The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Атака по захвату кошельков Electrum через zero-day уязвимост..., opennews (??), 15-Фев-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


5. "Атака по захвату кошельков Electrum через zero-day уязвимост..."  –1 +/
Сообщение от Аноним (-), 15-Фев-18, 12:31 
Питон, одним словом.
Ответить | Правка | Наверх | Cообщить модератору

6. "Атака по захвату кошельков Electrum через zero-day уязвимост..."  +1 +/
Сообщение от курлык курлык (?), 15-Фев-18, 12:36 
Ага, не проверите границы массивов в С - привет переполнение, рут права... Не в питоне дело, а в людях.
Ответить | Правка | Наверх | Cообщить модератору

14. "Атака по захвату кошельков Electrum через zero-day уязвимост..."  –1 +/
Сообщение от Аноним (-), 15-Фев-18, 13:51 
Используй range-based for loop, передавай по ссылке, и не будет переполнения.
Ответить | Правка | Наверх | Cообщить модератору

15. "Атака по захвату кошельков Electrum через zero-day уязвимост..."  +/
Сообщение от trolleybusemail (?), 15-Фев-18, 13:56 
Так вот в чистом Си range-based и нет, она только в плюсах.
Ответить | Правка | Наверх | Cообщить модератору

18. "Атака по захвату кошельков Electrum через zero-day уязвимост..."  +/
Сообщение от Аноним (-), 15-Фев-18, 14:04 
В Си есть макросы.
Python лучше сравнивать с C++. Си - скорее системный язык.
Ответить | Правка | Наверх | Cообщить модератору

135. "Атака по захвату кошельков Electrum через zero-day уязвимост..."  +/
Сообщение от Аноним (-), 19-Фев-18, 21:42 
> В Си есть макросы.

Для любителей хайлевела на си есть libcello. Там и итераторы есть, и лямбды, и чего там еще. Си вообще штука довольно гибкая на самом деле.


Ответить | Правка | Наверх | Cообщить модератору

139. "Атака по захвату кошельков Electrum через zero-day уязвимост..."  +/
Сообщение от Аноним (-), 19-Фев-18, 22:30 
>> В Си есть макросы.
> Для любителей хайлевела на си есть libcello. Там и итераторы есть, и
> лямбды, и чего там еще. Си вообще штука довольно гибкая на самом деле.

Но и скорость у этого либчелло соответствующая, ближе к жабе и ЖС.
Сборщик мусора и куча проверок в рантайме не располагают к особой быстроте.
Тогда уж проще сразу какой нить ним или валу взять - там и ЯП помощнее, не такой васикоподобный. И народу побольше.

А гибкость сишная, которая на "макросах", скорее из разряда "да, чисто теоретически можно, но ... "
Макросам для таких кунстштюков вне хеловорлдов очень желательна как минимум гигиеничность.
И нормальная поддержка дебажинга. Что, как и где раскрывается - c этим у связки классического, отдельного от компилятора, препроцессора в качестве макросдвижка вообще-то полная ж*па.
Выручает только то, что современные компиляторы сами себе препроцы и дебагинфу соотв. записать могут.

Ответить | Правка | Наверх | Cообщить модератору

54. "Атака по захвату кошельков Electrum через zero-day уязвимост..."  +/
Сообщение от Crazy Alex (ok), 15-Фев-18, 18:34 
ну вот и пользуйтесь плюсами
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

62. "Атака по захвату кошельков Electrum через zero-day уязвимост..."  +/
Сообщение от Он самый (?), 15-Фев-18, 19:56 
... а мы будем и дальше за границы массива выходить. Думаю так задумывалось
Ответить | Правка | Наверх | Cообщить модератору

67. "Атака по захвату кошельков Electrum через zero-day уязвимост..."  +/
Сообщение от Crazy Alex (ok), 15-Фев-18, 21:08 
Э... кем задумывалось? Если обо мне речь - то наоборот, я не вижу ни одной причины писать на сях там, где можно писать на плюсах. Ну, или D в режиме "better C" - и там и там можно получить сравнимую проиводительность и потребление с сильно уменьшенными шансами на сишные ошибки и гораздо лучшую читабельность.
Ответить | Правка | Наверх | Cообщить модератору

128. "Атака по захвату кошельков Electrum через zero-day уязвимост..."  +/
Сообщение от Аноним (-), 18-Фев-18, 17:13 
На сях в коде больше народа потом может разобраться. На плюсах заканчивается тем что наворачивают зубодробильные абстракции. Это хорошо для улучшения эффективности 1 програмера. Но заканчивается тем что проект дохнет вместе с потерей интереса этого програмера, потому что кроме него вообще никто не может вштырить в эти абстракции. Получается кусок кода который некому девелопать или майнтайнить. Фэйл.

С сишным кодом это не характерно - там крутые абстракции не наворачивают, поэтому шанс что знамя подхватят намного выше.

Ответить | Правка | Наверх | Cообщить модератору

16. "Атака по захвату кошельков Electrum через zero-day уязвимост..."  +/
Сообщение от Аноним (-), 15-Фев-18, 13:59 
Питон - высокоуровневый язык. И программист, и пользователи за это платят гигантскую цену - капитальный жор памяти и ресурсов итоговым приложением. И при этом питон даже не обеспечивает безопасноть...
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

19. "Атака по захвату кошельков Electrum через zero-day уязвимост..."  –2 +/
Сообщение от нах (?), 15-Фев-18, 14:06 
удивленно глядя на пару питоновских сервисов (не микро, в смысле, не падают, их не надо быстро-быстро-клонировать) - что я делаю не так, что у меня никаких ужасов не наблюдается?

> И при этом питон даже не обеспечивает безопасноть...

к счастью. А то зачем нам еще одна жаба-EE?

Ответить | Правка | Наверх | Cообщить модератору

25. "Атака по захвату кошельков Electrum через zero-day уязвимост..."  +2 +/
Сообщение от Аноним (-), 15-Фев-18, 14:40 
Дело не в Ваших сервисах. Дело в том, что подобные вещи пропагандируются и пропихиваются как стандарт разработки прикладного ПО массового потребления. И в результате экономия нескольких часов программистов выливается в миллионы потерянных минут пользователями по всему миру. Примеры: ubuntu software center, который запускался минутами, и который Canonical так и не удалось доработать до приемлемой скорости работы; скайпом (я знаю что он не на питоне) и т.д. При том общепризнанный факт - питон не быстрый на столько, что это надо учитывать.
Ответить | Правка | Наверх | Cообщить модератору

26. "Атака по захвату кошельков Electrum через zero-day уязвимост..."  +/
Сообщение от Аноним (-), 15-Фев-18, 14:52 
убунтовцы упаковщики, а не разработчики.
если у них нет денег, чтобы спроектировать и заплатить за нормальный Sowftware Center, это не значит, что "стандарт".
Вон стим почему-то на спп написан и работает хорошо. А это гораздо более массовый продукт, чем сама убунта.
Ответить | Правка | Наверх | Cообщить модератору

35. "Атака по захвату кошельков Electrum через zero-day уязвимост..."  +/
Сообщение от Аноним (-), 15-Фев-18, 16:29 
Стим работает приемлемо. Не так плохо, как скайп, но и не хорошо. При том до этого лет 10 работал плохо.
Ответить | Правка | Наверх | Cообщить модератору

129. "Атака по захвату кошельков Electrum через zero-day уязвимост..."  +/
Сообщение от Аноним (-), 18-Фев-18, 17:53 
> Стим работает приемлемо. Не так плохо, как скайп, но и не хорошо.
> При том до этого лет 10 работал плохо.

Как угодно но игроделы это все-же не хипстеры. И плохо, не плохо, напиши лучше и покажи валву как это делать правильно. А то можно подумать у valve прямо конкурентов толпа.

Ответить | Правка | Наверх | Cообщить модератору

51. "Атака по захвату кошельков Electrum через zero-day уязвимост..."  +1 +/
Сообщение от Anonymoustus (ok), 15-Фев-18, 18:06 
> И в результате экономия нескольких часов программистов выливается в миллионы потерянных минут пользователями по всему миру.

Всё правильно. Поэтому надо строить фабрики по сжиганию программистов. Слишком их много стало, обленились и обнаглели.

Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

29. "Атака по захвату кошельков Electrum через zero-day уязвимост..."  +/
Сообщение от Iaaa (ok), 15-Фев-18, 15:25 
Точнее не в людях, а в пороге вхождения.

Пока научишься на С делать что-то удобоваримое, поневоле изучишь базовые понятия правильного кодирования; а в питонах всяких или, прости господи, джаваскриптах - xуяк, xуяк и ты уже что-то написал и запустил, можешь гордиться и распространять. Не имея вообще никакого понятия о правилах хорошего тона.

Беда.

Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

47. "Атака по захвату кошельков Electrum через zero-day уязвимост..."  +2 +/
Сообщение от Аноним (-), 15-Фев-18, 17:55 
> Питон, одним словом.

А что скажут анонимные аналитки о недавней уязвимости в КДЕ?
https://www.opennet.ru/opennews/art.shtml?num=48038
> Уязвимость в KDE, позволяющая выполнить код при подключении внешнего носителя
> Если метка раздела VFAT содержит символы `` или $(), то при монтировании через диалог с уведомлением о подключении устройства данные символы интерпретируются как команды shell.

Тоже питон виноват? :)


Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

63. "Атака по захвату кошельков Electrum через zero-day уязвимост..."  +/
Сообщение от Нет ты (?), 15-Фев-18, 20:53 
А вот в Rust такого не было бы!
https://doc.rust-lang.org/std/process/struct.Command.html#me...
Ответить | Правка | Наверх | Cообщить модератору

124. "Атака по захвату кошельков Electrum через zero-day уязвимост..."  +/
Сообщение от Аноним (-), 18-Фев-18, 10:37 
Втыкал флешку в Plasma 5.10 с меткой тома `kcalc`, не запускается. Похоже, что именно в 5.12.0 эту "фичу" запилили.
Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру