The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Результаты исследования безопасности и качества открытого кода , opennews (?), 02-Ноя-10, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


13. "Результаты исследования безопасности и качества открытого ко..."  +3 +/
Сообщение от Иван Иванович Иванов (?), 02-Ноя-10, 22:38 
"Талантов" мышления в обсуждении просто невообразимое количество.

По результатам прошлого исследования, если я точно помню, разработчиками OpenSource было подтверждено не менее 80% ошибок, большую часть которых исправили. Т.е. лишь 20% ошибок оказались ложными срабатываниями.

И напишите-ка "скриптик", который будет находить подобные ошибки. Хочу посмотреть хватит ли мозгов хотя бы находить ошибки уровня "утечек памяти" (Coverity ищет гораздо шире).

Ответить | Правка | Наверх | Cообщить модератору

18. "Результаты исследования безопасности и качества открытого ко..."  –1 +/
Сообщение от ананим (?), 02-Ноя-10, 22:51 
валгринд в помощь. если желание будет.

только другое интересно - как прокоментируете меячные с критическими уязвимостями в флэшах, жабах, дотнетах.

Ответить | Правка | Наверх | Cообщить модератору

22. "Результаты исследования безопасности и качества открытого ко..."  +/
Сообщение от Иван Иванович Иванов (?), 03-Ноя-10, 00:43 
Трудно с идиотами спорить - попробуйте valgrind натравить на исходники _не_ запуская программы - это именно то, что делает Coverity. Попробуйте в автоматическом режиме его запустить.

Комментировать нечего, Coverity - это не AI и он не может находить все ошибки.

Ответить | Правка | Наверх | Cообщить модератору

23. "Результаты исследования безопасности и качества открытого ко..."  –1 +/
Сообщение от ананим (?), 03-Ноя-10, 00:56 
>Трудно с идиотами спорить

забавный аргумент. :D
что ж, видимо другого нет.
зы:
никто панацею и не обещал. и вопрос - как прокомментируете критические дни каждый месяц с критическими уязвимостями в закрытом софте (в флэшах, жабах, дотнетах,...), который вообще независимыми конторами не тестируется - остаётся без ответа.
ззы:
надеюсь господин умник понимает, что тестирование с наличием исходников на десятки порядков проще и эффективнее.

Ответить | Правка | Наверх | Cообщить модератору

62. "Результаты исследования безопасности и качества открытого ко..."  –1 +/
Сообщение от szh (ok), 04-Ноя-10, 22:03 
> забавный аргумент. :D
> что ж, видимо другого нет.

Другой аргумент у товарища написан, но вы его предпочли не заметить. Вернитесь и перечитайте (пропустить надо про идиотов, а прочитать остальное, а не наоборот)

> как прокомментируете критические дни каждый месяц с критическими уязвимостями в закрытом софте

это оффтопик дорогой. Или по фиг что у меня плохо, лишь бы у соседа было хуже ?

Почему позититвную деятельность Coverity воспринимаете как наезд ? Потому что не поняли что они раскравают бесплатно для FOSS найденные баги ?

Ответить | Правка | Наверх | Cообщить модератору

70. "Результаты исследования безопасности и качества открытого ко..."  +/
Сообщение от ананим (?), 06-Ноя-10, 01:32 
читать, дорогой ты наш, научись.
нигде отрицательно их деятельность я не оценивал.
но из тех 80% думаю такой же результат получили бы и сами разработчики используя валгринд и прочие известные утили. а то может и просто обращая внимание на варнинги, которые выдет компилятор. попробуйте к приеру генту и убедитесь сколько там эти варнигов, начиная с самого гцц.

короче, пока не придет добрый дядя и не скажет - вот этот варнинг ведет к такой то дыре, никто и не чешиться.
а с клозет сорсом даже добрый дядя не приходит. и тот булыжник в их городе не мной закинут.

теперь понятна сентенция на широко известное произведение Достоевского, господин защитник униженных и оскорбленных?

Ответить | Правка | Наверх | Cообщить модератору

73. "Результаты исследования безопасности и качества открытого ко..."  +/
Сообщение от szh (ok), 06-Ноя-10, 17:58 
> получили бы

Не смогли получить по не важно каким причинам.
Никто кроме coverity за них это тоже не сделал не важно каким причинам.
coverity сделали не важно каким причинам.

Предпочитаю оперировать фактами для оценки заслуг, а не "если бы"


Ответить | Правка | Наверх | Cообщить модератору

76. "Результаты исследования безопасности и качества открытого ко..."  +/
Сообщение от ананим (?), 07-Ноя-10, 17:19 
гениально!
"если бы" - это то, что не делает разработчик в силу своих обязанностей.
"факты" - это то, что кто-то обнаружил, что в коде то оказывается баги таки есть.
при этом всё остается на своих местах.
гениально.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру