The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск операционной системы Redox OS 0.6, написанной на языке Rust , opennews (??), 26-Дек-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


59. "Выпуск операционной системы Redox OS 0.6, написанной на язык..."  –3 +/
Сообщение от Dzen Python (ok), 26-Дек-20, 14:15 
А что их ждать, если одного unsafe достаточно, чтобы похерить все крики растовцев о Безапашности(тм)?
До сих пор помню, как затравили того автора, что для критических частей своего растового веб-сервера их заюзал (ради +150% к скорости) и огреб от токсичного растового коммунити.
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

87. "Выпуск операционной системы Redox OS 0.6, написанной на язык..."  +3 +/
Сообщение от банан (?), 26-Дек-20, 15:52 
Перед вами два стула, на одном производительность, а на другом - безопасность
Ответить | Правка | Наверх | Cообщить модератору

103. "Выпуск операционной системы Redox OS 0.6, написанной на язык..."  +/
Сообщение от Аноним (103), 26-Дек-20, 16:50 
Очень спорная аналогия с двумя стульями 😂😂😂
Ответить | Правка | Наверх | Cообщить модератору

110. "Выпуск операционной системы Redox OS 0.6, написанной на язык..."  –8 +/
Сообщение от Урри (ok), 26-Дек-20, 17:22 
правильный ответ: сам сяду на производительность, а мать посажу себе на колени.
Ответить | Правка | Наверх | Cообщить модератору

133. "Выпуск операционной системы Redox OS 0.6, написанной на язык..."  –1 +/
Сообщение от Аноним (-), 26-Дек-20, 18:13 
А просто взять и написать производительно и безопасно уже нельзя, ну совсем никак ? Разгневаются боги хрустоманов...
Ответить | Правка | К родителю #87 | Наверх | Cообщить модератору

193. "Выпуск операционной системы Redox OS 0.6, написанной на язык..."  +6 +/
Сообщение от Аноним (193), 26-Дек-20, 23:22 
Возьму производительность и срублю безопасность
Ответить | Правка | К родителю #87 | Наверх | Cообщить модератору

333. "Выпуск операционной системы Redox OS 0.6, написанной на язык..."  +/
Сообщение от pofigist (?), 28-Дек-20, 10:24 
Три. Третий - удобство использования
Ответить | Правка | К родителю #87 | Наверх | Cообщить модератору

144. "Выпуск операционной системы Redox OS 0.6, написанной на язык..."  +4 +/
Сообщение от Аноним (144), 26-Дек-20, 18:26 
Того автора затравили действительно из-за unsafe, но не от факта его наличия. А от того что данный unsafe ДЕЙСТВИТЕЛЬНО был не безопасен и автора за это чморили, а автор не мог быстро и красиво решить данную проблему без потери производительности.

Как итог, автор свою проблему решил, с другим unsafe, другими вещами, а та уязвимость исправлена и производительность уже не 150% а гдето 140%:)

Ответить | Правка | К родителю #59 | Наверх | Cообщить модератору

421. "Выпуск операционной системы Redox OS 0.6, написанной на язык..."  +/
Сообщение от Аноним (421), 11-Мрт-21, 16:37 
Получается что наличие unsafe в коде позволило выявить проблему безопасности? Потенциальное CVE. Ведь люди которые искали ошибки смотрели на блоки unsafe.

Надо же, я думал что один unsafe написал в коде и все - считай что в С++ попал, а мог и не учить раст даже. НУ ничего, там наверно осталось полно утечек памяти, вот порадуюсь когда у кого-нибудь сервер крашнется. Когда-нибудь. Пусть и без privilege gain..

Ответить | Правка | Наверх | Cообщить модератору

183. "Выпуск операционной системы Redox OS 0.6, написанной на язык..."  +5 +/
Сообщение от Wilem82 (?), 26-Дек-20, 22:26 
> А что их ждать, если одного unsafe достаточно, чтобы похерить все крики растовцев о Безапашности(тм)?

Ансейф отключает некоторые проверки, но не все. Кроме того, небольшую ансейфовую часть легче проверить, чем когда вся программа - ансейф.

Ответить | Правка | К родителю #59 | Наверх | Cообщить модератору

194. Скрыто модератором  –2 +/
Сообщение от Dzen Python (ok), 26-Дек-20, 23:22 
Ответить | Правка | Наверх | Cообщить модератору

206. Скрыто модератором  +/
Сообщение от Qwerty123456 (?), 27-Дек-20, 01:20 
Ответить | Правка | Наверх | Cообщить модератору

235. "Выпуск операционной системы Redox OS 0.6, написанной на язык..."  +/
Сообщение от red75prim (?), 27-Дек-20, 09:59 
> До сих пор помню, как затравили того автора

А помните как Боинг затравили за 737MAX? Такая-же история: не будем ставить индикатор рассогласования датчиков углов атаки - напишем в инструкции как распознать ситуацию, пилоты умные, справятся.

Так и тут. Не буду ставить unsafe - умные программисты, которые будут дорабатывать мой код, определят нужные прекондишны без всяких unsafe и не будут стрелять в ногу пользователям.

Ответить | Правка | К родителю #59 | Наверх | Cообщить модератору

262. "Выпуск операционной системы Redox OS 0.6, написанной на язык..."  +3 +/
Сообщение от Аноним (262), 27-Дек-20, 14:55 
Упустили предысторию.

Давайте поставим более экономичные двигатели (большей степени двухконтурности) большего диаметра с минимальными затратами. Только они не влезают под крыло 737-го. Переделывать шасси дорого, поэтому вынесем их вперед, перед крылом. -> У самолета уплыл центр тяжести, и на продувках моделей он стал срываться в штопор на больших углах атаки. -> Ограничим углы атаки системой корректирующей тупых пилотов. -> Чтобы не переделывать тренажеры, и не переобучать летчиков, скажем что он ничем не отличается от предыдущего боинга. Профит!

Разбивается первый боинг! Причем летчики очень долго боролись с машиной, что явно видно. Скажем что, нужно было выполнить несколько простых действий. Летчики виноваты!

Разбивается второй боинг! Летчики выполнили указанные простые действия, и разбились в три раза быстрее.

Акции боинга упали. Отлично, начинаем самовыкуп акций. Все равно рынок скоро все забудет, акции возрастут, профит!

Ответить | Правка | Наверх | Cообщить модератору

267. "Выпуск операционной системы Redox OS 0.6, написанной на язык..."  +1 +/
Сообщение от red75prime (?), 27-Дек-20, 16:34 
> Разбивается первый боинг! Причем летчики очень долго боролись с машиной, что явно
> видно. Скажем что, нужно было выполнить несколько простых действий. Летчики виноваты!

Не совсем так. Команда летевшая на предыдущем рейсе (рейс перед крушением) замечает странное поведение стабилизатора высоты. Стабилизирует самолёт вручную и смотрит в quick reference handbook. Идентифицирует ситуацию как runaway stabilizer (идентифицирует неправильно, но описанные там действия позволяют исправить ситуацию), выполняет предписанные действия и сажает самолёт.

Техники проверяют стабилизатор, ничего не находят. Следующая команда замечает странное поведение стабилизатора высоты, несколько раз возвращает стабилизатор в нормальное положение с помощью ручного управления электроприводом стабилизатора (это прекращает работу MCAS на 10 секунд после каждого ручного воздействия). Потом, похоже, команда начинает паниковать: ручное управление приводом стабилизатора больше не трогают и пилот просто тянет штурвал на себя (стабилизатор как-раз нужен, чтобы снять нагрузку со штурвала). MCAS, которой теперь никто не мешает, перекладывает стабилизатор полностью на пикирование и пилотам не хватает силы противодействовать.

А действия простые - каждые 10 секунд дергать рычажок stab trim в направлении nose up, пока второй пилот листает quick reference handbook.

Ответить | Правка | Наверх | Cообщить модератору

268. "Выпуск операционной системы Redox OS 0.6, написанной на язык..."  +1 +/
Сообщение от red75prime (?), 27-Дек-20, 16:37 
> А действия простые - каждые 10 секунд дергать рычажок stab trim в
> направлении nose up, пока второй пилот листает quick reference handbook.

Этот самый рычажок находится на штурвале под большим пальцем левой руки. Снять нагрузку со штурвала - это часто используемое действие.

Ответить | Правка | Наверх | Cообщить модератору

402. "Выпуск операционной системы Redox OS 0.6, написанной на язык..."  +1 +/
Сообщение от uis (ok), 30-Дек-20, 02:40 
Я и не знал, что на опеннете есть даже пилоты боингов. Или их конструкторы.
Ответить | Правка | Наверх | Cообщить модератору

269. "Выпуск операционной системы Redox OS 0.6, написанной на язык..."  +2 +/
Сообщение от topin89email (ok), 27-Дек-20, 16:47 
Видел я этот момент. Сначала кто-то выкатил большущий тест http-клиентов на Расте, раскатал всех в стиле "все п-сы, а я д'Артаньян". Но актиксу реально сильнее всех досталось. Потом начилась дискуссия на гитхабе, где этот д'Артаньян продолжал раздувать гребешок, но большинство вроде были более-менее адекватны и спокойны. Тем не менее, одного оказалось достаточно, чтобы нормальный, но не стойких духом разработчик забросил довольно неплохой фреймворк.

Жаль, если честно. С такими нервами это всё равно бы случилось рано или поздно, но жаль. Собственно, все эти Code of Conduits создаются, чтобы такое происходило пореже, а не ради черножизненной дичи.

Ответить | Правка | К родителю #59 | Наверх | Cообщить модератору

270. "Выпуск операционной системы Redox OS 0.6, написанной на язык..."  +1 +/
Сообщение от red75prime (?), 27-Дек-20, 17:00 
Не, там вылез какой-то тип со стороны, не имеющий отношения ни к тестам, ни к актиксу, и выдал что-то вроде "Не хрен тебе на расте писать с такими замашками". Этому сообщению понаставили минусов, а в остальном цивильно убеждали автора актикса, что как-то нехорошо получается, надо бы поправить.
Ответить | Правка | Наверх | Cообщить модератору

298. "Выпуск операционной системы Redox OS 0.6, написанной на язык..."  –2 +/
Сообщение от Lex (??), 27-Дек-20, 20:07 
> В новой реализации удалось избавиться от утечек памяти

А что их ждать, если даже сама новость намекает на некоторую фундаментальную дырявость и неспособность решать за проггера часть проблем, которые сабж типо_решает

Ответить | Правка | К родителю #59 | Наверх | Cообщить модератору

304. "Выпуск операционной системы Redox OS 0.6, написанной на язык..."  +1 +/
Сообщение от Аноним (-), 27-Дек-20, 20:51 
>> В новой реализации удалось избавиться от утечек памяти
> А что их ждать, если даже сама новость намекает на некоторую фундаментальную
> дырявость и неспособность решать за проггера часть проблем, которые сабж типо_решает

Сразу видно отличное знание матчасти и сути проблемы, как и отличное понимание принципов и нюансов работы и реализации ядерного менеджера памяти (это ведь типичная проблема всех местных экспертов в целом и жопоскриптозников в частности)!
Поэтому следует ценить это особо ценное мнение!

Ответить | Правка | Наверх | Cообщить модератору

399. "Выпуск операционной системы Redox OS 0.6, написанной на язык..."  +/
Сообщение от freecoder_xx (?), 29-Дек-20, 22:40 
И откуда вы это помните, кто и через кого вам эту историю пересказал? По тону вашего комментария видно, что вы вообще не в курсе той истории, что там реально произошло.
Ответить | Правка | К родителю #59 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру