|
| 1.4, Аноним (4), 19:53, 23/05/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
А что так мало? Подозрительно. Сколько новых бэкдоров пропихнули под предлогом исправлений?
| | |
| |
| 2.7, Аноним (4), 19:56, 23/05/2026 [^] [^^] [^^^] [ответить]
| +/– |
Прикол в том, что проприетарь фактически ещё проще анализировать. Там чисто механическая работа по выявлению уязвимостей.
| | |
| |
| 3.9, Ангоним (?), 20:05, 23/05/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Тут не понял, а в чем отличие-то? Почему проприетарь проще анализировать, чем не проприетарь?
| | |
|
|
| 1.6, Rev (ok), 19:55, 23/05/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
> более тысячи важных открытых проектов, в ходе которого было выявлено 23019 уязвимостей
Ну всего по 23 критических уязвимости на проект в среднем, не так уж и страшно ;)))
| | |
| |
| 2.11, Ангоним (?), 20:07, 23/05/2026 [^] [^^] [^^^] [ответить]
| +/– |
Я на обед ем капусту, мой сосед ест котлеты, а в среднем мы с ним едим голубцы.
| | |
|
| 1.8, Аноним (8), 20:03, 23/05/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– | |
> выпущено 88 публичных отчётов об уязвимостях.
И по ссылке:
> heap-buffer-overflow
> heap-buffer-overflow
> heap-buffer-overflow
> heap-buffer-overflow
...и так еще несколько дюжин раз. 🤦 Уагадайте с одного раза, что за язык?
Слава богу, хоть благодаря ИИ закончится это бесконечный поток сишочных вулнов. Ибо более 50 лет истории показали, что даже самим компетентным сишочникам, обмазанными анализаторами, не под силу писать недырявый код на этом недоязыке.
| | |
| 1.10, dddd (?), 20:07, 23/05/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– | |
Ну выделил и выделил, а можно было начать использовать статический анализатор и т.д.
Низковисящие фрукты скоро кончатся и будет очередная нейрохерота.
| | |
| |
| 2.14, Аноним (17), 20:16, 23/05/2026 [^] [^^] [^^^] [ответить]
| +/– |
Линух сканили множеством статических анализаторов, в том числе платных/проприетарных. Сильно помогло?
| | |
| |
| 3.21, Аноним83 (?), 20:26, 23/05/2026 [^] [^^] [^^^] [ответить]
| +/– |
Сильно.
Вы же не видите прогресса, только такие новости.
У меня на работе есть легаси продукт, я его последовательно причёсывал года 4 с помощью статических анализаторов, потом валгриндом, потом асан, потом сами компиляторы стали больше набрасывать.
Удалось вычистить ОЧЕНЬ много всего.
А для стороннего наблюдателя как бы особо ничего и не изменилось, в новосятх об этом никто не писал что за один прогон cppcheck было закомичено 1000500 исправлений всякого и тп.
Тоже самое и со всяким опенсорцем, там тоже за последние годы многое вычистили просто никому в новостях не писали, и оно где то перестало падать, гдето работать быстрее стало.
Я вообще перестал видеть корки от программ - ничего не падает практически.
Ещё лет 10 назад периодически что то валилось, а 15+ назад так падало постоянно.
То что вылизывают с помощью ИИ - это по сути то что уже никак не проявлялось.
| | |
|
|
|