The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск uefi-rs 0.8, обвязка для создания UEFI-приложений на языке Rust, opennews (??), 18-Фев-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


73. "Выпуск uefi-rs 0.8, обвязки для создания UEFI-приложений на ..."  –1 +/
Сообщение от Аноним (-), 19-Фев-21, 22:48 
Авиаторы наверное не настолько долбанашки, чтобы вслепую верить аццкому 60-метровому кодогенератору. Маркетинговый булшит это прекрасно, но когда за косяк становится реально сесть - все почему-то очень консервативные и придирчивые. И там вообще не ЯП первую скрипку играет, а "антибажные" методологии разработки.

ЧСХ если типичного растамана заставить кодить по таким методологиям он через месяц программирование возненавидит, потому что на его художества будет over 9000 ограничений. При том если для сишников их еще хоть немного закартировали, набрав статистику по типовым граблям, для растовиков надо сперва шишек набить (желательно все же без угробленых в процессе самолетов) чтобы вообще понять их типовые варианты лажи и чего с этим делать.

Ответить | Правка | К родителю #51 | Наверх | Cообщить модератору

82. "Выпуск uefi-rs 0.8, обвязки для создания UEFI-приложений на ..."  +/
Сообщение от пох. (?), 19-Фев-21, 23:31 
> - все почему-то очень консервативные и придирчивые. И там вообще не
> ЯП первую скрипку играет, а "антибажные" методологии разработки.

Мне кажется, Боинг (у которого 30 лет назад они на самом деле были) уже все полимеры продолбал.

Так что будут писать на хрусте - и нахваливать. Главное, чтоб, конечно, не дописали, ненароком. Но в целом там вся сертификационная индустрия на страже, чтобы этого ни в коем случае не произошло.

Ответить | Правка | Наверх | Cообщить модератору

94. "Выпуск uefi-rs 0.8, обвязки для создания UEFI-приложений на ..."  +/
Сообщение от Аноним (-), 21-Фев-21, 05:48 
> Мне кажется, Боинг (у которого 30 лет назад они на самом деле
> были) уже все полимеры продолбал.

Да не, просто попытались на кривой козе проехать полукоррупционным способом, пролоббировав FAA. И узнали что за это бывает - кирдык репутации, когда ВТОРОЙ самолет размазался точно так же. В этот момент они наверняка 20 раз пожалели что решили срезать угол, потому что в результате такой "оптимизации" потеряли неимоверно больше.

Авиация нелояльна к д*ракам и коррупционерам. Самолету то не объяснишь что все схвачено.

> Так что будут писать на хрусте - и нахваливать. Главное, чтоб, конечно,
> не дописали, ненароком. Но в целом там вся сертификационная индустрия на
> страже, чтобы этого ни в коем случае не произошло.

Может и будут. Годиков через 15, когда станет понятно как именно растовики обычно косячат и что с этим делать, дабы софт не глючил.

Ответить | Правка | Наверх | Cообщить модератору

90. "Выпуск uefi-rs 0.8, обвязки для создания UEFI-приложений на ..."  +/
Сообщение от Ordu (ok), 20-Фев-21, 12:00 
> для растовиков надо сперва шишек набить (желательно все же без угробленых в процессе самолетов) чтобы вообще понять их типовые варианты лажи и чего с этим делать.

https://www.ssi.gouv.fr/uploads/2020/06/anssi-guide-programm...

Ответить | Правка | К родителю #73 | Наверх | Cообщить модератору

95. "Выпуск uefi-rs 0.8, обвязки для создания UEFI-приложений на ..."  +/
Сообщение от Аноним (-), 21-Фев-21, 05:51 
Для начала, safety и security - разные вещи. И в контексте транспорта всем прежде всего safety надо, а это не тождественно security. Мягко говоря.

То-есть safety и security иногда пересекаются, но вообще это две разные ипостаси с своей спецификой. Если твой Arian 5 долбается об небосвод, код может быть и был secure'ный, но вот с safety у него явно не задалось...

Ответить | Правка | Наверх | Cообщить модератору

99. "Выпуск uefi-rs 0.8, обвязки для создания UEFI-приложений на ..."  +/
Сообщение от Аноним (-), 21-Фев-21, 18:16 
Прикольно, кстати, дока начинается, так то...

Warning
From a security perspective, rustup does perform all downloads over HTTPS, but
does not yet validate signatures of downloads. Protection against downgrade attacks,
certificate pinning, validation of signatures are still works in progress. In some cases,
it may be preferable to opt for an alternative installation method listed in the Install
section of the official Rust website.


Warning
Like rustup, cargo does perform all downloads over HTTPS, but does not validate
the registry index. Ongoing discussions occur on how to best protect and verify
crates. For now, the security relies on the good security of the website crates.io and
the GitHub hosted repository containing the registry index. In some cases, it may be. preferable to opt for an alternative installation method for dependencies.

Про safety там, естественно, ни звука. А таки safety нагибают многие ошибки которые не ведут к security issues. Если вы перепутали оси акселерометра, отсутствие переполнения буфера вам совершенно не поможет от влета в небесную (земную, марсианскую, лунную, ... ) твердь.

Ответить | Правка | К родителю #90 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру