The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

79% встроенных в код сторонних библиотек никогда не обновляются, opennews (ok), 27-Июн-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


4. "79% встроенных в код сторонних библиотек никогда не обновляю..."  +4 +/
Сообщение от OnTheEdgeemail (ok), 27-Июн-21, 10:54 
работает -- не трогай ®
Ответить | Правка | Наверх | Cообщить модератору

7. "79% встроенных в код сторонних библиотек никогда не обновляю..."  +17 +/
Сообщение от myhand (ok), 27-Июн-21, 10:57 
Ну да.  Бэкдор же тоже можно рассматривать как часть функционала программы.
Ответить | Правка | Наверх | Cообщить модератору

164. "79% встроенных в код сторонних библиотек никогда не обновляю..."  –1 +/
Сообщение от Твоя совесть (?), 27-Июн-21, 16:54 
После выявления бэкдора состояние программы уже следует характеризовать не как "работает", а как "сломано", поэтому да, принцип сохраняется. "Не сломано - не чини". Сюда же. Обновления ради обновлений не нужны и несут только распухание кода и потерю совместимости.
Ответить | Правка | Наверх | Cообщить модератору

202. "79% встроенных в код сторонних библиотек никогда не обновляю..."  +1 +/
Сообщение от Аноним (201), 27-Июн-21, 22:37 
После выявления бэкдора логично срочно запилить невыявленный бэкдор.
Ответить | Правка | Наверх | Cообщить модератору

60. "79% встроенных в код сторонних библиотек никогда не обновляю..."  +1 +/
Сообщение от vitektm (?), 27-Июн-21, 12:13 
А потом  у тебя базу скачали и на сайте разместили криптомайнер/или редирект .
И потом ой а мы вылетели из выдаче в яндаксе/гугле ой а что делать ??? И реальные убытки каждый день.
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

246. "79% встроенных в код сторонних библиотек никогда не обновляю..."  –2 +/
Сообщение от Аноним (246), 28-Июн-21, 10:43 
А если одновишь либу у тебя сломается обратная совместимость и отвалятся клиенты которые дают деньги. Лучше уж слить базу с точки зрения бизнеса, а потом прислать требование сменить пароль, ибо они все равно хэшированы и задолбаются использовать радужные таблицы.
Ответить | Правка | Наверх | Cообщить модератору

229. "79% встроенных в код сторонних библиотек никогда не обновляю..."  +1 +/
Сообщение от WE (?), 28-Июн-21, 08:32 
Копируешь из своего репозитория - дыра в безопасности, нет обновлений. Копируешь из стороннего репозитория - дыра в безопасности, неподконтрольный код.
Выбор меньшего из зол.
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру