The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Результаты второго аудита безопасности разработок проекта Tor, opennews (??), 30-Янв-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


35. "Результаты второго аудита безопасности разработок проекта To..."  +2 +/
Сообщение от Аноним (35), 30-Янв-24, 19:19 
Нет аудита - нет и уязвимостей. А то мог бы получится и конфуз с утратой доверия.
Ответить | Правка | Наверх | Cообщить модератору

53. "Результаты второго аудита безопасности разработок проекта To..."  +4 +/
Сообщение от Аноним (-), 30-Янв-24, 19:57 
> Нет аудита - нет и уязвимостей.

О, вы прогрессируете! Раньше было "нет кода - нет уязвимостей", а теперь "не аудита - нет уязвимостей"))
Можете начинать придумывать следующую, на случай когда еще и аудит проведут и уязвимостей не на найдут.

Ответить | Правка | Наверх | Cообщить модератору

57. "Результаты второго аудита безопасности разработок проекта To..."  –1 +/
Сообщение от Аноним (57), 30-Янв-24, 20:36 
Проблема раста в том, что его сложно читать, низкая популярность и дефицит специалистов, ну и ничего адекватного для инструментирования не придумали, что тоже накладывает определённый отпечаток. Но вообще нежелание саботировать такую славную серебряную пулю тоже понятно.
Ответить | Правка | Наверх | Cообщить модератору

63. "Результаты второго аудита безопасности разработок проекта To..."  +3 +/
Сообщение от Аноним (-), 30-Янв-24, 21:36 
> сложно читать

тем, кто на нем не писал, это да
а все остальным норм, не сложнее чем кресты

> ничего адекватного для инструментирования не придумали

а можно чуть более развернуто, чего именно не хватает?
компилятор - есть
дебаггер - есть
система сборки - есть
пакетный менеджер - есть

> низкая популярность и дефицит специалистов

Да, такая проблема есть, но для проектов типа Тор нужна парочка крутых спецов, а не 100500 кодеров.
Можно посмотреть на статистику для си проекта (gitlab torproject org/tpo/core/tor/-/graphs/main?ref_type=heads), то можно увидеть что основной разраб был один Nick Mathewson. И еще штук пять с вкладом поменьшь.
А если посмотреть тоже самое для Arti - то основных контрибьюторов три, в том числе Nick Mathewson.
Так что в данном случае специалистов более чем достаточно.

Ответить | Правка | Наверх | Cообщить модератору

65. "Результаты второго аудита безопасности разработок проекта To..."  +/
Сообщение от Аноним (57), 30-Янв-24, 21:44 
>не сложнее чем кресты

Лукавишь. В плюсах нет такого количества закорючек и всё более наглядно, зачастую.

>чего именно не хватает

Средств анализа и профилирования, например. Частая проблема программ на расте это утекающая в неизвестном направлении по неочевидным причинам память, непонятные блокировки, и прочее подобное.

>парочка

2 саботирующих друг друга специалиста не смогут развивать серьёзный проект, кроме того, пока что всё указывает на то, что разработка на расте в среднем в 1000 раз медленнее разработки на других языках.

Ответить | Правка | Наверх | Cообщить модератору

66. "Результаты второго аудита безопасности разработок проекта To..."  –2 +/
Сообщение от Аноним (57), 30-Янв-24, 21:50 
>Частая проблема

Ну и самая частая, это постоянные падения по поводу и без. Например, я пытался использовать ripgrep, и он постоянно падал у меня по десяткам различных причин. А производительность в 1-задачном режиме (что является единственно применимым вариантом на тех же жёстких дисках) совсем не впечатляла. И, учитывая невозможность использовать привычные возможности и выражения классического гну греп, это сводит на нет любую применимость в любых задачах. Про повышенные требования к памяти я даже не говорю.

Ответить | Правка | Наверх | Cообщить модератору

67. "Результаты второго аудита безопасности разработок проекта To..."  +3 +/
Сообщение от Аноним (-), 30-Янв-24, 21:55 
> Средств анализа и профилирования, например.

Хоть бы доку открыл https://nnethercote.github.io/perf-book/profiling.html

> саботирующих друг друга специалиста

сильное заявление, пруфцов бы...

> разработка на расте в среднем в 1000 раз медленнее разработки на других языках.

Эти оценки не могут быть адекватными, иначе Arti не дополз даже до версии 0.1.
Его начали писать May 07, 2020 (первый коммит), а текущую версию (1.1.12) уже можно использовать для клиента.
При этом сам тор пилят с 2002 года.

Ответить | Правка | К родителю #65 | Наверх | Cообщить модератору

74. "Результаты второго аудита безопасности разработок проекта To..."  –1 +/
Сообщение от Аноним (57), 30-Янв-24, 22:51 
Просто ты теоретик. Я основываюсь на собственном опыте и отзывах жертв ржавчины с хакерньюс (больших поклонников ржавчины, надо понимать, раз они её выбирали), тамошняя аудитория как-то более убедительна в своих доводах, по сравнению с местными сумасшедшими, уж извини.
Ответить | Правка | Наверх | Cообщить модератору

75. "Результаты второго аудита безопасности разработок проекта To..."  +/
Сообщение от Аноним (-), 30-Янв-24, 23:20 
А, ну так начал бы с того, что ты хейтер, я бы не тратил время.

> опыте и отзывах жертв ржавчины с хакерньюс

Неосияторы есть везде, не без этого. Но делать по этому выводы - пуста затея.
Лучше смотреть на тех у кого получилось и задуматься, почему они смогли, а другие - нет.

Ответить | Правка | Наверх | Cообщить модератору

76. "Результаты второго аудита безопасности разработок проекта To..."  +/
Сообщение от Аноним (57), 30-Янв-24, 23:30 
Я не хейтер, мне нравится раст рядом идей. Пока асинхронных генераторов нет, о серьёзном внедрении речи быть не может. А у кого получилось? Есть куча примеров провальности применения раста в продукте. Очень дорого, исключительно медленно, крайне не эффективно. Конкурировать сложно. В рекламные брошюры и пустой хайп верят только безумцы.
Ответить | Правка | Наверх | Cообщить модератору

69. "Результаты второго аудита безопасности разработок проекта To..."  +/
Сообщение от Аноним (-), 30-Янв-24, 22:10 
> В плюсах нет такого количества закорючек и всё более наглядно, зачастую.

Так и пиши "закорючки меня расстраивают, они заставляют напрягаться опилкам в моей голове".

> Частая проблема программ на расте это утекающая в неизвестном направлении по неочевидным причинам память, непонятные блокировки, и прочее подобное.

Хм... без примеров звучит как балабольство.
Так что ссылочки на багтреккеры или репы.

> разработка на расте в среднем в 1000 раз медленнее разработки на других языках.

Пруфы, Билли, нам нужны пруфы!
Это выглядит или как делириум, или как бред фанатика.

Ответить | Правка | К родителю #65 | Наверх | Cообщить модератору

82. "Результаты второго аудита безопасности разработок проекта To..."  –1 +/
Сообщение от Аноним (82), 31-Янв-24, 02:59 
Каждый раз поражаюсь какое доброжелательное у Раста коммьюнити, и почему многие хейтят этих милых людей??
Ответить | Правка | Наверх | Cообщить модератору

86. "Результаты второго аудита безопасности разработок проекта To..."  +/
Сообщение от Ф1 (?), 31-Янв-24, 09:08 
>Каждый раз поражаюсь какое доброжелательное у Раста коммьюнити, и почему многие хейтят этих милых людей??

По сравнению со злобными функциональщиками в свое время просто зайки.

Ответить | Правка | Наверх | Cообщить модератору

68. "Результаты второго аудита безопасности разработок проекта To..."  +1 +/
Сообщение от Аноним (-), 30-Янв-24, 22:03 
С чего вдруг?
Они сами пишут что Аоти только дорос до версии 1.0 и там еще кучу всего писать.

Но проекты на раст уже подвергались аудиту, даже в новостях тут было
opennet.ru/opennews/art.shtml?num=60133

"Фонд OSTIF (Open Source Technology Improvement Fund), созданный с целью усиления защищённости открытых проектов, опубликовал результаты аудита проекта RustVMM, предоставляющего компоненты для создания специфичных для определённых задач гипервизоров и мониторов виртуальных машин (VMM).
...
Аудит подтвердил высокое качество кодовой базы и использование в архитектуре и реализации приёмов, нацеленных на достижение максимальной безопасности. В ходе аудита было выявлено 6 проблем, не имеющих прямого влияния на безопасность. "

Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору

79. "Результаты второго аудита безопасности разработок проекта To..."  +/
Сообщение от Аноним (82), 31-Янв-24, 02:46 
Не проекты на Rust, а проект )) только RustVMM. И еще они провели аудит полсотни проектов на других языках.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру