Обновить
4

Пользователь

0,1
Рейтинг
1
Подписчики
Отправить сообщение
Программа beep написана на чистом C, зачем вы притягиваете C++, причём тут он вообще?
Но раз уж притянули: на современном C++ в прикладном коде использование сырых new и delete можно свести к минимуму. Побибикать динамиком — это как раз прикладуха, здесь жонглирование указателями и голой памятью в стиле C неоправдано. Так что переписывание на C++ даст точно такой же эффект, как и переписывание на Rust.

С каких пор в с++ встроена защита от использования после освобождения и гонки? Вы просто нагло врете и передергиваете факты. На Rust не используя unsave невозможно написать так, чтобы появились эти типы уязвимость. На с++ или даже с можно свести к минимуму, а можно еще было не допускать уязвимости описанной в статье, только вывод, что все зависит от программиста.

Программа beep написана сторонним разработчиком (Johnathan Nightingale), и даже не устанавливается по умолчанию (по-крайней мере, на Ubuntu). В репозиториях вы и не такое найдете. При чём тут «программисты google, Microsoft, apple» — совершенно неясно.

В google chrome были найдены уязвимости? да
в windows? да
и так далее, приходим к выводу, что у крупных компаний не получалось это сделать. Видимо нужно нанять вас, вы то им покажете как нужно. Сейчас еще раз вспомним про openbsd, только вопрос кол-во пользователей и интерес хакеров. Вот как будет популярность на уровне хрома, тогда и поговорим. С вашей логикой мое приложение которое я в школе написал лет 12 назад самое безопасное в мире, ни одной уязвимости, а вот если посмотреть на популярный софт, то там сразу программисты какие-то не те.
Еще раз повторю свой комментарий:
Давно очевидно что на c/c++ невозможно написать софт без уязвимость, используйте rust.


Раст кстати защищает и от гонок и от использования после освобождения. Жду комментариев, что просто программисты google, Microsoft, apple и другие не захотели написать хороший софт. Только мне кажется, что эти комментаторы даже не представляют как сложно отследить эти уязвимости, это вам не банальное переполнение буфера.
так уши то не их, а наши. Че им боятся то?
Заставляют пользоваться айфоном? серьезно?
Думал прикупить жене, чтобы модно. Ну нет ребят, это уже перебор
уже был разговор об ограничении кол-ва симок на человека
я не хочу вступать в эту тупую демагогию. Покажите мне хотябы 1 крупный проект на плюсах без уязвимость? О чем речь вообще? всегда можно сказать «не пытались».
В розовом мире поней, вы правы. Давайте посмотрим на факты, у google не получилось написать софт без «дырок» и у Microsoft не получилось, и у apple не получилось, у VMware не получилось и даже у opensource сообщества Linux не получилось. Ладно, виноваты разработчики, но сам факт того, что ни у одной крупной компании не получилось наводит на мысль, что если это и возможно, то только в шаровидном мире в вакууме, если не использовать библиотеки и писать софт уровня hello world.
Давно очевидно что на c/c++ невозможно написать софт без уязвимость, используйте rust.
готов работать с вами за плату от заказа, начнем завтра?
Так и не понял, что в технологии от apple прорывного, хоть бы сравнили с тем же вулканом.
Только в России есть этот бред. Где ты по административки вообще виноват без вины, выбежал на тебя идиот, плати за его лечения. Так еще и от уголовки надо доказывать, что ты не верблюд.
Как не просит? Открытым текстом проси иначе зачем им ключи?
у жд есть реально большой минус, это необходимость транспортировки с жд вокзала до конечного пункта. Допустим для грузов по типу угля или нефти, это не такая проблема. А вот для товаров в магазины к примеру очень даже.
Это правда очень эффективно, но я не думаю, что мне смогут платить столько, чтобы я согласился.
Лично я, готов работать по KPI, когда мне его покажут. Пока я вижу какую то фикцию, все дало в том, что ну нету еще нормальных механизмов оценки работы программиста, вот нету и все об это все разбиваются.
Все отлично в этих примера, кроме одного, скрол остается глобальным и это напрягает в мобильных браузерах. Где модальное окно должно быть на весь экран. Неужели единственный выход вешать на body класс?
Согласен. CSRF, очень не приятная вещь. Получается нужно использовать и токен в LS и одновременно Печенку с HttpOnly. Первое защитит от CSRF, второе от кражи через JS.
Мы говорим про облако те про ВМ, внедрить код в вм возможно, снять дамп оперативной памяти еще проще. О чем речь то? По технологии амд, не смотрел, думаю у очень малого числа вообще стоят райзен и еще у меньшего включена эта технология. И как я понял из маркетинга, она скорее нужна для не допуска доступа к оперативной памяти между разными ВМ, а не для не доступа хоста.

Информация

В рейтинге
3 795-й
Зарегистрирован
Активность