LINUX.ORG.RU

История изменений

Исправление sanyo1234, (текущая версия) :

Потому что использующие раст наслушались песенок про безопасность и т.п. Они просто не могут представить что в их супербезопасном язычке кто-то что-то может подменить. Их же убедили что он безопасен.

IMHO как и в других случаях обсуждения безопасности нужно сначала определить вектора атак, чтобы говорить о безопасности того или иного языка.

Например, Rust действительно выглядит безопаснее Сишки в плане защищенности от васянов, потому что хотя бы принудительно заставили пользоваться мощным встроенным статическим анализатором, кстати неидеальным по мнению некоторых:

https://www.reddit.com/r/rust/comments/38m6mb/what_role_would_static_analysis...

Но с точки зрения защищенности от спецухи Rust вероятно оказывается наоборот потенциальным аутсайдером. Это немного в другой трактовке даже было одним из аргументов разработчиков Hyperbola Linux для попытки замены линуксового ядра (в котором появляется поддержка Rust) опенбсдишным.

Любопытно, что нередко лучшие инструменты защиты от васянов одновременно являются зондами, сами знаете кого. К примеру, Secure Boot ?

Интересно, насколько безопасным является язык программирования Perl? Насколько он безопасен для защиты от васянов, и насколько от невасянов ? :)

IMHO синтаксис у Perl конечно ужасный, лично я на нем согласен писать только однострочники вместо awk, sed и т.п., кстати очень удобно, когда в системе есть только минимальный набор типа Bash и Perl на старте дебутстрапа.

Исправление sanyo1234, :

Потому что использующие раст наслушались песенок про безопасность и т.п. Они просто не могут представить что в их супербезопасном язычке кто-то что-то может подменить. Их же убедили что он безопасен.

IMHO как и в других случаях обсуждения безопасности нужно сначала определить вектора атак, чтобы говорить о безопасности того или иного языка.

Например, Rust действительно выглядит безопаснее Сишки в плане защищенности от васянов, потому что хотя бы принудительно заставили пользоваться мощным встроенным статическим анализатором, кстати неидеальным по мнению некоторых:

https://www.reddit.com/r/rust/comments/38m6mb/what_role_would_static_analysis...

Но с точки зрения защищенности от спецухи Rust вероятно оказывается наоборот потенциальным аутсайдером. Это немного в другой трактовке даже было одним из аргументов разработчиков Hyperbola Linux для попытки замены линуксового ядра (в котором появляется поддержка Rust) опенбсдишным.

Любопытно, что нередко лучшие инструменты защиты от васянов одновременно являются зондами, сами знаете кого. К примеру, Secure Boot ?

Интересно, насколько безопасным является язык программирования Perl? Насколько он безопасен для защиты от васянов, и насколько от невасянов ? :)

IMHO синтаксис у Perl конечно ужасный, лично я на нем согласен писать только однострочники вместо awk, sed и т.п., кстати очень удобно, когда в системе есть только Bash и Perl на старте дебутстрапа.

Исправление sanyo1234, :

Потому что использующие раст наслушались песенок про безопасность и т.п. Они просто не могут представить что в их супербезопасном язычке кто-то что-то может подменить. Их же убедили что он безопасен.

IMHO как и в других случаях обсуждения безопасности нужно сначала определить вектора атак, чтобы говорить о безопасности того или иного языка.

Например, Rust действительно выглядит безопаснее Сишки в плане защищенности от васянов, потому что хотя бы принудительно заставили пользоваться мощным встроенным статическим анализатором, кстати неидеальным по мнению некоторых:

https://www.reddit.com/r/rust/comments/38m6mb/what_role_would_static_analysis...

Но с точки зрения защищенности от спецухи Rust вероятно оказывается наоборот потенциальным аутсайдером. Это немного в другой трактовке даже было одним из аргументов разработчиков Hyperbola Linux для попытки замены линуксового ядра (в котором появляется поддержка Rust) опенбсдишным.

Любопытно, что нередко лучшие инструменты защиты от васянов одновременно являются зондами, сами знаете кого. К примеру, Secure Boot ?

Интересно, насколько безопасным является язык программирования Perl? Насколько он безопасен для защиты от васянов, и насколько от невасянов ? :)

Исправление sanyo1234, :

Потому что использующие раст наслушались песенок про безопасность и т.п. Они просто не могут представить что в их супербезопасном язычке кто-то что-то может подменить. Их же убедили что он безопасен.

IMHO как и в других случаях обсуждения безопасности нужно сначала определить вектора атак, чтобы говорить о безопасности того или иного языка.

Например, Rust действительно выглядит безопаснее Сишки в плане защищенности от васянов, потому что хотя бы принудительно заставили пользоваться мощным встроенным статическим анализатором, кстати неидеальным по мнению некоторых:

https://www.reddit.com/r/rust/comments/38m6mb/what_role_would_static_analysis...

Но с точки зрения защищенности от спецухи Rust вероятно оказывается наоборот потенциальным аутсайдером. Это немного в другой трактовке даже было одним из аргументов разработчиков Hyperbola Linux для попытки замены линуксового ядра (в котором появляется поддержка Rust) опенбсдишным.

Любопытно, что нередко лучшие инструменты защиты от васянов одновременно являются зондами, сами знаете кого. К примеру, Secure Boot ?

Исправление sanyo1234, :

Потому что использующие раст наслушались песенок про безопасность и т.п. Они просто не могут представить что в их супербезопасном язычке кто-то что-то может подменить. Их же убедили что он безопасен.

IMHO как и в других случаях обсуждения безопасности нужно сначала определить вектора атак, чтобы говорить о безопасности того или иного языка.

Например, Rust действительно выглядит безопаснее Сишки в плане защищенности от васянов, потому что хотя бы принудительно заставили пользоваться мощным встроенным статическим анализатором, кстати неидеальным по мнению некоторых:

https://www.reddit.com/r/rust/comments/38m6mb/what_role_would_static_analysis...

Но с точки зрения защищенности от спецухи Rust вероятно оказывается наоборот потенциальным аутсайдером. Это немного в другой трактовке даже было одним из аргументов разработчиков Hyperbola Linux для попытки замены линуксового ядра (в котором появляется поддержка Rust) опенбсдишным.

Любопытно, что нередко инструменты защиты от васянов одновременно являются зондами, сами знаете кого.

Исправление sanyo1234, :

Потому что использующие раст наслушались песенок про безопасность и т.п. Они просто не могут представить что в их супербезопасном язычке кто-то что-то может подменить. Их же убедили что он безопасен.

IMHO как и в других случаях обсуждения безопасности нужно сначала определить вектора атак, чтобы говорить о безопасности того или иного языка.

Например, Rust действительно выглядит безопаснее Сишки в плане защищенности от Васянов, потому что хотя бы принудительно заставили пользоваться мощным встроенным статическим анализатором, кстати неидеальным по мнению некоторых:

https://www.reddit.com/r/rust/comments/38m6mb/what_role_would_static_analysis...

Но с точки зрения защищенности от спецухи Rust вероятно оказывается наоборот потенциальным аутсайдером. Это немного в другой трактовке даже было одним из аргументов разработчиков Hyperbola Linux для попытки замены линуксового ядра (в котором появляется поддержка Rust) опенбсдишным.

Любопытно, что нередко инструменты защиты от Васянов одновременно являются зондами, сами знаете кого.

Исходная версия sanyo1234, :

Потому что использующие раст наслушались песенок про безопасность и т.п. Они просто не могут представить что в их супербезопасном язычке кто-то что-то может подменить. Их же убедили что он безопасен.

IMHO как и в других случаях обсуждения безопасности нужно сначала определить вектора атак, чтобы говорить о безопасности того или иного языка.

Например, Rust действительно выглядит безопаснее Сишки в плане защищенности от Васянов, потому что хотя бы принудительно заставили пользоваться мощным встроенным статическим анализатором, кстати неидеальным по мнению некоторых:

https://www.reddit.com/r/rust/comments/38m6mb/what_role_would_static_analysis...

Но с точки зрения защищенности от спецухи Rust вероятно оказывается наоборот потенциальным аутсайдером. Это немного в другой трактовке даже было одним из аргументов разработчиков Hyperbola Linux для попытки замены линуксового ядра (в котором появляется поддержка Rust) опенбсдишным.