LINUX.ORG.RU

Thalassa 0.3.50

 , , , thalassa,


0

5

Выпущена новая версия Thalassa CMS под номером 0.3.50.

В этой версии переписан фильтр HTML-тегов для комментариев.

Разработчиком CMS является Андрей Викторович Столяров, также известный как @Croco.

>>> Подробности



Проверено: hobbit ()
Последнее исправление: leave (всего исправлений: 3)
Ответ на: комментарий от alysnix

канеш. мир так устроен, что стоит появиться чему-то ценному и полезному, все вокруг начинают этому подражать. а если ваши вывертам никто не подражает, значит они ценны и полезны только для вас.

мир так устроен

Ясненько.

gaylord
()
Ответ на: комментарий от ripgrep

а какое отношение имеет этот ваш mojo к русту?

зы. нашел. там якобы есть borrow checker. надо будет посмотреть эту вашу мойу.

alysnix ★★★
()
Последнее исправление: alysnix (всего исправлений: 1)
Ответ на: комментарий от gaylord

Ясненько.

когда первый хомосапиенс слепил первый горшок из глины, все, кто был вокруг, заорали в голос и принялись лепить такие же горшки.

а когда другой хомосапиенс увидел, что кусок глины, полежав в костре, становится твердым, он обжег свой горшок, и все увидев это, опять заорали в голос… так родилась керамика, и она есть у всех народов. ну почти у всех.

то есть если что-то полезное придумано - сапиенсов не остановить, они орут в голос и делают так же.

alysnix ★★★
()
Ответ на: комментарий от alysnix

rust

горшки

керамика

Я больше не могу читать весь этот бред, прости.

gaylord
()
Ответ на: комментарий от zabbal

Тот же fish действительно никуда не денется в обозримом будущем, только незаметно для пользователей это уже проект на другом ЯП.

О, уже переписали? Моё почтение.

Меньше чем за год, получается.

theNamelessOne ★★★★★
()
Последнее исправление: theNamelessOne (всего исправлений: 1)
Ответ на: комментарий от vbcnthfkmnth123

Да вроде что в webkit, что в firefox уязвимостей много. Точно они не из за вкладок получаются.

Сравнивать надо не два продукта по CVE, а код Rust с кодом на С++, посмотреть где используется Rust, сравнить по CVE и ошибкам ту же часть на С++.

MOPKOBKA ★★★★★
()
Последнее исправление: MOPKOBKA (всего исправлений: 1)
Ответ на: комментарий от vbcnthfkmnth123

Сравни количество CVE в surf и количество CVE в firefox

Тут только ещё пару моментов стоит учесть:

  1. surf по сравнению с FF нихера не умеет (а большую часть из того, что умеет, за surf делает WebkitGTK);
  2. surf по сравнению с FF никто не использует.
theNamelessOne ★★★★★
()
Ответ на: комментарий от theNamelessOne

В этом же и суть. Перенести все функции в другие программы, которые проще поддерживать. Есть допустим три программы(текстовый редактор, браузер, и терминал) в которых у каждой своя своя реализация вкладок, и в каждой может быть свои CVE. Программа должна уметь ничего, как и surf. Ведь нельзя найти CVE, где ничего нет.

А так будут программы где мало кода, где код будет вылизан, которые будут повторно использоваться и где будет мало CVE

vbcnthfkmnth123 ★★★★★
()
Последнее исправление: vbcnthfkmnth123 (всего исправлений: 2)
Ответ на: комментарий от vbcnthfkmnth123

Программа должна уметь ничего, как и surf

Если ты думаешь что вкладки это самое сложное, что есть в браузере, ты сильно заблуждаешься. Основная поверхность атаки это JS engine, парсеры DOM, CSS и прочее, без чего браузер бесполезен.

gaylord
()
Ответ на: комментарий от gaylord

Но этого всего не реализуется с нуля в surf. За это отвечает другая по сути кодовая база(webkitgtk2). А у того же firefox по-другому, из-за этого количество кода растет, его сложнее поддерживать, больше CVE.

Например в хроме есть встроенный загрузчик. Он глючит, багует и с опозданием часто стартует закачку. И с этим никак не разберутся, потому что кода много, есть проблемы поважнее. А в surf нет своей реализации загрузчика, там используется что захочешь. Например у меня используется aria2, которая вылизана и работает очень хорошо, без таких глюков как у хрома.

vbcnthfkmnth123 ★★★★★
()
Последнее исправление: vbcnthfkmnth123 (всего исправлений: 1)
Ответ на: комментарий от vbcnthfkmnth123

Но этого всего не реализуется с нуля в surf. За это отвечает другая по сути кодовая база(webkitgtk2). А у того же firefox по-другому, из-за этого количество кода растет, его сложнее поддерживать, больше CVE.

Это все было бы так, если бы в webkitgtk2 кто-то смотрел. Само по себе разделение на библиотеки ничего не дает, ими кто-то пользоваться должен. И тестировать. И проводить аудиты. Если никто не вкладывается в тестирование и аудит, разницы не будет.

gaylord
()
Ответ на: комментарий от gaylord

Суть не в разделении на библиотеки, а переиспользовании кода. Либо в библиотеках, либо в программах. Потому что это увеличивает жизненный цикл этого кода и его успевают лучше вылизать. Например софт на Cobol вылизывают десятилетиями и в результате там минимум ошибок и он работает отлично.

vbcnthfkmnth123 ★★★★★
()
Ответ на: комментарий от vbcnthfkmnth123

Суть не в разделении на библиотеки, а переиспользовании кода. Либо в библиотеках, либо в программах. Потому что это увеличивает жизненный цикл этого кода и его успевают лучше вылизать.

Это все так, но для того чтобы это было так, нужно некоторые условия. Например, этим все кто-то действительно должен пользоваться. Сколько пользователей у webkitgtk2 и surf?

gaylord
()
Ответ на: комментарий от vbcnthfkmnth123

Да, это так. И у тебя не получится снова сьехать на другую тему. Не со мной.

А нет другой темы, это та же самая тема. Ты упорно игнорируешь самый важный компнонент обеспечения качества – само обеспечение качества, лол.

gaylord
()
Ответ на: комментарий от alysnix

…но иногда вместо чего-то полезного это порождает карго-культ :)

hobbit ★★★★★
()
Ответ на: комментарий от gaylord

Причем ровно с той же проблемой в API, что и обычный.

gaylord
()
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.