Рабочие будни
Nov. 3rd, 2016 09:40 amМолодой программист в ужасе от того, что ему нужно написать простой ТСР клиент в двадцать строк и парсить протокольный ответ. Предлагает заменить на REST или Apache::Thrift. Получил невежливый ответ с упоминанием бритвы Оккама.
no subject
Date: 2016-11-03 07:31 pm (UTC)no subject
Date: 2016-11-03 08:33 pm (UTC)no subject
Date: 2016-11-04 12:45 am (UTC)no subject
Date: 2017-06-16 05:55 pm (UTC)велосипедописателство - прямая дорога к дырявости.
- никакой начинающий программист, или группа, или даже очень опытный не может предугадать или знать все возможные формы атак и хакерских изгаляний.
сложность противодействия атакам - гораздо больше чем 20 строк кода.
===
что можно сделать -
сделайте стандарт на вносимые сторонние библиотеки -
например сторонняя библиотека не может быть моложе чем
ХХ лет, ХХ версий, и так далее.
no subject
Date: 2017-06-16 07:15 pm (UTC)no subject
Date: 2017-06-16 08:57 pm (UTC)потом вдруг выясняется что, пентабайты информации висит в интернете в открытом доступе.
информация ничего не стоит - но если кто то начнет это выкачивать - просто выяснять что в этом есть интересного - кто то встанет на бабки.
и другое.
сначала кто то делает систему на три компа в закрытой сети.
а потом это крутой проект опен сор - и миллионы установок во всем мире.
а там дыра!
++++
no subject
Date: 2017-06-16 09:47 pm (UTC)no subject
Date: 2017-10-03 09:02 am (UTC)