
![]() |
Наши проекты:
Журнал · Discuz!ML · Wiki · DRKB · Помощь проекту |
|
ПРАВИЛА | FAQ | Помощь | Поиск | Участники | Календарь | Избранное | RSS |
[216.73.216.52] |
![]() |
|
![]() |
Сообщ.
#1
,
|
|
https://securityboulevard.com/2021/12/log4s...tackable-log4j/
ущерб в миллионы, а ни кто не отвечает, Вот почему я не сторонник открытого кода. |
Сообщ.
#2
,
|
|
|
Цитата sergioK @ В закрытом коде точно также никто ни за что не отвечает. Никто не компенсирует тебе ущерб в миллионы из-за уязвиместей в проприетарном коде. Везде в лицензиях прописывается отказ от ответственности. Дураков нет. Вот почему я не сторонник открытого кода. |
![]() |
Сообщ.
#3
,
|
|
Цитата sergioK @ ущерб в миллионы, а ни кто не отвечает, Ты думаешь, что в случае закрытой библиотеки бы отвечали авторы? ![]() |
Сообщ.
#4
,
|
|
|
Цитата sergioK @ https://securityboulevard.com/2021/12/log4s...tackable-log4j/ ущерб в миллионы, а ни кто не отвечает, Вот почему я не сторонник открытого кода. А при чем тут открытый код? |
![]() |
Сообщ.
#5
,
|
|
Цитата OpenGL @ Ты думаешь, что в случае закрытой библиотеки бы отвечали авторы? ![]() Конечно, как у однолм нашем банке, в случае с мелкософтом, приехали вернули старую версию. Потом исправили баг, и там и там адвокаты знают свое дело, В случае open source ты даже в теории не можешь предьявить претензию. Я сам лично с одной либой шведской работал, любая пробоема максимум на завтра ответ, и это на trial version.Счас у меня платная intelij как только не могу найти решение в гугле 0 пишу им чаще всего дают нужный линк, иногда дают нормальный ответ. У бесплатных IDE как в СССР отвечают все то есть никто. Тем более что цена на софт смешные. Добавлено Цитата D_KEY @ А при чем тут открытый код? при том что у тебя нет банального please contact to support@xxx.com, как в любой купленной программе. |
![]() |
Сообщ.
#6
,
|
|
sergioK, во-первых, ты можешь создать issue на гитхабе, во-вторых, есть open source с платной поддержкой, например, Red Hat. Одно другому не мешает. Open Source не про бесплатность, и даже Free Software не про бесплатность, Free as Freedom, not free beer.
|
Сообщ.
#7
,
|
|
|
Цитата sergioK @ при том что у тебя нет банального please contact to support@xxx.com, как в любой купленной программе. Эм. Ты путаешь открытый софт с бесплатным что ли? |
![]() |
Сообщ.
#8
,
|
|
Цитата D_KEY @ Цитата sergioK @ при том что у тебя нет банального please contact to support@xxx.com, как в любой купленной программе. Эм. Ты путаешь открытый софт с бесплатным что ли? Я кго скачал, ничего не заплатил, он бесплатный, как в этос случае Если я купил софт то у меня есть его код, например Винда. Что я путаю и с чем ? Добавлено Цитата korvin @ sergioK, во-первых, ты можешь создать issue на гитхабе, И будешь молиться что может быть ответять, Добавлено Цитата korvin @ Free as Freedom, not free beer. Может ? free as a Добавлено Цитата korvin @ Open Source не про бесплатность, и даже Free Software не про бесплатность, Free as Freedom, not free beer. boost это open source а Java ты зн них платил ? У меня в 2001 году была трабла с Oracle позвонил в поддержку - дали решение, Пару лет назад, купили у шведов одну либу, любая проблема максимум на завтра ответ, Тоже самое с Эстонцами , была проблема с Виндой позвонил в штаты в центр Майкрософта, провели я лицензия чистая в течении полу часа дали ответ, Тут в компонента с портом пробитым, пол мира на ушах - решения не видно не платного ни без платного , думаешь в фирме не знают куда обращаться? |
Сообщ.
#9
,
|
|
|
Цитата sergioK @ Тут в компонента с портом пробитым, пол мира на ушах - решения не видно не платного ни без платного , думаешь в фирме не знают куда обращаться? Так Apache там заплатки выпускает вроде ![]() С чего ты взял, что с закрытой библиотекой было бы лучше - для меня загадка. Вот в той же windows дыры закрывают когда, выплачивают кому-то какие-то компенсации? Вроде как нет. Думаю, что с остальным софтом та же история. |
![]() |
Сообщ.
#10
,
|
|
Цитата D_KEY @ Вот в той же windows дыры закрывают когда, Если докажешь что был серьезный ущерб то выплатят, или адвокаты договоряться. Они боятся слмва в СМИ и акции полетят как вода в Ниагаре. Добавлено Цитата D_KEY @ С чего ты взял, что с закрытой библиотекой было бы лучше - для меня загадка. Почему было бы , у как раз меня было и не раз, почту написал максимум на завтра ответ, иногда еще и извиняються. |
![]() |
Сообщ.
#11
,
|
|
Цитата sergioK @ Тут в компонента с портом пробитым, пол мира на ушах - решения не видно не платного ни без платного , Цитата On 12/14/2021 the Apache software foundation disclosed CVE-2021-45046 which was patched in log4j version 2.16.0. |
![]() |
Сообщ.
#12
,
|
|
Уже третий раз пытаются, да.
Добавлено P.S. Я всегда говорил, что отсутствие централизованного управления – главная проблема Open Source. В проприетарщине всегда знаешь, кого пинать, а там всегда знают, кого напрячь, чтоб сделал. В открытом ПО в лучшем случае есть ответственные за транк, и реагировать они могут месяцами, т.к. как желающих исполнителей весь мир, а у ревьюеров транка всего-то по две руки и одной голове. |
![]() |
Сообщ.
#13
,
|
|
Цитата Qraizer @ В открытом ПО в лучшем случае есть ответственные за транк, и реагировать они могут месяцами, т.к. как желающих исполнителей весь мир, а у ревьюеров транка всего-то по две руки и одной голове. Никогда не мог понять, какой смысл сидишь пишешь какой то код, абсолютно бесплатно, теряешь кучу времени, а потом твой код выкинут в мусор, не ответив, хотя бы из приличия. Ну ладно джуны, они руку набивают, а когда 20лет пишет и понимаешь что твой код лучше, чем ихнее дерьмо, потому что решает не програмер а менагер какой, в лучшем случае математик, код то он понимает, а вот как писать систему не всегда. |
![]() |
Сообщ.
#14
,
|
|
Цитата Qraizer @ В проприетарщине всегда знаешь, кого пинать, а там всегда знают, кого напрячь, чтоб сделал. В открытом ПО в лучшем случае есть ответственные за транк, и реагировать они могут месяцами, т.к. как желающих исполнителей весь мир, а у ревьюеров транка всего-то по две руки и одной голове. Ага, удачи попинать автора какой-нибудь shareware, занимающегося своим приложением время от времени, когда есть желание. Почему вы продолжаете путать open source/closed source с отсутствием/наличием платной/бесплатной поддержки? Пинай тех.поддержку Red Hat, например. Цитата sergioK @ Может ? free as a freedom liberty, not free as in beer. Цитата “Free software” means software that respects users' freedom and community. Roughly, it means that the users have the freedom to run, copy, distribute, study, change and improve the software. Thus, “free software” is a matter of liberty, not price. To understand the concept, you should think of “free” as in “free speech,” not as in “free beer.” We sometimes call it “libre software,” borrowing the French or Spanish word for “free” as in freedom, to show we do not mean the software is gratis. — https://www.gnu.org/philosophy/free-sw.en.html Цитата sergioK @ Никогда не мог понять, какой смысл сидишь пишешь какой то код, абсолютно бесплатно 1) Хобби/интерес. 2) Портфолио, многие работодатели смотрят гитхаб, причём оценивают не столько качество кода, сколько активность, “ownership” и прочие софт-скилы. 3) Многие пишут open-source код, получая за это деньги в компании, в которой работают. |
![]() |
Сообщ.
#15
,
|
|
Цитата korvin @ Причём тут саппорт? "Драсти, я Пупкин. У вас вот тут баг. Вот вам фикс." Этим что, саппорт будет заниматься? Почему вы продолжаете путать open source/closed source с отсутствием/наличием платной/бесплатной поддержки? |
![]() |
Сообщ.
#16
,
|
|
Цитата korvin @ Почему вы продолжаете путать open source/closed source с отсутствием/наличием платной/бесплатной поддержки? Пинай тех.поддержку Red Hat, например. Ты слышао про java Spring или тотже аррачи ? насколько я знаю там платной поддержки нет. А бесплатная такая что лучше не надо. про Red Hat не знаю, |
![]() |
Сообщ.
#17
,
|
|
Qraizer, саппорт — первая линия (или как там), может проверить, что баг уже есть в трекере. Потом идёт мейнтейнер.
|
![]() |
Сообщ.
#18
,
|
|
Цитата korvin @ Ага, удачи попинать автора какой-нибудь shareware, занимающегося своим приложением время от времени, когда есть желание. Так нехай пишет и выставляет, только грамотный код, иногда пишут так что и скомпилировать не получаеться, дуде забыл указать зависимоcти, а ты сидишь часами и хрена понять не можешь, Я свое пока не отлажу как надо, и не распишу README, выставлять даже не думаю, должно же быть минимальное уважение и к себе и другим. А этим как тоько на косяк укажешь сразу пургу в ответ гонят, или вообще отвечать перестают. |
![]() |
Сообщ.
#19
,
|
|
Цитата sergioK @ Ты слышао про java Spring или тотже аррачи ? насколько я знаю там платной поддержки нет. А бесплатная такая что лучше не надо. https://jaxenter.com/pivotal-support-openjdk-159038.html А если тебя не устраивают эти продукты (spring, apache, etc), зачем ты ими пользуешься? Купи IBM WebSphere, например. |
![]() |
Сообщ.
#20
,
|
|
Цитата korvin @ 2) Портфолио, многие работодатели смотрят гитхаб, причём оценивают не столько качество кода, сколько активность, “ownership” и прочие софт-скилы. ни одного пока не встречал, один раз спросили мой это код и я выдаю за свой. Добавлено Цитата korvin @ А если тебя не устраивают эти продукты (spring, apache, etc), зачем ты ими пользуешься? Купи IBM WebSphere, например. spring не юзаю когда сам могу выбирать, другие юзают, а в компании ты сам не можешь выбирать, Им втухали в мозги что это хорошо, они другого не знают. |
![]() |
Сообщ.
#21
,
|
|
Цитата sergioK @ А этим как тоько на косяк укажешь сразу пургу в ответ гонят, или вообще отвечать перестают. Может, просто ты им пургу в issue-tracker льёшь? ![]() |
![]() |
Сообщ.
#22
,
|
|
[QUOTE=korvin,1640088886,3856665]А бесплатная такая что лучше не надо. [/quote]
https://jaxenter.com/pivotal-support-openjdk-159038.html[/QUOTE] Пробовал? и как без мата ? ![]() |
![]() |
Сообщ.
#23
,
|
|
Цитата sergioK @ ни одного пока не встречал Это твои проблемы. Цитата sergioK @ а в компании ты сам не можешь выбирать, Им втухали в мозги что это хорошо, они другого не знают. Ну так объясни им, какое spring говно, и что нужно переходить на websphere, а то просто ноешь тут, как маленькая девочка-джуниор. Добавлено Цитата sergioK @ Пробовал? и как без мата ? Не понял вопросов. Ты уже Рождество/Хануку отмечать начал или русский язык совсем забывать стал? Я не пробовал, мне оно не нужно. |
![]() |
Сообщ.
#24
,
|
|
Цитата korvin @ Ну так объясни им, какое spring говно, и что нужно переходить на websphere, а то просто ноешь тут, как маленькая девочка-джуниор. какая вообще связь? Есть нормальные модули а есть дерьмо, как jpa-data. Девочка-джуниор как раз не ноет ей сказали что так хорошо, она другого не знает, Какого хрена Я должен query в runtime отлаживать? , и он мне вместо одного пять своих запускает. Еще привести примеры? Добавлено Цитата korvin @ Не понял вопросов. Ты уже Рождество/Хануку отмечать начал или русский язык совсем забывать стал? Я не пробовал, мне оно не нужно. саппорт по ссылке что дал юзал ? Вот вот не 3,14ди ![]() ![]() Причем тут мой русский язык ? |
![]() |
Сообщ.
#25
,
|
|
Цитата sergioK @ какая вообще связь? Есть нормальные модули а есть дерьмо, как jpa-data. Девочка-джуниор как раз не ноет ей сказали что так хорошо, она другого не знает, Какого хрена Я должен query в runtime отлаживать? , и он мне вместо одного пять своих запускает. Еще привести примеры? Примеры чего? Твоего психологического расстройства? Цитата sergioK @ саппорт по ссылке что дал юзал ? Вот вот не 3,14ди Во-первых, за языком следи. Во-вторых, ты ныл, что нет коммерческого саппорта для спринга, значит тем, что по ссылке, не пользовался. Вот и не свисти сам. Я бы ещё понял, если бы ты написал что-то вроде «опенсорс говно, потому-то-потому, сам не пользуюсь, чего и вам желаю», но нет, ты пользуешь, плачешь, колешься, но продолжаешь жрать кактус. Сходи к психологу, что ли, не в варварской стране же живёшь, он тебе подскажет, как собраться с духом, перестать поглощать кактусы и сделать свою жизнь лучше. |
Сообщ.
#26
,
|
|
|
Цитата korvin @ Бестолковые потому что.Почему вы продолжаете путать open source/closed source с отсутствием/наличием платной/бесплатной поддержки? Цитата Qraizer @ Глупость ты всегда говорил. Open Source это всего лишь открытые исходники. А есть ли централизованное управление или нет, платно оно или бесплатно - это совершенно ортогонально.P.S. Я всегда говорил, что отсутствие централизованного управления – главная проблема Open Source. В проприетарщине всегда знаешь, кого пинать, а там всегда знают, кого напрячь, чтоб сделал. В открытом ПО в лучшем случае есть ответственные за транк, и реагировать они могут месяцами, т.к. как желающих исполнителей весь мир, а у ревьюеров транка всего-то по две руки и одной голове. Например, заплати за подписку RHEL и будешь всегда знать кого пинать, а там будут знать кого напрячь, чтоб сделал. Или, например, ядро Linux, очень даже централизованное управление. |
![]() |
Сообщ.
#27
,
|
|
Цитата applegame @ Open Source это всего лишь открытые исходники. 95% софта это открытые исходники И часто ты смотришь в эти исходники ? У тебя есть время искать и разбираться в тысяцах строк этого кода? Добавлено Цитата applegame @ А есть ли централизованное управление или нет, платно оно или бесплатно - это совершенно ортогонально. Я всегда, когда юзал платные продукты, получал хороший саппорт, в бесплатных ни разу. Добавлено Цитата applegame @ Например, заплати за подписку RHEL и будешь всегда знать кого пинать, а там будут знать кого напрячь, чтоб сделал. Или, например, ядро Linux, очень даже централизованное управление. Это исключения. |
![]() |
Сообщ.
#28
,
|
|
Цитата applegame @ Глупость ты всегда говорил. Open Source это всего лишь открытые исходники. А есть ли централизованное управление или нет, платно оно или бесплатно - это совершенно ортогонально. ![]() |
Сообщ.
#29
,
|
|
|
Не ну а вот чего. Например, Андроид.
Формально - open source. Неформально - все все понимают. |
Сообщ.
#30
,
|
|
|
Бобёр, раскрой мысль.
|