Új hozzászólás Aktív témák

  • FTeR

    addikt

    válasz bambano #66 üzenetére

    nem. olyan ez, mint bármilyen többlépcsős védelem. pl kerítés mellé kutya, biztonsági öv mellé légzsák.
    a sandbox nem a biztonságos kód helyett, hanem mellett van. a biztonság és a produktivítás ellentétes tényezők, a sanbox egy praktikus próbálkozás arra, hogy meg is tehesse és mégse okozhasson kárt.
    az elkerülhetetlen, hogy egy sw-ben biztonsági hiba legyen, még legnagyobb jóindulat, odafigyelés és szakértlem mellett is. csak arra hagyatkozni, hogy biztonságos kódot írunk, egyszerűen felelőtlenség. ha 1 vonalas a védelem, akkor elég csak 1 hibát találni, kettő vonal átöréséhez már viszont 2 egymással összeköthető hiba kell, ésígytovább.
    biztonságos kódra csak törekedni lehet, elérni sosem. az teljesen más kérdés, ha egy fejlesztő nem hajlansó a témával foglakozni. a sandbox nem arra van, hogy pl adobe-nak kényelmesebb legyen, de hamár adobe nem fordít kellő figyelmet rá, akkor legalább van ez a védelem.

    ms-t azzal vádolni, hogy nem fordít kellő figyelmet a biztosnágra, meg a tájékozottság hiányára utal. 2003 óta ms példamutatóan elől jár a kérdésben. ha a modszertanban önmagában nem is hiszünk, a statisztikák ms-t igazolják. (ez megintcsak nem jelenti azt, h más módszer nem lehet eredményes).

Új hozzászólás Aktív témák