-
Received: by 10.52.75.36 with SMTP id z4mr1505091vdv.14.1348393101398; Sun, 23 Sep
2012 02:38:21 -0700 (PDT)
Received: by 10.52.75.36 with SMTP id z4mr1505091vdv.14.1348393101398; Sun, 23 Sep
2012 02:38:21 -0700 (PDT)
Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!newsfeed2.atman.pl!newsfeed.
atman.pl!news.supermedia.pl!news.nask.pl!news.nask.org.pl!news.internetia.pl!ne
wsfeed.neostrada.pl!unt-exc-01.news.neostrada.pl!nx02.iad01.newshosting.com!new
shosting.com!69.16.185.11.MISMATCH!npeer01.iad.highwinds-media.com!news.highwin
ds-media.com!feed-me.highwinds-media.com!l8no6581301qao.0!news-out.google.com!e
10ni13434282qan.0!nntp.google.com!l8no6581292qao.0!postnews.google.com!glegroup
sg2000goo.googlegroups.com!not-for-mail
Newsgroups: pl.comp.programming
Date: Sun, 23 Sep 2012 02:38:21 -0700 (PDT)
In-Reply-To: <9...@g...com>
Complaints-To: g...@g...com
Injection-Info: glegroupsg2000goo.googlegroups.com; posting-host=87.96.38.138;
posting-account=Sb6m8goAAABbWsBL7gouk3bfLsuxwMgN
NNTP-Posting-Host: 87.96.38.138
References: <3...@g...com>
<3...@g...com>
<k3idkc$ne3$1@node2.news.atman.pl>
<9...@g...com>
User-Agent: G2/1.0
MIME-Version: 1.0
Message-ID: <9...@g...com>
Subject: Re: Dlaczego software to F35 jest pisany w C++ a nie w Ada
From: kenobi <p...@g...com>
Injection-Date: Sun, 23 Sep 2012 09:38:21 +0000
Content-Type: text/plain; charset=ISO-8859-2
Content-Transfer-Encoding: quoted-printable
X-Received-Bytes: 3388
Xref: news-archive.icm.edu.pl pl.comp.programming:199530
[ ukryj nagłówki ]W dniu sobota, 22 września 2012 22:47:37 UTC+2 użytkownik Maciej Sobczak napisał:
> W dniu piątek, 21 września 2012 21:02:36 UTC+2 użytkownik Sebastian Biały napisał:
>
>
>
> > Ten mit o bezpieczeństwie Ady jest powszechny.
>
>
>
> To nie jest mit i nie chodzi o biezpieczeństwo totalne, w którym nie da się napisać
złego programu (wtedy można byłoby programy generować losowo i też działałyby
poprawnie). Chodzi o relatywną pozycję Ady względem innych technologii.
>
>
>
> Analogia motoryzacyjna wygląda mniej więcej tak: nikt nie twierdzi, że nie da się
zabić w samochodach Volvo - niemniej, ludzie obeznani z tematem są ogólnie zgodni co
do tego, że poziom bezpieczeństwa Volvo ma powyżej średniej. W skrócie: można się
zabić, ale jest to trudniejsze, niż np. w Maluchu.
>
>
>
> > Wystarczy jednak zerknąc
>
>
>
> Wystarczy też zerknąć np. na listę tzw. vulnerabilities albo na zalecenia CERT żeby
zrozumieć, że spora część problemów bezpieczeństwa dzisiejszych programów w Adzie w
ogóle nie występuje albo jest po prostu łatwiejsza do ogarnięcia. Stąd właśnie
pochodzi przekonanie, że Ada jest językiem relatywnie bezpiecznym.
>
>
>
Wydaje mi sie ze pewna czesc bledow mozna by
wychwytywac w ten sposob ze zaklada sie bardzo
scisle asserty na input (przy czym ten input
to moze byc bardzo wiele bardzo roznych
czynnikow im wiecej tym lepiej) po czym
sledzi 'naocznie' czy kod bedzie dzialac poprawnie w pelnym zakresie przepuszczonych
wartosci - taka procedura gwarantuje pewne
zezpieczenstwo, tj to ze dany program bedzie
sie zachowywal ok w danym szerokim zakresie
stanów (moze tez go w tym sensie umacniac
czyli podciagac szerokosc przestrzeni tego
stanu) - a jak juz cos z zewnatrz spowoduje
ze cos wyskoczy poza ten zakres to i tak ciezko
cos poradzic
Następne wpisy z tego wątku
- 23.09.12 12:37 Kviat
- 23.09.12 13:27 kenobi
- 24.09.12 15:48 slawek
- 24.09.12 16:26 Adam Wysocki
- 24.09.12 16:44 Jacek
- 24.09.12 16:52 Roman W
- 24.09.12 17:06 Edek Pienkowski
- 24.09.12 18:07 AK
- 24.09.12 18:12 R.e.m.e.K
- 24.09.12 19:08 Karol Y
- 24.09.12 21:33 slawek
- 24.09.12 21:41 slawek
- 24.09.12 23:40 Edek Pienkowski
- 25.09.12 02:05 Kviat
- 25.09.12 08:48 kenobi
Najnowsze wątki z tej grupy
- C++. Podróż Po Języku - komentarz
- "Wuj dobra rada" z KDAB rozważa: Choosing the Right Programming Language for Your Embedded Linux Device
- Nowa ustawa o ochronie praw autorskich - opis problemu i szkic ustawy
- Alg. kompresji LZW
- Popr. 14. Nauka i Praca Programisty C++ w III Rzeczy (pospolitej)
- Arch. Prog. Nieuprzywilejowanych w pełnej wer. na nowej s. WWW energokod.pl
- 7. Raport Totaliztyczny: Sprawa Qt Group wer. 424
- TCL - problem z escape ostatniego \ w nawiasach {}
- Nauka i Praca Programisty C++ w III Rzeczy (pospolitej)
- testy-wyd-sort - Podsumowanie
- Tworzenie Programów Nieuprzywilejowanych Opartych Na Wtyczkach
- Do czego nadaje się QDockWidget z bibl. Qt?
- Bibl. Qt jest sztucznie ograniczona - jest nieprzydatna do celów komercyjnych
- Co sciaga kretynow
- AEiC 2024 - Ada-Europe conference - Deadlines Approaching
Najnowsze wątki
- 2025-04-12 kod dostępu stawka VAT
- 2025-04-12 pismaki klikbiatujo
- 2025-04-12 SZAP/USONA: Zarzuty karne przeciwko Fauciemu i spółce
- 2025-04-12 Katowice => Key Account Manager (ERP) <=
- 2025-04-12 Weryfikacja PESEL na listach poparcia kandydata
- 2025-04-12 mój pierwszy miernik grubości lakieru
- 2025-04-12 China-Kraków => Production Coordinator / Representant Product Dev <=
- 2025-04-12 Warszawa => Junior Rekruter <=
- 2025-04-12 Gliwice => Business Development Manager - Dział Sieci i Bezpieczeńst
- 2025-04-12 Warszawa => Account Manager - Sprzedaż Usług Rekrutacyjnych <=
- 2025-04-12 Kraków => Backend/Data Engineer (Java, Scala or Python) <=
- 2025-04-12 Kraków => Backend/Data Engineer (Java, Scala lub Python) <=
- 2025-04-12 Kraków => Engineering Manager (Clojure, Java) <=
- 2025-04-12 Re: [Media] Wysoki Sąd wskazał (Mentzenom) jak WŁAŚCIWIE dokopywać kandydatom koalicji tuskiej :-)
- 2025-04-12 Warszawa => Developer Microsoft Dynamics 365 Finance & Operations (D36