dil: (Default)
dil ([personal profile] dil) wrote2005-12-14 11:33 am

Спасибо дяде Биллу..

Ну да, очередная пачка дырок в ослике IE:
https://secuniaresearch.flexerasoftware.com/advisories/15368/

Ссылки на патчи там же.

Не ну как можно ТАК писать программы, а? Каждый месяц по несколько новых дырок обнаруживается..

[identity profile] dma.livejournal.com 2005-12-14 11:41 am (UTC)(link)
Это просто Большая Программа с Миллионами Злобных Багокопателей.

Йа так думаю, в линуксовом ядре багов находят per user не меньше :)
Просто помпы такой нет.

А в FF баги находят реже просто потому что он на хер никому не нужен. :)

[identity profile] dil.livejournal.com 2005-12-14 11:51 am (UTC)(link)
Заметь - баги в _ядре_ windows тоже иногда находят, но на пару порядков меньше. А копателей там, я думаю, не сильно меньше.

[identity profile] 1master.livejournal.com 2005-12-14 11:55 am (UTC)(link)
Надо учитывать различную сложность продуктов и разные условия их разработки.

[identity profile] deadracoon.livejournal.com 2005-12-15 02:36 am (UTC)(link)
До ядра надо еще добраться. На самом деле это довольно-таки заметно как убывает количество ошибок (вообще и security в частности) на пути user application - shell - kernel. И это в первую очередь связано с тем какие участки кода выполняются чаще. Хотя я согласен с тем что ядро написано лучше, но на это много причин - ядро изначально имело хороший дизайн, во многом благодаря тому, что у Катлера и его команды был очень большой опыт, во многом - благодаря тому что дизайн ядра в основном определялся техническими потребностями, а не скажем какими-то стандартами. Ядро на пару порядков стабильнее и это тоже очень помогает.

[identity profile] olegart.livejournal.com 2005-12-15 05:57 am (UTC)(link)
Зато какие они там встречаются!!! Дыру имени RPC DCOM помнишь? :)

Но вообще ядро и юзерские приложения -- таки сильно разные вещи.