November 2019

S M T W T F S
      12
34 5 678 9
10111213141516
17181920212223
24252627282930

Style Credit

Expand Cut Tags

No cut tags
Wednesday, December 14th, 2005 11:33 am
Ну да, очередная пачка дырок в ослике IE:
https://secuniaresearch.flexerasoftware.com/advisories/15368/

Ссылки на патчи там же.

Не ну как можно ТАК писать программы, а? Каждый месяц по несколько новых дырок обнаруживается..
Wednesday, December 14th, 2005 11:51 am (UTC)
Заметь - баги в _ядре_ windows тоже иногда находят, но на пару порядков меньше. А копателей там, я думаю, не сильно меньше.
Wednesday, December 14th, 2005 11:55 am (UTC)
Надо учитывать различную сложность продуктов и разные условия их разработки.
Thursday, December 15th, 2005 02:36 am (UTC)
До ядра надо еще добраться. На самом деле это довольно-таки заметно как убывает количество ошибок (вообще и security в частности) на пути user application - shell - kernel. И это в первую очередь связано с тем какие участки кода выполняются чаще. Хотя я согласен с тем что ядро написано лучше, но на это много причин - ядро изначально имело хороший дизайн, во многом благодаря тому, что у Катлера и его команды был очень большой опыт, во многом - благодаря тому что дизайн ядра в основном определялся техническими потребностями, а не скажем какими-то стандартами. Ядро на пару порядков стабильнее и это тоже очень помогает.
Thursday, December 15th, 2005 05:57 am (UTC)
Зато какие они там встречаются!!! Дыру имени RPC DCOM помнишь? :)

Но вообще ядро и юзерские приложения -- таки сильно разные вещи.