Size: a a a

2021 April 28

c

codingteam@cjr in codingteam
Minoru
sergevp: обрати внимание, что два из трёх были отвергнуты по другим причинам, а не из-за заложенной в них уязвимости. Авторы «исследования» просто не стали чинить эти проблемы, чтобы посмотреть, поймает ли майнтейнер ту, которую они заложили намеренно. Так что непонятно, прошли бы они в итоге или нет
источник

t

ttldtor in codingteam
спаааать...
источник

c

codingteam@cjr in codingteam
Minoru
sergevp: мы обсуждали скорее вопрос «имели ли «исследователи» право на такое «исследование»? Думаю, моя позиция понятна по кавычкам :) Но да, я тоже так понял, что претензия именно к спаму кривыми патчами, а не к тому, что такие вещи в принципе исследуются
источник

c

codingteam@cjr in codingteam
Minoru
другими словами, претензии к методологии, а не к самому факту исследования
источник

FO

FORTRAN ONE LOVE in codingteam
Спииииии...
источник

c

codingteam@cjr in codingteam
Minoru
они, кстати, отозвали свой папир с симпозиума, на который его отправляли (в начале PDF есть ссылка на другой PDF с отзывом)
источник

c

codingteam@cjr in codingteam
sergevp
Ну, тема исследования, вроде бы, неплохая. И на лоре даже раскопали другое исследование по схожей теме: https://www.usenix.org/system/files/atc19-bai.pdf Только там пытались написать анализатор, который находит такие места, а не анализатор, который их генерирует.
источник

O

Omap in codingteam
чёт не понимаю ценность этих исследований и почему эта тема до сих пор обсасывается
источник

O

Omap in codingteam
херня же ну
источник

c

codingteam@cjr in codingteam
sergevp
Ну, почему, исследование на тему "где люди чаще всего не замечают ошибки".
источник

c

codingteam@cjr in codingteam
Minoru
@ttldtor: похоже, MSVC готов вызывать шаблонные методы вообще на любом валидном идентификаторе: https://godbolt.org/z/1PhW4Yz6Y
источник

c

codingteam@cjr in codingteam
sergevp
От такого исследования может быть польза в виде "давайте сделаем статический анализатор, который будет находить такие места в коде".
источник

c

codingteam@cjr in codingteam
sergevp
(правда эти исследователи, вместо этого, написали какой-то анализатор, который такие места в код добавляет... странный подход...)
источник

c

codingteam@cjr in codingteam
Minoru
sergevp: тема неплохая, да. Методология мудацкая
источник

t

ttldtor in codingteam
Трэш
источник

O

Omap in codingteam
где?
источник

c

codingteam@cjr in codingteam
Minoru
@noktoborus: ценность этого конкретного «исследования», похоже, отрицательная, потому что весь институт забанили нафиг. И именно из-за такой исключительной меры эта тема до сих пор и обсасывается
источник

c

codingteam@cjr in codingteam
Minoru
а ещё потому, что внезапно нет единого мнения, кто тут прав, а кто виноват, и как именно эту ситуацию следовало бы разрулить
источник
2021 April 29

c

codingteam@cjr in codingteam
sergevp
@noktoborus> где?

Где что? Где исследование? Или где не замечают? ;)
источник

O

Omap in codingteam
госуслуги бесят
источник