עבור לתוכן

אחרי שנה עם ANDROID עברתי לאייפון 7

Featured Replies

פורסם

הבאג של OPENSSL זה על heartbeat ?

https://xkcd.com/1354/

 

ועכשיו ברצינות, תמיד יש באגים ותמיד יהיו

לפי מה שראיתי בגוגל הבאג השפיע על 20% מהשרתים שמריצים לינוקס. נכון שהבאג קריטי אבל אתה מגזים עם " הפאדיחה המסוכנות הזו. "

 

"הפאדיחה המסוכנות הזו" זה מתי שהקוד סגור, אתה לא יודע שיש פירצה ומישהו כבר מודע לה. וזה קרה הרבה פעמים בוינדוס

 

  • תגובות 69
  • צפיות 13.6k
  • נוצר
  • תגובה אחרונה
פורסם

20% מהשרתים זה כמות אדירה של שרתים. זה באמת פאדיחה מסוכנת.

כן, וגם אם כל השקיפות הזאת ייצרניות הפלאפונים לוקחות את הזמן שלהם לעדכן את הפלאפונים אם בכלל.

הבעיה היא שרוב האנשים, כולל אלה שמפתחים בקוד פתוח לא באמת מבינים מה קורה בקוד של OPENSSL ולכן תמיד יהיו חייבים להסתמך על זה שפיתרון יבוא ממישהו אחר. בדיוק כמו עם חברה עם קוד סגור.

אתה תמיד תצטרך לסמוך על מישהו אחר אלא אם כן תתחיל לחקור את הקוד של כל דבר שאתה מתקין ואז לא תצא מזה גם עוד 1000 שנים.

 

ag חה חה מצחיק מאוד. אין לי בעיה שתגיד שאני לא מבין כלום, רק תוכיח לי איפה אני טועה.. עד אז אתה זה שנראה שלא מבין כלום כי אתה טוען שאני לא יודע מה שאני אומר מבלי להיות מסוגל להוכיח לי. אצלי יש עוד ספק, אצלך אין ספק שאתה לא מסוגל לסתור אותי.

פורסם

20% זה כמות גדולה , אתה תיארת כאילו כל עולם הלינוקס ו apple היו מושפעים מזה

ועוד דבר, כשזה פורסם , התיקון לבאג כבר היה ,וכל חברות הגדולות כבר לא היו חשופים לו

 

ולסיכום בלי הקוד פתוח לא היתה רושם כאן באתר , האתר הזה ברובו מבוסס עליו

פורסם

וואו איזה טיעון חזק... גם בלי המוסלמים לא היה לנו מתמטיקה. מה הנקודה שלך?

עריכה: הסיבה שאמרתי שזה מאוד חמור היא בגלל שלינוקס תמיד התיימרה במשך שנים להיות עם השרתים הכי בטוחים... מה שהתברר כלא נכון.

עריכה: אגב החברה שמעדכנת הכי מהר את המערכת שלה ואת בעיות האבטחה היא אפל עם הקוד הסגור שלה.

ועכשיו אתה אומר שכשזה פורסם התיקון לבאג כבר היה... כלומר, מה ההבדל למשתמשים בין חברה ששומרת בסוד את הבאג לבין אירגון שמפרסם את הבאג רק אחריי שפתרו אותו?

נערך על-ידי Sargon

פורסם

אני אגלה לך סוד

לא משנה קוד פתוח או סגור,  אם מישהו מגלה פירצת  אבטחה רוב  הסיכויים שזה מדווח ישר למפתחי התוכנה הפרוצה  אם יש תיקון או עבר זמן סביר, רק אז מפרסמים את זה ברבים. 

 

ולינוקס תמיד תהיה יותר מאובטחת מוינדוס בגלל איך שמערכת מתוכננת. 

 

פורסם

לינוקס תמיד תהיה יותר מאובטחת? צד שרת או לקוח? אמירה סתומה חסרת בסיס...

יופי, כי אמרת שבקוד פתוח אי אפשר להסתיר את הפירצה ואילו רק חברות עם קוד סגור יכולות להסתיר פירצות.

 

"הפאדיחה המסוכנות הזו" זה מתי שהקוד סגור, אתה לא יודע שיש פירצה ומישהו כבר מודע לה. וזה קרה הרבה פעמים בוינדוס

נערך על-ידי Sargon

פורסם
ציטוט

לינוקס תמיד תהיה יותר מאובטחת? צד שרת או לקוח? אמירה סתומה חסרת בסיס...

הכונה היתה שמבחינת ארכטקטורה של מארכת הפעלה .מודולריות , הרשאות , מבנה של מערכת לא אחיד , לינוקס יותר מאובטחת

יש אולי בילבול גם כשרושמים לינוקס הכונה היא לקרנל או סרבר שזה גנו לינוקס

 

ציטוט

"הפאדיחה המסוכנות הזו" זה מתי שהקוד סגור, אתה לא יודע שיש פירצה ומישהו כבר מודע לה. וזה קרה הרבה פעמים בוינדוס

לא מצליח למצוא את המקרה באינטרנת. קרה לפני בערך 5 שנים, מישהו פרסם שהוא כבר שנתיים מנסה להגיד למקרסופט שיש להם פריצה חמורה בוינדוס ולא מקבל שום תגובה.

והוא החליט לפרסם ברבים על פרצה(בלי איך לפרוץ) ,רק כשזיהה שכבר שמישהו משתמש בפרצה

נערך על-ידי puu
הדיון לא על אבטחה, אם אתה רוצה אולי תפתח דיון חדש

פורסם

מ"הרבה פעמים" ירדת למקרה שמישהו סיפר ולא הצלחת למצוא על זה שום דבר...

אם אני לא טועה בקרנל של לינקוס(וגם של מיקרוסופט) אין כל כך הרבה קוד יחסית לכל מה שמסביב. אם הקרנל של ווינדוס דפוק אז כל המערכת הפעלה דפוקה...

יש הבדלים מהבחינה של תיזמון טרדים, והרשאות. קשה לי להאמין שהקרנל של מיקרוסופט(שאני לא יודע עליו כל כך הרבה) דפוק מהיסוד.

ועובדה, OPENSSL זה לא חלק מהקרנל...

פורסם
ציטוט של Sargon

עצם העובדה שצריך ללמוד את GRADLE בשביל להשתמש בANDROID STUDIO מעיד על כך שANDROID STUDIO יותר מסובך.

קונפיגורציה בטקסט חופשי תמיד תהיה יותר מסובכת מקונפיגורציה מובנית.

לא "צריך" ללמוד את gradle אבל מומלץ מאוד. הרבה יותר פשוט להוסיף שורה ל-dependencies בשביל להוסיף ספרייה לפרוייקט מאשר להוריד את הקוד ולקמפל או להוסיף jar ואז להגדיר את התלויות.
 

איך אתה יכול לאמר שANDROID רומסת את Apple בVR? כי לAPPLE אין בכלל שום VR. רומס רומז שהם יותר טובים במשהו, אתה לא יכול להתחרות בריצה נגד מישהו שבכלל לא רץ.

אגב, מה כבר יש לאנדרויד ב VR? כולו מחברים לך את הטלפון לפרצוף... אתה חושב שAPPLE לא יכולים לעשות את זה גם?

מה שאתה לא יודע על Apple זה שהם קצת יותר חכמים מGOOGLE.

APPLE לא משחררים כל טכנולוגיה חדשה בצורה מיידית. הם מחכים שהטכנולוגיה תבשיל קצת הם מחכים שהמתחרות יאכלו את כל החרא מחבלי הלידה של טכנולוגיה חדשה, הם מחכים לראות מה תופס ואז כשהם מחליטים להוציא טכנולוגיה חדשה הטכנולוגיה כבר בשלה והמוצר שלהם לא אוכל חרא ונהיה דפוק רק בגלל שהשתמשו בטכנולוגיה שלא עובדת טוב. ככה עושים מוצר PREMIUM.
עכשיו אתה סתם מגן על אפל בלי סיבה. לגוגל ואוקולוס יש SDK חינמי שעושה עבודה מצוינת. אפליקציות VR נותנים חוויה חדשה, מעניינת ושימושית. אפל לא מחכים שהטכנולוגיה תבשיל, הם נאלצים להתמודד עם החסרונות של המכשירים שלהם (למשל, לא יכולים לנגן 4K או שלמכשירים שלהם אין מספיק זיכרון בשביל להריץ אפליקציות כבדות שנכתבו עם מנועים גרפים כמו unity או unreal).

 

עריכה: אגב לANDROID STUDIO אין עדיין ממש תמיכה נעותה לC++, זה חיסרון די גדול למפתחי משחקים למשל.
איך בדיוק זה חיסרון? android studio נועד לפתח ב-java. מפתחי משחקים משתמשים במנועים גרפיים ובסביבות שלהם. בהרבה מהן אתה בכלל לא צריך לגעת ב-android studio ולא לדעת כלום ב-java. אם ארצה לפתח ב-++C, יש לי את visual studio שנחשב ל-IDE מהטובים שקיימים או את cLion של intelliJ (כמו android studio) למי שרגיל.

 

פורסם

בלי GRADLE אי אפשר באמת להסתדר עם ANDROID STUDIO כי כשאתה גורר משהו זה לא מאה אחוז עובד. או שאתה עובד עם פרוייקט של מישהו אחר אז כשאתה עושה אינטרגרציה אתה חייב לדעת GRADLE.

 

מאיפה אתה יודע מה הסיבה שלAPPLE אין VR? נכון לרגע זה אין להם VR, אתה יודע שלו היו רוצים שיהיה להם VR בטוח הם היו מסוגלים לעשות את זה, יש פשוט גם עיניין של שיקולים אסטרטגיים מעבר ליכולת ההנדסית. אגב, קראתי שאפל קנו איזה חברה של VR לא מזמן. ושוב, במקרה של ההיי טק זה לא תמיד מי שעושה משהו ראשון, זה מי שעושה משהו טוב.

אגב, הבנתי שהמכירות של הVR של VIVE של STEAM שזה המכשיר VR הפופלארי ביותר צנח פלאים אחריי השנה הראשונה. אז אוליי VR זה עדיין לא ממש למיין סטרים.

חוץ מזה שAPPLE לא כאלה היו מעוניינים במשחקים למכשירים שלהם עד הסוף, משחקים זה לא בראש העדיפיות של אפל.

"SDK עושה עבודה מצויינת". הSDK של OCCULUS וGOOGLE נעול למכשירים שלהם... אז הוא לא עושה כזו עבודה מצויינת עבור הצרכן.

עיקר החשיבות של הVR זה החומרה יותר מהSDK, אויי ואבוי אם הSDK יהיה גרוע... זה המינימום שהוא יעשה עבודה מצויינת.

 

אז אין לך אפשרות לפתח גם לJAVA וANDRIOD? כי זה קצת כאב תחת להשתמש בAPI של ANDROID 100% בC++. יש דברים שעדיין עדיף לעשות בJAVA ולהתממשק לC++ בJNI.

 

נערך על-ידי Sargon

ארכיון

דיון זה הועבר לארכיון ולא ניתן להוסיף בו תגובות חדשות.

דיונים חדשים