The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Google предложил SLSA для защиты от вредоносных изменений в процессе разработки, opennews (??), 17-Июн-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


4. "Google предложил SLSA для защиты от вредоносных изменений в ..."  +2 +/
Сообщение от Аноним (4), 17-Июн-21, 18:33 
Конечно же, сейчас многие напишут, что это очередная поделка корпов, однако это просто объединение решений для давно мучающих проблем, что само по себе неплохо. Не панацея конечно, но уже что-то.

Спасибо тому, кто писал новость, на каждую проблему он нашел соответствующую новость на opennet, интересно почитать

Ответить | Правка | Наверх | Cообщить модератору

22. "Google предложил SLSA для защиты от вредоносных изменений в ..."  –2 +/
Сообщение от Dzen Python (ok), 17-Июн-21, 20:38 
Решение это для выпускников-троечников, стянувших половину своего диплома из интернетов, а остальную забивших методом Потолоцкого. И энтузиастов, выучившихся методом копипейста со стековерфлоу.

Это разжевывается на парах в любом не помойном вузе, а потом не пропускается при автоматической сдаче кода и ревью преподом.

Не понимаю, почему правила сборочной гигиены вызывают такое удивление. Хотя, судя по ковиднику, *простой народ* даже руки не всегда моет, что тут говорить про чуть более продвинутые правила?

Ответить | Правка | Наверх | Cообщить модератору

24. "Google предложил SLSA для защиты от вредоносных изменений в ..."  +4 +/
Сообщение от Псевдоним (??), 17-Июн-21, 22:05 
Как человек учившийся НЕ в помойном(для россии) вузе заявляю что ничерта там не учат, особенно сборочной гигиене.
Насколько знаю этому не учат и в бауманке (топовом вузе страны, недалеко от моего).
И я не уверен что этому учат в зарубежных вузах за немногочисленными исключениями.
Более того я и сам с 2 дипломами по 2 разным  направлениям, одна из которых разработка по, и почти 10летним стажем работы не написал бы лучше, не то что студент троешник.
Так что ваша спесь просто зашкаливает.
Ответить | Правка | Наверх | Cообщить модератору

30. "Google предложил SLSA для защиты от вредоносных изменений в ..."  –1 +/
Сообщение от Аноним (29), 17-Июн-21, 23:54 
> Как человек учившийся НЕ в помойном(для россии) вузе заявляю что ничерта там не учат, особенно сборочной гигиене.

Просто в НЕ помойный вуз берут людей, которые хотя бы что-то из себя представляют и объяснять подобные вещи не считают необходимым. Про помоечные вузы тезис в силе.

Ответить | Правка | Наверх | Cообщить модератору

33. "Google предложил SLSA для защиты от вредоносных изменений в ..."  +2 +/
Сообщение от fidoman (ok), 18-Июн-21, 00:16 
Когда не разжёвывают азы - взял кувалду и вперёд - ты же умный, что тебя учить - это и есть помойка.
А когда уровень очень хороший - эти азы настолько на запчасти разбирают, что со стороны посмотришь, так вообще и не поймёшь, о чём речь.
Ответить | Правка | Наверх | Cообщить модератору

72. "Google предложил SLSA для защиты от вредоносных изменений в ..."  +1 +/
Сообщение от Аноним (69), 18-Июн-21, 14:04 
Учился не в РФ.

Поступив у ВУЗ уже чуть кодил и выигрывал олимпиады включая программирование. Группа была сильная и мы втихаря хихикали - "посмотрим еще кто кого будет учить программировать".

На лекциях подробно разбирали очевидную классическую модель и классические методы, алгоритмы решения задачи. На лабораторных (раз в неделю) требовалось решить данную задачу с таким условием, что классический алгоритм не подходил. Все чему научили на лекции оказывалось просто непригодным. По сути лектор просто доказывал что задача имеет решение.

На первую лабку каждому выдали по периодической графической функции и попросили разложить в ряд Фурье с ограничением времени. Конечно классический алгоритм Фурье, который подробно разбирали на лекции не проходил временное ограничение, а о быстром разложении Фурье нам не рассказывали... За свою идеально оптимизированную программу реализующую классическое разложение в ряд Фурье я сразу получил незачет и требование перездать. Кто не сдал все лабки к экзамену не допускается.

И к остальным лабкам всем САМОСТОЯТЕЛЬНО приходилось искать нужный алгоритм решения, который на лекции не упоминали.

На вопрос: "за что нас так?" - отвечали: "здесь никого мы учить не будем, здесь необходимо уметь учится самому".

Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

27. "Google предложил SLSA для защиты от вредоносных изменений в ..."  +/
Сообщение от ыы (?), 17-Июн-21, 22:38 
А вот без понтов - назовите пожалуйста год, учебное заведение, специальность, курс и предмет где вы это все видели?
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

41. "Google предложил SLSA для защиты от вредоносных изменений в ..."  –3 +/
Сообщение от Dzen Python (ok), 18-Июн-21, 02:07 
Вот только что тебе это даст?
Ответить | Правка | Наверх | Cообщить модератору

48. "Google предложил SLSA для защиты от вредоносных изменений в ..."  +/
Сообщение от Аноним (48), 18-Июн-21, 08:09 
И тебя вылечат
Ответить | Правка | Наверх | Cообщить модератору

70. "Google предложил SLSA для защиты от вредоносных изменений в ..."  +/
Сообщение от Аноним (70), 18-Июн-21, 13:35 
Просто работает кто-то типа PhD, поэтому всё по полочкам разложено изначально, очень много разных красивых картинок и умных слов.

По факту пока получился пшик. В генте всё это было сделано ещё 15 лет назад. Схемы конечно красивые, но дойдёт ли дело до чего-то более серьёзного, чем проверка хешей загруженных файлов и генерация логов сборки - непонятно. Пока что гугл на этой стадии ;) Даже анализировать логи сборки не собирается, "это не предмет SLSA1, реализуется на других уровнях".

Вот когда в 2006-м ковырялся с гентой в своём родном ВУЗе в свободное время (потому что был интернет и можно было скачивать исходники нахаляву) всю эту ALSA-1 наблюдал вживую. И до сих пор наблюдаю ;)

Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

71. "Google предложил SLSA для защиты от вредоносных изменений в ..."  +/
Сообщение от ыы (?), 18-Июн-21, 13:53 
Точно так же, народ когдато реагировал на ITIL. А потом привыкли, и не стесняются говорить что применяют именно его а не "тут достаточно исходя из общих соображений". То что этот фреймворк (непонятно почему это фреймворк? обычная методичка...) в общем на уровне курсовой- это не важно.
Его удобно использовать, и при необходимости сослаться на него. И не писать самому собственный стандарт по ISO:20000.
Ответить | Правка | Наверх | Cообщить модератору

31. "Google предложил SLSA для защиты от вредоносных изменений в ..."  +1 +/
Сообщение от yet another anonymous (?), 18-Июн-21, 00:01 
Несмотря на некотрую резкозть в #22, он, по сути, прав: толстые компании сначала всеми возможными способами пропихивают переусложнённые и наидырявейшие workflow, а потом лечат это следующим уровнем  (пере)усложнения. При этом (сравнительно) простые и надёжные действия остаются для массового современного специалиста неизвестными --- их весьма тщательно маскируют. В т.ч. и в образовательном процессе, давая заучивание паттернов действий, а не суть вещей.
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

55. "Google предложил SLSA для защиты от вредоносных изменений в ..."  +/
Сообщение от ыы (?), 18-Июн-21, 08:45 
По сути в #22 делаются провокационные необоснованные заявления. Подтвердить свои слова - автор отказался. Это - по сути. Все остальное - плод воображения и фобий.
Ответить | Правка | Наверх | Cообщить модератору

63. Скрыто модератором  –2 +/
Сообщение от Dzen Python (ok), 18-Июн-21, 10:32 
Ответить | Правка | Наверх | Cообщить модератору

67. Скрыто модератором  +/
Сообщение от ыы (?), 18-Июн-21, 13:06 
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру