Информация об изменениях

Сообщение Re[16]: Progressive Web Apps + WebAssembly = новый способ дл от 04.01.2019 19:50

Изменено 04.01.2019 21:19 k0d3r

Re[16]: Progressive Web Apps + WebAssembly = новый способ дл
Здравствуйте, Sharowarsheg, Вы писали:

K>>А при чём тут вообще технология тогда?

S>Вот —
S>

S>PWA — это гарантия отсутствия малвари и спайвари.

S>Цитируется по http://rsdn.org/forum/shareware/7336541.1
Автор: k0d3r
Дата: 29.12.18


С технической точки зрения так оно и есть, мы уже разобрались. Это серьёзное преимущество по сравнению с нативным кодом. Здесь обеспечение безопасности ПРИНЦИПИАЛЬНО возможно. Скажем, игрушка из стима — может содержать скрытый вредонос. Игрушка на PWA — гарантированно безопасна. Самое главное, что комп клиента — гарантированно не будет иметь малвари и спайвари.

С психологической точки зрения, ЛЮБАЯ пакетная экосистема, фреймворки, библиотеки подвержены тем же самым рискам. Например, ПХП о котором недавно писал фалько, да и библиотеки на C++ теоретически вполне могут содержать скрытые закладки. Но если библиотека с открытым исходным кодом и очень популярна — т.е. проверяется часто многими разработчиками, то вероятность что там будут такое вот химичить уже заметно уменьшается. Старайтесь проектировать всё так чтобы можно было максималльно верифицировать то что вы используете в продакшене.

Что касается облачного хранилища ценных данных — то безопасность сервиса также можно обеспечить, но уже при условии, если программы будут делать вменяемые программисты, а не залётные танцоры, использующие непроверенный код из сторонних источников. Если пользуетесь облачными сервисами для хранения ценных данных — делайте запасные бэкапы себе на диск. И всего делов. А сенситивные личные данные вообще храните только у себя.

K>>Просто не нанимайте на работу новомодных хипстеров и пританцовывающих возле кошелька личностей, косящих под программистов.

S>А куда их девать всех? Гномиков, опять же, очередь стоит до горизонта.

Это вопрос к отделу кадров, который потерял способности к различению.
Re[16]: Progressive Web Apps + WebAssembly = новый способ дл
Здравствуйте, Sharowarsheg, Вы писали:

K>>А при чём тут вообще технология тогда?

S>Вот —
S>

S>PWA — это гарантия отсутствия малвари и спайвари.

S>Цитируется по http://rsdn.org/forum/shareware/7336541.1
Автор: k0d3r
Дата: 29.12.18


С технической точки зрения так оно и есть, мы уже разобрались. Это серьёзное преимущество по сравнению с нативным кодом. Здесь обеспечение безопасности ПРИНЦИПИАЛЬНО возможно. Скажем, игрушка из стима — может содержать скрытый вредонос. Игрушка на PWA — гарантированно безопасна. Самое главное, что комп клиента — гарантированно не будет иметь малвари и спайвари.

С психологической точки зрения, ЛЮБАЯ пакетная экосистема, фреймворки, библиотеки подвержены тем же самым рискам. Например, ПХП о котором недавно писал фалько, да и библиотеки на C++ теоретически вполне могут содержать скрытые закладки. Но если библиотека с открытым исходным кодом и очень популярна — т.е. проверяется часто многими разработчиками, то вероятность что там будут такое вот химичить уже заметно уменьшается. Старайтесь проектировать всё так чтобы можно было максималльно верифицировать то что вы используете в продакшене.

S>Достаточно затроянить хотя бы пять из 18 тыщ фреймворков, чтобы получить охват в 95% всех приложений. После этого можно шифровать данные при записи и расшифровывать при чтении (как в лихие 90е), пока не накопится достаточно, а потом перестать расшифровывать.


Что касается облачного хранилища ценных данных — то безопасность сервиса также можно обеспечить, но уже при условии, если программы будут делать вменяемые программисты, а не залётные танцоры, использующие непроверенный код из сторонних источников. Если пользуетесь облачными сервисами для хранения ценных данных — делайте запасные бэкапы себе на диск. И всего делов. А сенситивные личные данные вообще храните только у себя.

K>>Просто не нанимайте на работу новомодных хипстеров и пританцовывающих возле кошелька личностей, косящих под программистов.

S>А куда их девать всех? Гномиков, опять же, очередь стоит до горизонта.

Это вопрос к отделу кадров, который потерял способности к различению.