kika: (Default)
[personal profile] kika
По-моему в этой истории самое интересное - не сам эксплойт (он-то как раз довольно скучен, в смысле hack value) а тот факт, что в такой массе (крупных!) компаний совершенно отсутствует понятие релиз-менеджмента. Делают просто svn co в корень сайта и понеслось.
Фактическая statelessность HTTP протокола сыграла с индустрией злую шутку in da long run.

Date: 2009-09-24 06:23 pm (UTC)
From: [identity profile] itman.livejournal.com
Совсем-совсем нет бинарников?

Date: 2009-09-24 06:34 pm (UTC)
From: [identity profile] dmzlj.livejournal.com
А чего бы картинки не положить в SVN? Их, поди, компилировать не надо.

Date: 2009-09-24 07:11 pm (UTC)
From: [identity profile] anatolix.livejournal.com
Угу. Они еще и не меняются при каждом релизе - не будет терабайтных историй изменения файла за 10 лет как с бинарником.

Date: 2009-09-24 07:15 pm (UTC)
From: [identity profile] dmzlj.livejournal.com
Я еще думаю, что проекты с гигабайтами файлов и терабайтами изменений вообще видели очень немногие люди из тех, что тут яростно обличают и наполняются ЧСВ.

Я просто представляю, сперли сто мегабайт x-script, и не знают от счастья, что с ним сделать. Распечатать и жопу вытирать --- слишком жестко, кокс нюхать --- нету денег, ибо нищеброды. Уязвимости разве искать --- ну, если времени свободного много, а судя по всему так и есть --- то почему нет. Пусть ищут.

Date: 2009-09-25 11:53 am (UTC)
From: [identity profile] anatolix.livejournal.com
Ну x-script он руками писанный там не бывает терабайтов, а вот бинарник поиска это 50M например как с куста(там внутри прямо в коде все наши словари в виде здоровенного сгенеренного FSM), если их класть в svn то через год его там будут гигабайты уже.

Profile

kika: (Default)
kika

January 2017

S M T W T F S
1234567
89 1011121314
151617181920 21
22232425262728
293031    

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Feb. 19th, 2026 02:32 am
Powered by Dreamwidth Studios