アカウント名:
パスワード:
OSや言語仕様やコンパイラの設計に問題があるのではないの?これだけ脆弱性がわかっているならそれを踏まえて設計し直すことは可能では?
ハッカやクラッカのほうが技術的スキルが上であればそういう集団を雇って全部刷り直しるればいい海外はともかく日本ではスキルがあっても学歴重視社会で本当の天才は日の目を見ないのが現実
これじゃあ技術者の海外流出があるのは当然
日本という国はどうでもいいところに税金を無駄遣いしているその合計年間数十兆円いつまで既得権益などという過去の亡霊に頼るのだろうか?
最近バッファオーバーフロー保護も普及してきてるし、静的解析ツールも使えるし、言語仕様やコンパイラのレベルで打ち取れる脆弱性は減ってきてるでしょ。
Log4Shell とかはメモリ安全な言語で発生してるものだし、メタップスの事例とかも、直接言語仕様でどうこうできるもんではないでしょう。
その流出した海外でも出来ない事が、何故出来ると???
完璧な設計、完璧な実装、完璧な評価それらを満たすには無限大のコストがかかりますそこまで完璧じゃなくっても良い?その妥協の結果が現状ですね
開発者は1点のミスもない満点を取らなければならない。クラッカーは開発者がミスした部分のうちたった1点でも分かるとクラックできる。通常は開発する側の方がずっと難易度が高い。
「科学者は100%安全だと保証できないものは動かしてはならない」、科学者「えっ」、プログラマ「えっ」
NSAと言語仕様とメモリ安全の話からなぜ日本の技術者云々って話が出てくるのかさっぱりわからないんだが
それは簡単この人が日本しか知らないから他の国は知らず、心の中の理想郷しか比較対象が無いのでこうなる
この分野で日本に既得権益なんてありましたっけ?
人月信仰下請け丸投げですかねぇ。
ついに犯してしまったプログラマーとしての禁忌
https://img.logmi.jp/article_images/3xQcGCFrPDTJgHEi8o6MgA.png [logmi.jp]
https://logmi.jp/tech/articles/326751 [logmi.jp]
それはすでに、何人かが通ったデスマーチですよ。増改築と部分改修をしながら次の企画、設計をしている激烈な競争の中で、全面的やり直しは、システムを作り直している間に、市場競争に負けるパターンです。バルミューダのスマホの様に市場競争に負ける。良い製品を作っても、勝つための戦略が不十分なら負ける。
>本当の天才は日の目を見ないのが現実その通りなんですよ。そして、それは、不可避であり、人生の運、
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
皆さんもソースを読むときに、行と行の間を読むような気持ちで見てほしい -- あるハッカー
なぜ脆弱性が発生してしまうのか? (スコア:0)
OSや言語仕様やコンパイラの設計に問題があるのではないの?
これだけ脆弱性がわかっているならそれを踏まえて設計し直すことは可能では?
ハッカやクラッカのほうが技術的スキルが上であればそういう集団を雇って全部刷り直しるればいい
海外はともかく日本ではスキルがあっても学歴重視社会で
本当の天才は日の目を見ないのが現実
これじゃあ技術者の海外流出があるのは当然
日本という国はどうでもいいところに税金を無駄遣いしている
その合計年間数十兆円
いつまで既得権益などという過去の亡霊に頼るのだろうか?
Re:なぜ脆弱性が発生してしまうのか? (スコア:1)
最近バッファオーバーフロー保護も普及してきてるし、
静的解析ツールも使えるし、言語仕様やコンパイラのレベルで
打ち取れる脆弱性は減ってきてるでしょ。
Log4Shell とかはメモリ安全な言語で発生してるものだし、
メタップスの事例とかも、直接言語仕様でどうこうできるもんではないでしょう。
Re: (スコア:0)
その流出した海外でも出来ない事が、何故出来ると???
Re: (スコア:0)
完璧な設計、完璧な実装、完璧な評価
それらを満たすには無限大のコストがかかります
そこまで完璧じゃなくっても良い?その妥協の結果が現状ですね
Re: (スコア:0)
開発者は1点のミスもない満点を取らなければならない。
クラッカーは開発者がミスした部分のうちたった1点でも分かるとクラックできる。
通常は開発する側の方がずっと難易度が高い。
Re: (スコア:0)
「科学者は100%安全だと保証できないものは動かしてはならない」、科学者「えっ」、プログラマ「えっ」
Re: (スコア:0)
NSAと言語仕様とメモリ安全の話からなぜ日本の技術者云々って話が出てくるのかさっぱりわからないんだが
Re: (スコア:0)
それは簡単
この人が日本しか知らないから
他の国は知らず、心の中の理想郷しか比較対象が無いのでこうなる
Re: (スコア:0)
この分野で日本に既得権益なんてありましたっけ?
Re: (スコア:0)
人月信仰下請け丸投げですかねぇ。
Re: (スコア:0)
ついに犯してしまったプログラマーとしての禁忌
https://img.logmi.jp/article_images/3xQcGCFrPDTJgHEi8o6MgA.png [logmi.jp]
https://logmi.jp/tech/articles/326751 [logmi.jp]
それはすでに、何人かが通ったデスマーチですよ。
増改築と部分改修をしながら次の企画、設計をしている激烈な競争の中で、全面的やり直しは、システムを作り直している間に、市場競争に負けるパターンです。
バルミューダのスマホの様に市場競争に負ける。良い製品を作っても、勝つための戦略が不十分なら負ける。
>本当の天才は日の目を見ないのが現実
その通りなんですよ。そして、それは、不可避であり、人生の運、