-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!wsisiz.edu.pl!goblin1!goblin.stu.neva.r
u!eternal-september.org!feeder.eternal-september.org!reader01.eternal-september
.org!.POSTED!not-for-mail
From: heby <h...@p...onet.pl>
Newsgroups: pl.comp.programming
Subject: Re: Ada Tutorial - w Instytucie Lotnictwa
Date: Thu, 9 May 2019 18:34:41 +0200
Organization: A noiseless patient Spider
Lines: 61
Message-ID: <qb1kr4$nqn$1@dont-email.me>
References: <c...@g...com>
<btKtE.25850$wd2.16727@fx24.fr7>
<9...@g...com>
<qasr5t$7i2$1@dont-email.me>
<0...@g...com>
<qav4vb$87q$1@dont-email.me>
<d...@g...com>
Mime-Version: 1.0
Content-Type: text/plain; charset=utf-8; format=flowed
Content-Transfer-Encoding: 8bit
Injection-Date: Thu, 9 May 2019 16:34:45 -0000 (UTC)
Injection-Info: reader02.eternal-september.org;
posting-host="f9c00375ae06f823f8c4741b596fb57c";
logging-data="24407";
mail-complaints-to="a...@e...org";
posting-account="U2FsdGVkX1/kdds3F0jB6KYo2bXyUtEi"
User-Agent: Mozilla/5.0 (Windows NT 10.0; WOW64; rv:60.0) Gecko/20100101
Thunderbird/60.6.1
Cancel-Lock: sha1:fGeWbRPnectpTQYxqiTeaZKLbh4=
In-Reply-To: <d...@g...com>
Content-Language: en-US
Xref: news-archive.icm.edu.pl pl.comp.programming:213496
[ ukryj nagłówki ]On 09/05/2019 08:21, Maciej Sobczak wrote:
>> Ariane pokazało że wybranie Ady nie powoduje że ludzie piszą kod
>> bezpiecznie, dalej pisali w asemblerze. Nie wybór języka jest istotny
>> tylko programisty.
>
> Też nie. Tzn. programiści lubią wierzyć w swoją wyjątkowość, ale przedstawione
przez Ciebie przykłady (Ariane, Toyota, Boeing)
> akurat wskazują na błędy w zarządzaniu i w wymaganiach.
Oczywiście, ja tylko odczarowuje durny pogląd "weźmy Adę, będzie
bezpiecznie". Bez ludzi majcych pojęcie o bezpieczeństwie nigdzie się z
tym nie dojdzie a w spełnianiu wymogów akurat hackerzy są bardzo dobrzy
na co przykłądem jest to że jednak dali radę w Ariane spełnic wymogi.
> Procesy jakościowe (o ile są przestrzegane) w ogóle nie zakładają, że programista
będzie perfekcyjny.
> Wręcz przeciwnie - założenie jest właśnie takie, że programista spieprzy wszystko,
co się da.
Ciesze się że się zgadzamy.
> Jakość wynika z procesów integralnych (z weryfikacji) a nie z deweloperskich.
Pytanie, czy takie procesy integralne są. Problem w tym, że łatwo z nich zrezygnować.
Tu się nie zgadzam. Można poprawnie zweryfikować dowolną kupę. Jakośc
developerki nie ma wpływu wprost na magiczne 100% ale ma duży wpływ na
obniżanie tego 100% do "no, szefie, nie damy rady 80%, mozemy ze 70% i
tyle bo Steve spier... i nikt nie wie jak to działa". Wymogi nie są z
betonu i dziwnym trafem potrafią sobie pływać w trakcie procesu produkcji.
>> Wybrali hackerów, mają kupę a nie bezpieczny kod bez
>> względu na koszerność języka.
> Wybór języka wpływa na to, jak łatwo jest coś spieprzyć.
Więc w C++ z roku na rok coraz trudniej spieprzyć. Oczywiście za
wyjątkiem reszty świata która używa MISRA i dalej uważa że nie wymyślono
nic bezpieczniejszego niż ręczną emulacje C++ w C.
> A ponieważ zakładamy, że programista spieprzy wszystko co może, to wybór języka
jest ważny. Żeby mógł spieprzyć jak najmniej.
A mimo to spieprzył. Ariane zdetonowała z powodu używania bezpiecznego
języka w niebezpieczny sposób. Czekamy na nastepny język o śmiesznej
nazwie gdzie będzie jeszcze więćej bezstanowości, korutyn, monad i całej
masy innych niezwykle przydatnych rzeczy do pisania niebezpiecznego kodu
w asemblerze. Go, Dart, Kotlin, TypeScript. Co tam ostatnio wymyślili
bezpieczniejszego bo od tygodnia nie zaglądałem na weba?
>>> A co jeśli wyjątek leci z miejsca, o którym wierzyłeś, że nigdy nie poleci
>>> i jednak dostajesz terminate?
>> To wykrywam to w unit testach i poprawiam buga.
> Unit testy nie wykrywają wyjątków. Chyba że mamy inne rozumienie tego terminu.
ASSERT_THROW. ASSERT_NO_THROW. Całkiem fajnie wykrywają.
>> A co sie stanie jak w ten kod trafi meteoryt z Neptuna? Jesteś na to
>> przygotowany?
> Jeśli takie są wymagania, to powinien być.
Więc jesli mógłbym prosić, przygotuj swoją funkcję na obsługę wyjątków.
We wszystkich nastu miejscach. Zabawmy się w taki wymóg. Potem łatwo
udowodnimy że std::vector pisali dyletanci bo przecież nie uwględnili że
z konstruktora kopiującego element może wylecieć wyjątek i zamkniemy
narzekanie o C++ konkluzją że jest do dupy i dlatego uzywa się MISRA-C
gdzie wszystko jest do dupy ale weryfikowalnej formalnie dupy a taka
jest znacząco lepsza.
Następne wpisy z tego wątku
- 09.05.19 19:29 Wojciech Muła
- 10.05.19 08:03 Maciej Sobczak
- 10.05.19 08:21 Maciej Sobczak
- 10.05.19 20:33 heby
- 10.05.19 21:00 heby
- 13.05.19 08:29 Maciej Sobczak
- 13.05.19 08:40 Maciej Sobczak
- 13.05.19 09:27 AK
- 13.05.19 12:05 g...@g...com
- 14.05.19 00:53 AK
- 14.05.19 08:51 g...@g...com
- 14.05.19 09:55 Maciej Sobczak
- 14.05.19 15:25 Adam M
- 15.05.19 08:09 Maciej Sobczak
- 15.05.19 21:25 AK
Najnowsze wątki z tej grupy
- We Wrocławiu ruszyła Odra 5, pierwszy w Polsce komputer kwantowy z nadprzewodzącymi kubitami
- Ada-Europe - AEiC 2025 early registration deadline imminent
- John Carmack twierdzi, że gdyby gry były optymalizowane, to wystarczyły by stare kompy
- Ada-Europe Int.Conf. Reliable Software Technologies, AEiC 2025
- Linuks od wer. 6.15 przestanie wspierać procesory 486 i będzie wymagać min. Pentium
- ,,Polski przemysł jest w stanie agonalnym" - podkreślił dobitnie, wskazując na brak zamówień.
- Rewolucja w debugowaniu!!! SI analizuje zrzuty pamięci systemu M$ Windows!!!
- Brednie w wiki - hasło Dehomag
- Perfidne ataki krakerów z KRLD na skrypciarzy JS i Pajton
- Instytut IDEAS może zacząć działać: "Ma to być unikalny w europejskiej skali ośrodek badań nad sztuczną inteligencją."
- Instytut IDEAS może zacząć działać: "Ma to być unikalny w europejskiej skali ośrodek badań nad sztuczną inteligencją."
- Instytut IDEAS może zacząć działać: "Ma to być unikalny w europejskiej skali ośrodek badań nad sztuczną inteligencją."
- U nas propagują modę na SI, a w Chinach naukowcy SI po kolei umierają w wieku 40-50lat
- C++. Podróż Po Języku - komentarz
- "Wuj dobra rada" z KDAB rozważa: Choosing the Right Programming Language for Your Embedded Linux Device
Najnowsze wątki
- 2025-06-01 jaki kretyn boziu uśpić :)
- 2025-06-01 Zdolny to legalnego prowadzenia samochodu w Anglii wykluczony z komisji wyborczej w Białymstoku
- 2025-06-01 nie ustąpiła moturowi?
- 2025-05-31 Skoro jest tak dobrze i TANIO to dlaczego jeszcze nie jeździmy na takich akumulatorach?
- 2025-05-31 Warszawa => IT Data Analyst (obszar Power BI) <=
- 2025-05-31 Warszawa => IT Hardware Specialist - Wsparcie i Konfiguracja <=
- 2025-05-31 Środa Wielkopolska => Konsultant wewnętrzny SAP FI/CO <=
- 2025-05-31 Gdańsk => PHP Developer <=
- 2025-05-31 Lublin => Delphi Programmer <=
- 2025-05-31 co to za obcęgi? [OT]
- 2025-05-30 Rondo :)
- 2025-05-30 Warszawa => Senior Account Manager <=
- 2025-05-30 Warszawa => Senior C++ Developer (analiza numeryczna i modelowanie) <=
- 2025-05-30 Gdańsk => Team Lead Data Engineer (Snowflake) <=
- 2025-05-30 Warszawa => Team Lead Data Engineer (obszar Snowflake) <=