1. Python / Говнокод #19620

    −52

    1. 1
    https://pony7.fr/ctf:public:32c3:cryptmsg

    Исполнение кода в pycrypto - почти дефолтовой криптобиблиотеке питона. Патченой версии нет, т.к. pycrypto заброшен. Охуенно, че.

    Запостил: 3_14dar, 14 Марта 2016

    Комментарии (12) RSS

    • она может быть и не заброшена. просто поддержка подобных либ это сизифов труд: все ею пользуются, но никто не хочет ей заниматься. в общем случае проблем нет - только нудная рутина поддержки. а как проблема появляется, все сразу на автора наваливаются. годы всем на все посрать - а потом вдруг все начинают говном поливать. кому захочется этим заниматься.
      Ответить
      • Она именно заброшена. https://github.com/dlitz/pycrypto смотри когда был последний коммит.
        Ответить
        • это библиотека алгоритмов. если новых фич не добавлялось, то и менять там сильно нечего.
          Ответить
          • Да ты что? А баги патчить тоже не надо? Почитай issues, там например нет поддержки wheel.
            Ответить
      • Основная проблема free software, кстати.
        Ответить
        • Основная проблема в том. что люди, приходящии в опенсорс окидывают взглядом фронт, видят пару заготовок и вместо того что бы попробовать вникнуть в сути и довести по ума говорят - пффф, да я и лучше смогу!

          И в итоге одним незавершенным проектом становиться больше
          Ответить
          • Не, весь этот недопил довольно быстро дохнет и тонет. Выживает и реально юзается всё-таки небольшая часть проектов.
            Ответить
            • не суть. Главное, что приходящий народ не захочет допиливать существуюшее полезное используемое. Он захочет свое с ноля
              Ответить
              • Ну такой народ и не нужен, все равно с ними больше мороки чем пользы.
                Ответить
              • потому что преимущественно новички. опытных аксакалов быстро коммерческие фирмы разбирают.

                в этом смысле старая патриархальная система разработки БСД (cathedral) слегка лучше чем линух (bazaar). почему некоторые смекалые новички и садятся на нишевые БСД - net%, dragonfly%, open% - что бы опыта набиратся. в присутствии стабильного процесса разработки, как минимум научиваются доделывать до конца.
                Ответить
                • >как минимум научиваются доделывать до конца.
                  мало кто умеет
                  Ответить
        • Есть рабочий форк, просто о нем много кто не знает.
          Ответить

    Добавить комментарий