• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Ln и тяжелые системы

  • Автор темы fedotxxl
  • Дата начала
D

divankin

ToxaRat
Но это же большой удар по безопасности! Все пользователи должны доверять коду без подписи.
Или вы научились подписывать динамический код? Тогда, пожалуйста, расскажите как.
 

ToxaRat

Чёрный маг
Green Team
06.11.2007
3 332
42
BIT
0
Но это же большой удар по безопасности! Все пользователи должны доверять коду без подписи.
Или вы научились подписывать динамический код? Тогда, пожалуйста, расскажите как.
что-то с трудом вас понимаю, если вы сохрананили элемент то он сразу подписан вами я не говорю про возможность скриптом подписать
у меня администратор меняет главный профайл с настройками, он же и подписывает, поэтому никаких нарушений тут нету
ко всему прочему часть кода рихтует агент, уже подписанный админом, и все действия уже идут как от админа
так что мысль вашу о безопастности не совсем понял - я не даю возможности обычному юзеру рихтовать базу
 
D

divankin

ToxaRat
Ааа! вы так сборками управляете.
Я сначала решил, что вы кнопки в RTF поле добавляете при открытии документа. Таким образом можно сделать динамические таблички, которые содержат кнопки в своих ячейках. Что позволяет сделать довольно удобный интерфейс для работы со списками объектов, удобнее, чем встроенные вьюшки. Но код кнопок оказывается неподписанным, и эта проблема рубит всю идею на корню.
 

ToxaRat

Чёрный маг
Green Team
06.11.2007
3 332
42
BIT
0
Divankin
Ааа! вы так сборками управляете
не только сборками
это еще и реконфигурация на стороне клиента
К примеру их админ купил колл-центр, ставить переключатель что есть коллцентр, с такими-то настройками
и теперь в нужных местах формы и т.д. появляются механизмы взаимодействующие с колл-центром с вписаными прямо в код настройками его имени, ИП и т.д.

самосборка на стороне клиента - мощный удар на оптимизацию :blink:
 
K

K-Fire

А как быть с кастомными модификациями? Или у вас закрытый дизайн/запрет на изменение дизайна?

Т.е. допустим у клиента юзеры попросили добавить поле в форму, ну админ залез в дизайнер и добавил. Останутся ли эти изменения после реконфигурации или потеряются?
 
Y

Yakov

Добавлю и я свои 5 копеек, а то когда из отпуска выйду, тема уже совсем в сторону уйдет.

1. Ни одна существующая и работающая сложная система не была напсана "с нуля". Всякая сложная система - результат развития более простой системы. Потому нет ничего удивительного, что почти построенная сложная система, но не протестированная и не отработанная на производстве, не работает как следует.
2. Следовательно, чтобы создать хорошо работающую сложную систему, нужно найти богатого заказчика ("золотого тельца"), который оплатит разработку прототипа, создание первой версии, ее тестирование и внедерние у себя на производстве, а также дальнейшее ее развитие в действительно сложную (и нужную) систему.
3. А если нет опыта создания сложной системы (если бы он был, система бы работала как надо), и есть заказчик, который все оплатит, то действительно имеет смысл отказаться от Lotus в пользу j2ee (или аналога от Microsoft).
4. Потому что документооборот прекрасно ляжет на реляционку. Что есть документ в СЭД? Это некая "карточка" документа, содержащая реквизиты, и контент - содержание документа. Реквизиты документов формализованы и стандартизованы, то есть прекрасно лягут в реляционные таблицы. А содержание, как правило, - это файлы, которые даже Lotus теперь хранит в файловой системе. Различные документооборотные процессы (ознакомление, согласование, подписание и т. д.) прекрасно формализуются и ложатся на реляционную модель хранения и обработки данных. Что еще? Почта, доступ, репликация? Все это тоже решается. В репликации самое сложное - разрешение конфликтов. Так и Lotus сам конфликты не разрешает, все ложится на плечи программиста (или администатора, при ручном способе).
5. Вы спросите: "Если ты такой умный, почему все еще под Lotus разрабатываешь?" Отвечу. Я "соскакиваю" с Лотуса уже более двух лет. Вот из этой конторы уволюсь и соскочу... Не соскочил. Вот этот проект доделаю и соскочу... Все там же. Вот дизассемблер допишу и соскочу... Дописал. Вот эту технологию доработаю и на вот этом проекте обкатаю и соскочу... Что будет, время покажет. Главное - найти "золотого теленка"...
 
A

Akupaka

я удачно соскакиваю с лотуса уже года три )))
 

ToxaRat

Чёрный маг
Green Team
06.11.2007
3 332
42
BIT
0
А как быть с кастомными модификациями? Или у вас закрытый дизайн/запрет на изменение дизайна?
если клиент на тех подержке то кастомайзинг запрещен, если нет то в любом случае дизайн открыт ^_^

Yakov
это файлы, которые даже Lotus теперь хранит в файловой системе
что тут не так?
вам ИБМ практически подарил на шару систему предубликейтинга он их не просто хранит он их хранит в уникальности, как средство увеличения дискового пространства а вы и тут недовольны?
пре релиз 8.5.1 видели?
теперь DAOS еще будет за тем, когда пересылается файл на другой сервер нет ли там его в DAOSе а если есть то аттач он вообще слать не будет - это чудовищная экономия трафика в региональной сети
вы подобное решение вообще где либо видели, или тоже сами напишите на яве?

Потому что документооборот прекрасно ляжет на реляционку.
да любой документооборот ляжет на любую систему
тут вопрос цены да и только
сколько это будет стоить при создании и обслуживании
цена специалиста за час работы и т.д.
мне это напоминает работу ораклистов - год будут тра...ься потом что-то сделают, когда я тоже самое могу сделать за месяц, кризис или мы щедрые?

да откуда у вас такая нелюбовь к лотусу то?
разве лотус сам по себе не является "золотым телёнком" где куча уже готового решения, и почта и веб и БД
что лично ВАС в нем не устраивает?
почта?
веб?
что не так?
или может быть всё банальнее и вам мало платят и не ценят?

лично я в лотусе вижу еще столько нераскрытого потенциала, что даже вообразить не могу и уже начинаю чувствовать, что я не успеваю за нововведениями
сколько тем уже было что лотус скоро сдохнет и про него все забудут и от него все откажутся?
а смыс отказываться от того, что легко быстро и просто развернуть?

Yakov - я вас не понимать, что не так?
 

lmike

нет, пердело совершенство
Lotus Team
27.08.2008
7 941
609
BIT
214
лично меня, полностью устраивает Домина (как платформа), кней можно кучу всего прикрутить (наростить)
гибкая она...
а вот клиент (очередной негатив про индусов ^_^ ) очень отсталый, UI стало сплошным глюком (на уровне АПИ - особенно)
у меня теплится (уже слабая) надежда, что они сделают RCP Eclipse клиента, а не эту... хрень кот. они прикрутили сбоку (коряво, с ублюдочной интеграцией)
люди берут эклипс и пишут на JS (джава даже необязательна) "большие" проекты


а здоровая и богатая ИБМ гнобит собственные разработки и продвигает винду (сервера, десктопы...), впрочем - с этого и начиналось :) (но тогда капитал сливали...)
притом, что дорогу в жизнь эклипсу, томкэту, возможно апачу... дала именно ИБМ
маркетологимля (нанавижу этих "бездарей", в любой корпорации)
 

ToxaRat

Чёрный маг
Green Team
06.11.2007
3 332
42
BIT
0
а здоровая и богатая ИБМ гнобит собственные разработки и продвигает винду (сервера, десктопы...),
я что-то пропустил?
я 8.5 клиент под линукс это что было?
тоже продвижение винды? ^_^
разве в том что лотус клиент стал работать на висте это плохо?
я между прочим сильно попал с этим, когда гос структуры закупили ноуты а там предустановленная Виста а лотус клиента еще не было
ИБМ не продвигает винду а как раз таки пытается от неё не зависеть, в этом они сделали шаг в сторону линукс клиента, а отказываться от Висты это для ИБМ было бы фатально - это средство самовыживания а не продвижение
 

lmike

нет, пердело совершенство
Lotus Team
27.08.2008
7 941
609
BIT
214
если это назвать попыткой - то только дескредитации линухов
вы этого клиента видели? - глюкавый уродец, без описалова по зависимостям и установки
с новыми версиями gtk - воще не жилец
java ни свинг, ни swt без бубнов не запустить
64бит сервера для линухов нет (для винды - есть)
пропустили видать что-то ^_^
на рабоч. станциях - отказались линух предустанавливать (хп, дел, даже виндозамученый асус - ставят)
 

lmike

нет, пердело совершенство
Lotus Team
27.08.2008
7 941
609
BIT
214
то что работает под вистой - мне плевать
меня интересует мак и линуха, а там всё сикось-накось и дизанера с админом - нет

я пользуюсь вайном в линухах, в маке нативным клиентом, но консоль сервера там глючит (практич. не работает)
для мака есть кроссовер, но он меня не впечатлил, потому денюг им давать не хочу ^_^
 

ToxaRat

Чёрный маг
Green Team
06.11.2007
3 332
42
BIT
0
lmike
если это назвать попыткой - то только дескредитации линухов
вы этого клиента видели? - глюкавый уродец, без описалова по зависимостям и установки

вы же это читали и даже помогали
будучи полным чайником и то всё настроено и работает без глюков ^_^

меня интересует мак и линуха, а там всё сикось-накось и дизанера с админом - нет
не всё сразу, и тут всё просто, будет большая потребность сделают, упирается только в ваши же желания
 
K

K-Fire

lmike, соглашусь практически со всем, кроме одного. Платформа домино тоже не фонтан. С точки зрения реализации - я бы сказал что все там замечательно, администрирование замечательно, но вот развития платформы нет... Под развитием я понимаю дополнительные возможности как application сервера, как СУБД.
ID-Vaults и DAOS это полезные примочки, но не с точки зрения платформы. Если конечно под платформой не понимать исключительно платформу для почты.
 

lmike

нет, пердело совершенство
Lotus Team
27.08.2008
7 941
609
BIT
214
не всё сразу, и тут всё просто, будет большая потребность сделают, упирается только в ваши же желания
это не всё сразу вот уж как лет пять (а то и более)
тока с 7-ки появился линуховый клиент (а это тоже давно произошло)
90% компов, в пиндосии, уровня выше среднего - маки
ежели убрать китайцев (да хоть фармеров) и варёзную винду из статистики - её мировой процент будет гораздо неприглядней суцествующего ;)
"тупые" корпорейты - ну судьба, они и с никсов долго слезали (зачем непонятно ;) )
рынок давно испыт. потребность - а ИБМ по-прежнему опекает МС (фактически), да, какая-то часть ИБМ заботится и об открытии спеков и о передаче в ОСС наработок (ибо понимают грядущее), но это не касается топов подразделения с ЛДН

такой ощущ - что ИБМ чистит рынок для МС под его ШП, АУГ, Чунга-Чанга

осталась надежда на гугл-вэйв, кот. "убъет" эти дорогие МС пердульки как класс (может даже и корпорейт одумается, хотя откаты... ;) )
а все кому нравится ЛДН - могут уже присматриваться к CouchDB
 

ToxaRat

Чёрный маг
Green Team
06.11.2007
3 332
42
BIT
0
K-Fire
Платформа домино тоже не фонтан. С точки зрения реализации - я бы сказал что все там замечательно, администрирование замечательно, но вот развития платформы нет... Под развитием я понимаю дополнительные возможности как application сервера, как СУБД.
ID-Vaults и DAOS это полезные примочки, но не с точки зрения платформы.
обьясните мне, что же в вашем случае полезные примочки с точки зрения платформы?
а то я как-то теряюсь, всё то что появилось в 7-8-ке это полезные примочки но не с точки зрения платформы?

Может я привык думать меркантильно?
С моей точки зрения как администратора/дизайнера все эти примочки существенно облегчают жизнь мне да и клиент мой остается доволен, недовольного клиента я пока не встречал, что же такое с точки зрения "платформы"?

я вот на прошлой недели ставил себе MSSQL2005 Server, так он инсталился только пол дня, когда то-же домино инсталится всего 5 минут, тут с какой точки мне смотреть нужно?
 

lmike

нет, пердело совершенство
Lotus Team
27.08.2008
7 941
609
BIT
214
lmike, соглашусь практически со всем, кроме одного. Платформа домино тоже не фонтан. С точки зрения реализации - я бы сказал что все там замечательно, администрирование замечательно, но вот развития платформы нет... Под развитием я понимаю дополнительные возможности как application сервера, как СУБД.
ID-Vaults и DAOS это полезные примочки, но не с точки зрения платформы. Если конечно под платформой не понимать исключительно платформу для почты.
а что там развивать как СУБД? - всё очень развито и подход key-value (хотя в домине, условно, он документно ориентирован) получил очень широкое развитие (тенденция современная, аднака), и по многим параметрам (масштабируемость - адназначна) этот подход затолкал в глубокую ж... традиционый СКЛ
оптимизация и разные доп. фичи и так появляются, уже есть и условно "встроенные" сэймтайм и вебсфера
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!