Size: a a a

Конференция C++ Russia

2020 May 27

AZ

Alexander Zaitsev in Конференция C++ Russia
вчера как раз участвовал в обсуждении, зачем новый проект с нуля начинать на С++, а не Rust :)
источник

FO

FORTRAN ONE LOVE in Конференция C++ Russia
Alexander Zaitsev
вчера как раз участвовал в обсуждении, зачем новый проект с нуля начинать на С++, а не Rust :)
И выяснили, что надо начинать на Фортране :)
источник

AZ

Alexander Zaitsev in Конференция C++ Russia
FORTRAN ONE LOVE
И выяснили, что надо начинать на Фортране :)
нет, это наглая ложь
источник

AZ

Alexander Zaitsev in Конференция C++ Russia
(но это не значит, что не надо. Просто в обсуждении его не было :)
источник

AZ

Alexander Zaitsev in Конференция C++ Russia
Anton раз ты в этом чате - можешь сказать, пожалуйста, где найти список всех уязвимостей, что были исследованы вот тут https://www.chromium.org/Home/chromium-security/memory-safety
источник

AZ

Alexander Zaitsev in Конференция C++ Russia
Я хочу попробовать сделать разбор того, какая часть этих уязвимостей была бы устранена, если бы товарищи пользовались нормальным С++, а не "пользую raw pointer, а потом ног не чувствую" или "пользую работу с массивом без проверок на границы - а потом out of bounds получаю"
источник

AB

Anton Bikineev in Конференция C++ Russia
Хм, не уверен, что он есть или смогу найти. OOB часто прилетали от third_party
источник

AZ

Alexander Zaitsev in Конференция C++ Russia
Anton Bikineev
Хм, не уверен, что он есть или смогу найти. OOB часто прилетали от third_party
о, интересные детали. Это хорошо.

Ну раз товарищи графики приводят, то наверняка какую-то работу проводили. А то тут некоторые товарищи распетушились сильно. Было бы интересно все данные увидеть, а не только результаты. Если вдруг получится список (или хотя бы часть его) получить, то скинь пожалуйста.

Спасибо :)
источник

AB

Anton Bikineev in Конференция C++ Russia
Alexander Zaitsev
о, интересные детали. Это хорошо.

Ну раз товарищи графики приводят, то наверняка какую-то работу проводили. А то тут некоторые товарищи распетушились сильно. Было бы интересно все данные увидеть, а не только результаты. Если вдруг получится список (или хотя бы часть его) получить, то скинь пожалуйста.

Спасибо :)
Можешь погрепать в багтрекере, что-то вроде такого: https://bugs.chromium.org/p/chromium/issues/list?q=status%3AFixed%20uaf&can=1
источник

AV

Alexey Veselovsky in Конференция C++ Russia
тут ещё есть нюанс - 70 процентов уязвимостей != 70 процентов от ВСЕХ багов. и это даже не 70 процентов от всех КРИТИЧЕСКИХ багов
источник

AV

Alexey Veselovsky in Конференция C++ Russia
и да, то, что это third party - тоже роляет. в расте то юзают биндинги к сишным и плюсовым либам - только в путь.
источник

AZ

Alexander Zaitsev in Конференция C++ Russia
Alexey Veselovsky
и да, то, что это third party - тоже роляет. в расте то юзают биндинги к сишным и плюсовым либам - только в путь.
Вы не понимаете, это совсем другое
источник

AV

Alexey Veselovsky in Конференция C++ Russia
м?
источник

AZ

Alexander Zaitsev in Конференция C++ Russia
это мем такой есть :)
источник

AV

Alexey Veselovsky in Конференция C++ Russia
🙂
источник

NK

ID:0 in Конференция C++ Russia
На конференции C++ Russia 2019 Piter Роман Русяев рассказал, каким образом С++ исключения оказывают влияние на компиляторные оптимизации.

Подробности в расшифровке доклада на Хабре: https://habr.com/ru/company/jugru/blog/494986/
источник

PZ

Pavel Zhigulin in Конференция C++ Russia
@JUGruSupport вот такой вопрос. На сайте написано, что компания может менять человека, который пойдёт по билету до начала конференции. Что на счёт Full Pass билетов? Могу ли я пойти по Full Pass, скажем, на C++ Russia, а мой коллега джавист по этому же корпоративному Full Pass-у потом пойти на JPoint?
источник

DK

Denis K. 🇨🇦🚜🇺🇸🚜🇷🇺... in Конференция C++ Russia
Pavel Zhigulin
@JUGruSupport вот такой вопрос. На сайте написано, что компания может менять человека, который пойдёт по билету до начала конференции. Что на счёт Full Pass билетов? Могу ли я пойти по Full Pass, скажем, на C++ Russia, а мой коллега джавист по этому же корпоративному Full Pass-у потом пойти на JPoint?
источник

VF

Vitaly Fanaskov in Конференция C++ Russia
Pavel Zhigulin
@JUGruSupport вот такой вопрос. На сайте написано, что компания может менять человека, который пойдёт по билету до начала конференции. Что на счёт Full Pass билетов? Могу ли я пойти по Full Pass, скажем, на C++ Russia, а мой коллега джавист по этому же корпоративному Full Pass-у потом пойти на JPoint?
Так можно и один билет на компанию купить и конференции стримить :D Я ни к чему не призываю!
источник

AV

Alexey Veselovsky in Конференция C++ Russia
Vitaly Fanaskov
Так можно и один билет на компанию купить и конференции стримить :D Я ни к чему не призываю!
И коллективно, через проксю писать в комменты в чатик как один и тот же человек!
источник