Size: a a a

2020 December 02

A

Anatoly in pro.net
Есть гарантии отсутствия RCE в 3.1 или 5.0?
источник

A

Anatoly in pro.net
Ilya Chernoudov
Дак xml эксплойт
Ссылку, пожалуйста.
источник

AK

Andrei Kurosh in pro.net
Anatoly
Ну, я строго говоря, не очень могу обосновать своё решение о переходе с 2.2 на 5.0 или 3.1
Чтобы не попасть в ситуацию, когда новая мелкая срочная фича внезапно потребует в N раз больше времени, потому что ее реализация потребует переезжать на 3.1+
источник

A

Anatoly in pro.net
Andrei Kurosh
Чтобы не попасть в ситуацию, когда новая мелкая срочная фича внезапно потребует в N раз больше времени, потому что ее реализация потребует переезжать на 3.1+
Не потребует.
источник

W

WhiteBlackGoose in pro.net
Andrei Kurosh
Чтобы не попасть в ситуацию, когда новая мелкая срочная фича внезапно потребует в N раз больше времени, потому что ее реализация потребует переезжать на 3.1+
Надо найти эту фичу)
источник

AK

Andrei Kurosh in pro.net
WhiteBlackGoose
Надо найти эту фичу)
Чувак, это не про конкретную фичу, это про планирование разработки. Когда такая фича будет найдена будет уже поздно
источник

A

Anatoly in pro.net
И как раз таки наличие такой фичи - прекрасный аргумент за переезд
источник

ES

Egor Sidorenko in pro.net
Andrei Kurosh
Чтобы не попасть в ситуацию, когда новая мелкая срочная фича внезапно потребует в N раз больше времени, потому что ее реализация потребует переезжать на 3.1+
если говорить про рантайм то не потребует,чаще всего всё упирается в nuget пакеты которые требуют более новый рантайм, и тебе вынуждено приходится переходить туда
источник

IC

Ilya Chernoudov in pro.net
Microsoft Updates .NET Core, Issues Remote Code Execution Security Advisory -- Visual Studio Magazine
https://visualstudiomagazine.com/articles/2020/07/15/net-core-security-update.aspx?m=1
источник

ES

Egor Sidorenko in pro.net
Anatoly
И как раз таки наличие такой фичи - прекрасный аргумент за переезд
+
источник

W

WhiteBlackGoose in pro.net
Andrei Kurosh
Чувак, это не про конкретную фичу, это про планирование разработки. Когда такая фича будет найдена будет уже поздно
Я понимаю, но если мы обсуждаем переезд бизнеса, то кого-то придется убеждать в необходимости
источник

IC

Ilya Chernoudov in pro.net
Anatoly
Ссылку, пожалуйста.
^
источник

A

Anatoly in pro.net
Спасибо, не наш случай.
источник

A

Anatoly in pro.net
Мы защищены путём неиспользования XML
источник

IC

Ilya Chernoudov in pro.net
Anatoly
Спасибо, не наш случай.
Хмл не балуетесь?
источник

ES

Egor Sidorenko in pro.net
мы тоже
источник

ES

Egor Sidorenko in pro.net
xml это ж банковская древняя хуйня
источник

AK

Andrei Kurosh in pro.net
WhiteBlackGoose
Я понимаю, но если мы обсуждаем переезд бизнеса, то кого-то придется убеждать в необходимости
Я еще раз говорю. Можно сидеть на старой версии - это означает копить техдолг, который может потребоваться выплатить в самый неожиданный момент разом. Или просто планомерно обновляться и тем самым защититься от таких рисков, сделав разработку более предсказуемой. Такие слова любой бизнес должен понимать
источник

W

WhiteBlackGoose in pro.net
Andrei Kurosh
Я еще раз говорю. Можно сидеть на старой версии - это означает копить техдолг, который может потребоваться выплатить в самый неожиданный момент разом. Или просто планомерно обновляться и тем самым защититься от таких рисков, сделав разработку более предсказуемой. Такие слова любой бизнес должен понимать
Если понимает - проблем нет.
источник

A

Anatoly in pro.net
Так-то, я перевожу по возможности всякое на 5.0 уже. И использую как раз аргумент про out of support, но обоснование шаткое. Особенно для сервисов, в которые код уже не пишем
источник