Форум проекта Тупа-Германия

Приветствуем вас на форуме Тупа-Германия! Зарегистрируйтесь и станьте членом нашего сообщества! После входа в систему вы сможете участвовать в жизни сайта, создавать свои темы и сообщения, а также общаться с другими участниками через личные сообщения!

  • Политические дискусии на данном форуме разрешены только в разделе о политике https://forum.tupa-germania.ru/forums/politika/ Запрещено оскорблять и разжигать. За это в бан.

Интересное и хорошее

  • Автор темы Автор темы Yelena
  • Дата начала Дата начала

Какие новости Вы предпочитаете?


  • Всего проголосовало
    99
Если непонятно что падает берешь и лезешь туда с дебагером
Он, как я понимаю, по исходнику отладку может делать же? А что с теми библиотеками, где исходный текст закрыт?
Что делать, если из такого "непонятно, что падает"?
 
100 против одного, что никто никогда не смотрит. В частности вы тоже никогда не смотрите исходники этих всех библиотек. На это не хватит никакой жизни.
Опять же, часто открытый исходник - это не всегда открытый.

Возможно, что и так (но не факт), но чем больше и сложнее код, тем больше багов. Это непреложная истина и вы ее знаете.

а никто не предлагает отказываться. Это и невозможно практически. Речь шла о другом. О том что на сегодня
весь софт на огромную часть - большой черный ящик. И половины тех, кто писал эти все библиотеки и драйверы уже нет в живых. Это не хорошо и не плохо, это просто факт из-за развития всего что мы имеем.
Я застал время, когда люди знали для чего нужен КАЖДЫЙ файл на винте. Я даже застал время, когда еще Нортона не было (наверно вы понимаете о чем я) и в DOS работали в командной строке.
Потом были времена, когда было известно и понятно, зачем нужен каждый файл в системных папках. А потом наступил п..ц,
когда никто не знает что там вообще "внутри". И вот именно по этим причинам весь мир имеет то, что имеет.
Если бы все писалось так, как вы об этом пишите (и надеетесь) не существовало бы столько разных (от простых до очень сложных) софтин взламывающих и телефоны и оси компьютеров.

В далеком 1995 году мой диплом был посвящен защите информации. Забавная программка была написана к нему (или в нем, как правильнее сказать, не знаю)
Какая, говорите винда тогда была? ;) А знаете, сколько УЖЕ ТОГДА было проблем и с защитой и со взломом? И с тех пор лучше эта область не становилась. Сложнее - да, но глобально все только хуже становится, если посмотреть на возможные последствия и итоги, которые мы имеем. И это (безопасность) только одна - небольшая часть проблем.
Верите нет, разработка ПО не ограничивается тем что у вас на компе в файликах непонятное лежит. Ох уж эти свидетели доса, мне так-то тоже уже лет немало, я тоже видела и дос, и нортон, и пятидюймовые дискетки в дисковод вставляла. Но в отличие от вас я и сейчас программирую, а не в 95 году застряла. Сложность программ естественно растет, и естественно никто единолично не может охватить все с самого низа до самого верха. В мозге просто столько знания не уместится. Поэтому и разделяется ответственность, что-то отвечает за драйвера, что-то за коннект к базе, что-то ловит клик по кнопочке на сайте. И за безопасностью тоже следит то что должно следить, здесь и там. Со времен 95 года в этой области таки есть некоторый прогресс. Риски не растут экспоненциально со сложностью программ, как ни странно. Давно вы вообще живой вирус видели? Это ж специально постараться словить надо. А во времена зари интернета надо было постараться не словить. У меня завтра вот очередная миграция сотен тысяч пользователей на продакшене. И у меня нет паролей от продакшена вообще совсем, только рид-онли на часть компонентов, я только код пишу, но сама не запускаю. Запускать будут специальные люди со специальными допусками. В лохматые годы вашего диплома о разделении ролей и не слышали) Программист царь и бог, что хочет то и правит.
 
Он, как я понимаю, по исходнику отладку может делать же? А что с теми библиотеками, где исходный текст закрыт?
Что делать, если из такого "непонятно, что падает"?
Я таких библиотек особо и не припомню. Какие-нибудь проприетарные драйвера чтоли? В моей области все под апачем обычно.
 
В частности вы тоже никогда не смотрите исходники этих всех библиотек.
иногда не только смотрим но и фиксим баги которые там нашли. Плюс большинство библиотек сейчас по нескольку раз в день сканируются на уязвимости и патчатся довольно быстро.
 
иногда не только смотрим но и фиксим баги которые там нашли. Плюс большинство библиотек сейчас по нескольку раз в день сканируются на уязвимости и патчатся довольно быстро.
Желаю чтобы так было везде и всегда, а то жена уже два года в фейсбук аккаунт не может зайти на новых устройствах, потому что забыла пароль, а из менеджера пароль почему-то не работает. Система не даёт поменять пароль из-за бага если старый пароль забыт. Не даёт также выставить без парольную авторизацию, то есть она включается но не применяется на новых устройствах почему-то, хоть это и настройка аккаунта, и т.д. и т.п. и это только один пример в других крупных компаниях тоже баги. Я вот баг с поддержкой Apple заводил час на телефоне, просто потому что не мог аватарку сменить в своём профиле на прошлой неделе.
 
а не в 95 году застряла
Я не застрял. Писал я сам после этого ещё лет 8-9 , потом перерос эту профессию. А потом и вообще сменил вид деятельности.

но и фиксим баги которые там нашли.
Ворот! Золотые слова.
Потому что они, таки, там есть. И будут.
И именно об этом и только об этом я и пишу.
 
меня завтра вот очередная миграция сотен тысяч пользователей на продакшене.
А какая разница их сотни тысяч или 5 штук или миллионы? 😉
Если число может быть любым, его значение уже не важно.

Или после того как я "отстал в лохматые годы" текущим программистам это стало важно?

, я только код пишу, но сама не запускаю
Вот это вообще не понял.
Т.е. вы пишите код и не знаете заработает ли? 🤔
Или как это сейчас устроено, что вы пишите но не запускаете? Прям интересно.
 
Т.е. вы пишите код и не знаете заработает ли? 🤔
это нормально, в т.ч. в автомотиве, не всегда даже есть техническая возможность запустить разработанный код по разным причинам, например нет устройства или софта его эмулирующего. У нас разработчики тоже сами не запускают а только отдают в тестирование и они уже на реальном железе запускают всё что нужно и если требуется отдают логи обратно разработчикам для анализа.
 
Т.е. вы пишите код и не знаете заработает ли? 🤔
Или как это сейчас устроено, что вы пишите но не запускаете? Прям интересно.
В промышленной автоматизации это вообще в порядке вещей. Ибо программа готовится заранее без возможности ее протестировать и потом на объекте уже реально проверяется.
 
программа готовится заранее без возможности ее протестировать
Как?? Я может тупой, но это типа сидеть и думать, "ну вот тут так должно бы быть, а тут так."? 😳
Проблема что ли эмулятор или железки предоставить разработчикам?
Как это реально выглядит, если большая программа не может быть запущена в момент написания?
 
Как?? Я может тупой, но это типа сидеть и думать, "ну вот тут так должно бы быть, а тут так."? 😳
Проблема что ли эмулятор или железки предоставить разработчикам?
Как это реально выглядит, если большая программа не может быть запущена в момент написания?
Ну да, то есть тот, кто пишет программу должен досконально понимать алгоритм работы технологической установки. Но наверно везде по-разному.
 
А какая разница их сотни тысяч или 5 штук или миллионы? 😉
Если число может быть любым, его значение уже не важно.

Или после того как я "отстал в лохматые годы" текущим программистам это стало важно?
Число важно так-то, чем больше пользователей тем больше вероятность накосячить. Ну и миграция больше времени занимает.

Вот это вообще не понял.
Т.е. вы пишите код и не знаете заработает ли? 🤔
Или как это сейчас устроено, что вы пишите но не запускаете? Прям интересно.
Я запускаю локально и на тестовых энвайрементах. Но не в продакшене, не на реальных пользователях.
 
Я не застрял. Писал я сам после этого ещё лет 8-9 , потом перерос эту профессию. А потом и вообще сменил вид деятельности.
Просто сейчас разработка сильно эволюционировала, и то что было хорошо или плохо тогда уже не является таковым сейчас. Совсем другой мир.
 
Как?? Я может тупой, но это типа сидеть и думать, "ну вот тут так должно бы быть, а тут так."? 😳
Проблема что ли эмулятор или железки предоставить разработчикам?
Как это реально выглядит, если большая программа не может быть запущена в момент написания?
Я когда в LG на андроидах работала, мы поддерживали в том числе Прибалтику, СНГ и Израиль. И вот приходит какая-нибудь бага - на таком-то казахстанском операторе не приходят уведомления. А я в Питере, и вертись как хочешь. Исходников больше гига. Нафигачиваешь кучу логов во все вроде как связанные с багой щели, делаешь билд и шлешь тестерам в Казахстан. Они там накатывают и тестируют, шлют мне логи. Итерация занимает один день. А место для логов я не угадала...
 
Я когда в LG на андроидах работала, мы поддерживали в том числе Прибалтику, СНГ и Израиль. И вот приходит какая-нибудь бага - на таком-то казахстанском операторе не приходят уведомления. А я в Питере, и вертись как хочешь. Исходников больше гига. Нафигачиваешь кучу логов во все вроде как связанные с багой щели, делаешь билд и шлешь тестерам в Казахстан. Они там накатывают и тестируют, шлют мне логи. Итерация занимает один день. А место для логов я не угадала...
Ну это все же работа софта а не предположение как он должен работать.
Всё, вроде как, не так ужасно обстоит. Как я вначале подумал. 👍
 
то жена уже два года в фейсбук аккаунт не может зайти на новых устройствах
ну кстати в Мета вообще багов даже очевидных ж-пой жуй. И в Гугле. Как это ни странно - потому что они "могут себе это позволить". От того что какой-то пользователь не может зайти или еще что они вообще ничего не теряют глобально. Это ж не массовый баг. Да и раскатка у них идет выборочно и с отслеживанием success rate. В случае чего просто новую фичу перестают раскатывать а кому не повезло - ну тому не повезло. В вашем случае там вообще в какой-то момент могла сработать блокировка входа с новых устройств из-за N неверных попыток ввода пароля. Обычно конечно в системах это временная блокировка - но именно в МЕТА (facebook, instagram, threads) это очень частое явление. Что у них реально качественно тестируется - это то что связано с деньгами (напрямую - платные услуги типа рекламы и т.п. и косвенно - например со штрафами (там всякая защита информации. хранение и удаление данных и тп).
 
А какая разница их сотни тысяч или 5 штук или миллионы? 😉
Если число может быть любым, его значение уже не важно.
а такие слова там как допустимая нагрузка, скорость обработки запросов исходя из нагрузки, системы автоматического масштабирования... - это шутка по-вашему? Если нет разницы. Это не применительно к миграции. Но если для миграции например делается лок опрделенных данных, то поверьте есть Огромная разница 5 штук или миллионы.
 
Верх