На чём лучше сделать такой проект?

F
На сайте с 03.10.2006
Offline
160
#41
bearman:
в такой ситуации обычно или деньги ищут или идею откладывают до момента появления оных.

Я знаю кучу примеров, когда начали потихоньку реализовывать на чём могли в тот момент и это не помешало успешности развития проекта. Если у человека есть время и желание, то почему он не может начать хотя бы с чего-то? Зачем ему сразу вдалбливать, что он идиот и без денег ничего даже начинать не нужно?

Pandabeer
На сайте с 13.07.2007
Offline
138
#42
JTRTA:
Открою вам секрет сейчас куча ботов сёрфят бескрайние просторы сети интернет с целью выявления уязвимых движков.

Никакого секрета здесь нет :). Причем здесь очень важно заметить, что уязвимости ищут как известные, опубликованные, так и неизвестные.

JTRTA:

Сайты ломают обычно из-за невнимательности программистов. даже в приведенной вами статье ясно на писано что реальные проекты обычно сочетают как security by design так и security by obscurity.

Соглашусь, что проекты сочетают. Вопрос в том, насколько ? Соблазн все оставить на obscurity очень велик. И без аудита исходного кода в закрытом, непубличном проекте дыр будет не меньше, чем в открытом, просто в открытом их находят и публикуют чаще. Это приводит лишь к тому, что имея софт с открытым кодом, нужно чаще обновляться. Но где больше неизвестных уязвимостей - вопрос неочевидный.

JTRTA:

"Безопасность закрытого кода - иллюзия, греющая душу" согласен когда ты человеку передаешь откомпилированную программу, тут не сработает, ее дезасемблируют и примутся ломать. Но когда человек не получает ни капельки кода, а только набор текстов(как это в вебе), и соответственно не имеет представления об алгоритмах, тут уж не поспорите что это благоприятно скажется на безопасности.

Большинство уязвимостей в вебе типа XSS - находятся без доступа к исходному коду. просто отправляя наугад данные в формы :)

JTRTA:

Используя распространенные CMS, вы считай вешаете мишень на лоб, и не удивляйтесь что потом какой нибудь школьник, прочитав очередную тему про уязвимость на каком нибудь античате, будет портить вам жизнь.

Обновления нужны. Это да. Но разве на античатах не пишут про уязвимости закрытых продуктов ?

Вы предлагаете используя закрытую CMS, не обновлять ее, впадая в то самое ложное чувство безопасности ? 🚬

Pandabeer добавил 06.02.2010 в 13:31

bearman:
в такой ситуации обычно или деньги ищут или идею откладывают до момента появления оных.

Да нет, наоборот, берут ближайшее доступное решение, делают рабочий прототип, запускают пилотную версию. Если проект сверх успешный, можно его даже переписать с нуля.

В этом разделе пиар индивидуальных решений такой, как будто каждому заказчику нужно запустить свою версию Вконтакте или facebook. Честно говоря, надоедает читать подобный бред

vedomir
На сайте с 01.07.2004
Offline
167
#43
bearman:
в такой ситуации обычно или деньги ищут или идею откладывают до момента появления оных.

Так можно прождать вечность. Или прийти к тому, что кто-то реализует твою идею.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий