[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Нужен ли bash



Aleksey Cheusov -> Debian-Russian2  @ Wed, 01 Oct 2008 14:30:31 +0300:

 >>> Нежелательные зависимости - это как раз таки многотонные интерпретаторы
 >>> perl/python/tcl/ruby с многотонными же библиотеками.

 >> $ ls -l /usr/lib/libtcl8.4.so.0
 >> -rw-r--r-- 1 root root 733796 Май  1 12:17 /usr/lib/libtcl8.4.so.0

 >> Вас пугают 700 килобайт?

 AC> Я не специалист по безопастности, но я точно знаю, за что
 AC> perl выбросили из базовых систем NetBSD и FreeBSD.
 AC> Нет, это точно не его размер. 

 AC> Связь между размером исходного кода и
 AC> безопастностью прямая. Если уж выбирать что-то более мощное по
 AC> сравнению с shell-ом, я бы выбрал LUA или Java Script.
 AC> Но никак не TCL и тем более не python.

Если речь идет о безопасности, то начинать надо с выкидывания sh.  И
только потом - perl...  А tcl как раз один из наиболее безопасных.

А Java Script безопасен только в песочнице.  Но в песочнице он
бесполезен.

-- 
Artem Chuprina
RFC2822: <ran{}ran.pp.ru> Jabber: ran@jabber.ran.pp.ru

Не сломалось - не чини.


Reply to: