Thiago Macieira naprawił 10 letni błąd, który istniał w KDE Libraries. Odnosił się on do funkcji Reject Cross-Domain Cookies, której zmienna logiczna mCrossDomain posiadała wartość 127, co dla wartości boolean było błędne. Powodowało to gubienie ciasteczek po każdorazowym restarcie demona kded. Błąd istniał od 2002 roku, co daje łączny czas 10 lat i 8 miesięcy.
























Szybkie tempo maja w świecie wolnego oprogramowania.
całe szczęście, że rok 2013 będzie rokiem windowsa, dzięki czemu zmiany będą wdrażane tak szybko, że nie zdążymy ich naliczyć.
Na angielskiej stronie np. na slashdocie można przeczytać, że błąd był poprawiony krótkim czasie, poprawka dotyczy innego scenariusza, który nie był zgłaszany w tymże błędzie. Sprawę wg mnie rozdmuchano w charakterystyczny sposób, co nie oznacza, że oprogramowanie KDE jest bezbłędne.
Zwróćcie też uwagę, że na bugs.kde.org są i błędy i życzenia, a te drugie mogą leżeć i 15 lat zanim znajdą "sponsora".
Jeśli ktoś dba wogóle by dociec o co chodzi, nauka stąd taka: warto zgłaszać błędy z odpowiednią precyzją.
To koniec!Wracam do Windows XP!
Powodzenia. Trzymam za Ciebie kciuki ;-)
myślałem że takie rzeczy tylko w MS
To chyba nie widziałeś 25 letniego błędu w BSD http://it.slashdot.org/story/08/05/11/1339228/the…
Czy też 12 letniego _krytycznego_ błędu w mozilli https://bugzilla.mozilla.org/show_bug.cgi?id=6217…
Lub 9 letniego błłedu w gnome https://bugzilla.gnome.org/show_bug.cgi?id=121113
Mam nadzieję, że nie zachwiałem podwalinami Twojego świata. ;)
Tak to już jest w open source. Gonią za nowinkami, a olewają błędy i bezpieczeństwo użytkowników.
Wiele osób nie rozróżnia błędu w funkcjonalności (bug) od luki w zabezpieczeniach (vulnerability). Pierwsze nie spowoduje najazdu domorosłych włamywaczy, drugie owszem. Bugów jest nadal sporo w Linuksie, a vulnerabilities nadal sporo w Windows.
Michał Olber liked this on Facebook.
WebSecurity liked this on Facebook.