Názor k článku Postřehy z bezpečnosti: vánoční nadělení aneb nejen Log4j od Honzour - Pravda je někde mezi vámi a autorem. Samotné JDK/JRE...

  • Článek je starý, nové názory již nelze přidávat.
  • 20. 12. 2021 14:50

    Honzour

    Pravda je někde mezi vámi a autorem.

    Samotné JDK/JRE ("Java") ji samozřejmě nepoužívá. Ale není ani pravda, že ji používá jen ten, kdo ji používat chce. Na tyhle úžasný logovací tooly snadno získáte závislost přes nějakou další knihovnu, kterou se rozhodnete používat. Mezi javisty a nejen tam je bohužel široce zakořeněný zlozvyk používat knihovny třetích stran, jako by to bylo součást samotného jazyka a to i v případě autorů knihoven. A ještě si myslí, že je to takhle správně. Někdy to má smysl. Někdy kvůli jedné nebo dvěma metodám na pár řádků získáte závislost na molochu.

    Já jsem třeba nedávno použil knihovnu na přístup ke kryptoburzám a nestačil jsem se divit, co mi všechno maven/gradle dotáhnul za dárečky.