Hlavní navigace

Odpověď na názor

Odpovídáte na názor ke zprávičce Repozitář node-ip archivován kvůli nadhodnocenému CVE.

  • 1. 7. 2024 13:39

    Danny
    Stříbrný podporovatel

    Jo, to problem je - s tim asi nelze nesouhlasit. Holt kolem bezpecnosti se zaclo motat spousta lidi, co nema moc velke provozni zkusenosti, a tedy i schopnost dopady opravdu vyhodnotit - ale zato se naucilo par buzzwordu a pak to proste strili od boku. Ale co s tim? Nejaky scoring potreba je.

    Je to jak se software... proste je to bug v systemu, co by se mel opravit - v danem pripade doresit zmineny system revidovani. A ne to pausalne smest ze stolu stylem je to spatne, proste se vic projevil problem, co driv tak patrny nebyl - ale to opet souvisi s tim, ze se kolem toho dnes mota vic lidi nez driv.

    Jinak samozrejme i zakaznik by se nemel orientovat jen podle cisla. To je zas takovyto zjednodusovani (a pripadne alibismus). Realny impact kazde chyby prece musim zhodnotit i ve vztahu ke svemu prostredi a dalsich okolnostech a ne jen se tocit na nejakem cisle. Jsou lidi, co si ani nedokazou opravdu vyhodnotit automatizovane scany, ale ma je potrebu "resit" - i kdyz nevi nic o tom, co vlastne ctou.