Doas vs Sudo

Bloat dosya boyutuna göre belirlenmez, Sudo'nun 428k loc ile yaptığı işi doas 4.8k loc ile yapıyor, loc ne kadar fazla ise o programda güvenlik açığı ihtimali o kadar artar.

LOC= Lines of Codes = Kod satırları

Dogru bir yaklasim degil. Kod miktari guvenlik icin yeterli cikarim saglamak icin dogru bir metrik degil.
Satirlarca test yazmis, reliability arttirmis da olabilirler. 2 satir kod ile memory leak yapar, guvenlik acigi yaratabilirsin.
 
Dogru bir yaklasim degil. Kod miktari guvenlik icin yeterli cikarim saglamak icin dogru bir metrik degil.
Satirlarca test yazmis, reliability arttirmis da olabilirler. 2 satir kod ile Memory leak yapar, guvenlik acigi yaratabilirsin.
O kadar kod ile test yazilacagini sanmiyorum.
OpenBSD yazilimlari zaten reliable kodu ile bilinir. Iki gunde iki devin yazip ortaya attığı bir şey degil bu.

Acaba Rust ile sudo alternatifi yazilsa nasıl olurdu ben onu merak ediyorum. Sonucta daha memory-safe bir dil. Guvenligi arttirabilir.
 
Ben sana daha fazla kod satirinin mutlaka guvensiz olmasi ihtimalinin saçma oldugunu anlatmaya calisiyorum sadece. Binbir turlu ayrinti var bu iste, oyle duz mantikla hesaplanamiyor bu isler. Ayrica sudo Doas'dan daha fazla yetenege sahip daha fazla kod barindirmasi gayet normal. Sana yetiyorsa git doas kullan. Ama belliki bu dunyanin bildigi bir şey var ve doas kullananlar azinlikta. Iki gunde kokusuyorsunuz siz ya. Ne bu sirayla tek tek geliyorsunuz falan. Okumadinizmi bu forumda sizden 10 kat daha uzun sure Linux kullanmis adamlar da benim soyledigimi soyluyor bir gram anlayis yok mu sizde?
OK boomer.
 
O kadar kod ile test yazilacagini sanmiyorum.
OpenBSD yazilimlari zaten reliable kodu ile bilinir. Iki gunde iki devin yazip ortaya attığı bir şey degil bu.

Acaba Rust ile sudo alternatifi yazilsa nasıl olurdu ben onu merak ediyorum. Sonucta daha memory-safe bir dil. Guvenligi arttirabilir.

Evet, aradaki bunca kod yalnizca test degildir elbette. Genel yaklasim olarak elestiriyorum. Muhakkak bloated taraflari vardir. Az kod -> az bug cok yanlis bir cikarim degil ama tam tersini ispatlayan orneklere de rastlanabilir. Mimari, test prensipleri ve yazilimin ne kadar olgunlastigi onemli.

Simdi 20 senedir piyasada olan ve olgunlasmis bir yazilimin cok az kodla ile piyasaya cikan alternatifini direkt "daha guvenli" diye pazarlayamayiz. Ispatlamasi gerekiyor kendini. En iyi test zamana karsi verilen testtir.

"Beware of an old man in a profession where men usually die young" -> Hevesli yazilimlarin patir patir dokuldugu bir cagda uzun yillardir var olan yazilimi yabana atmamak gerek :)
 
Ben sudo ile sınırlı kalmış bir insanım, doas'ı da ilk kez duydum. Dur bakayım, bu linux gezegeninde başka neler göreceğim?
 
Sudo grafiksel uygulamaları açmak için daha uygun. Şuan Linux Mint sistemde doas var ancak bazı uygulamalar bağımlılık olarak sudo’yu ekliyor. Bu yüzden şuan tamamen silemiyorum ve shell scriptlerin bazıları onu kullanıyor.
@Huso112'nun vermiş olduğu videoda doas'ı sudo gibi gösterip çalıştırılması için bir yöntem gösterilmiş bir bakın isterseniz.
 

Yeni konular

Geri
Yukarı