Bir günlük hata terimi ne anlama geliyor?


12

Geçenlerde bir posta zincirinde bu terimle karşılaştım. Google bana sıfır günlük bir hata olduğunu ve Microsoft ve Adobe'nin öncü olduğunu söylüyor :)

Birinci gün hata diye bir terim var mı ? Bunun anlamı ne olabilir?


2
Kimsenin onu kullanmadığı göz önüne alındığında gerçekten önemli mi?
Mchl

1
Gana'daki "Ölü Akrabanız" ın bilgisayar hileleriyle abartı ettikleri servetle ... gerçekte var olmadığı anlamına geliyor ... Biliyorum ki muhtemelen sizi çekirdeğe sallıyor.
SoylentGray

Yanıtlar:


30

Bir günlük hata, gerileme olmayan bir kusurdur . Kusur, özelliğin uygulandığı günden itibaren vardı. Bir kusurun düşük önceliğe sahip olduğunu iddia etmek için kullanılır, çünkü önceki sürümlerde müşterilerden çok fazla şikayet alınmadan gönderilmiştir.

Alıntılar:


3
[alıntı gerekli]
Piskvor binadan

@Piskvor sağlanan alıntılar, güncellenmiş sürüm cevabına bakın
gnat

2

Wikipedia eyaletleri

"Sıfır gün" saldırısı, geliştirici farkındalığının ilk veya "sıfırıncı" gününde veya öncesinde gerçekleşir

Bu tanımla, geliştirici farkındalığının ikinci gününde bir istismarın geliştirildiği bir gün bir hata olur mu?

Ancak, Infoworld.com'dan

Sıfır gün hataları, yamalanmamış veya herkese açık hale getirilmemiş güvenlik açıklarıdır.

Ayrıca, dokunulmazlık CEO'su Justine Aitel'i

"Böcekler halka açıldıklarında ölürler ve yamaları olduğunda ölürler ."

Sanırım bu tanımdan "bir günlük hata" nın anlamsız bir terim olacağını söyleyebilirsin, ya da sanırım bunun bir yama için halka açık olduğu, ancak kullanıcının yamayı uygulamadığı söylenebilir.


2
Vikipedi'den daha yetkili bir kaynağa sahip olabilir miyiz!
Martin York

2
@Martin Elbette yapabiliriz.
Stephen

@Martin, wikipedia'sunu otomatik olarak yetkili kılmadığı için
Kenneth

@Kenneth: Aslında wikipedia tam olarak bu (yetkili olmayan). Yetkili bir kaynak bulmak için araştırmaya başlamak için mükemmel bir yerdir, ancak kendi içinde otoriter değildir (wikipedia'nın kendisi olarak tanımladığı gibi). Site hakkında bulucuların orijinal beyanına göz atın.
Martin York

5
@Martin: Wikipdia yetkili değil, alıntı yaptığı kaynaklar. Bu yüzden Wikipedia'nın yetkili olup olmadığı konusunda seçici olmamıza gerek yok, sadece aşağı kaydırıp alıntı yapılan çalışmalara bakabilir ve kendimiz görebiliriz.
richard

2

"Birinci gün" hatası, "regresyon" veya son zamanlarda tanıtılan bir hata ile karşılaştırıldığında, uzun bir zamandır (ilk gün yazılımın oluşturulma tarihi) olan bir hatadır. İlk kez bildirilen bir sorunu analiz ederken, sorunun en olası kaynağı olarak yazılımda yapılan son değişikliklere odaklanmak genel bir uygulamadır. Bununla birlikte, bazı hatalar büyülenmiş bir hayata yol açar ve fark edilmeden yıllarca (hatta on yıllarca) uykuda kalır. Bir geliştirici olarak deneyimlerime göre, birinci gün hataları genellikle hasarı onaran veya hatanın kullanılmasını önleyen diğer yazılımlar tarafından maskelenir; görünüşte ilgisiz değişiklikler, orijinal hatanın nihayet ortaya çıkmasına ve fark edilmesine izin veren bu "telafi edici faktörlerden" birini kaldırabilir. 2012'de 1986'da yazdığım ve ilk çökmeden önce yüzlerce kurulumda trilyonlarca işlem gerçekleştirmediyse milyarlarca işleyen kodda bir hata buldum. Kendimi (ayrıntılı testler yaparak) hatanın gerçekten ilk gün olduğuna ikna ederek birkaç gün geçirdim.

"Sıfır gün" terimi, çok daha eski "birinci gün" ile tamamen ilişkisizdir.


0

İfadeyi kullanan kişiye sorun. Genel olarak üzerinde anlaşmaya varılan bir tanımın mevcut olması için yeterince yaygın değildir.

"Sıfır gün istismarı", yazılım geliştiricisinin (veya genel olarak güvenlik topluluğunun) 0 gündür (yani henüz değil) bildiği bir güvenlik açığıdır, böylece bir düzeltme olamaz. Bundan ötürü, "bir günlük istismar" bugün kamuya açık hale gelen bir olay olacaktır, bu nedenle geliştirici ve kullanıcılar hızlı hareket ederse, birkaç sistem zaten yamalanmış olabilir.

Ancak bu ekstrapolasyonun doğru olması gerekmez, ifadenin sıfır gün istismarlarıyla ilgisi olmayabilir. Brian'ın cevabı aslında daha muhtemel görünüyor. Bu da bizi ilk paragrafıma geri götürüyor.

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.