
Некоторые эксперты уже высказали опасение, что новый сервис сильно повлияет на безопасность открытых проектов: ведь теперь так просто найти в комментариях что-нибудь вроде «here is hack», «надеюсь, такого размера буфера хватит», «секретный пароль системы будет abc», как и более сложные признаки ошибок и уязвимостей кода (вроде вызова функции memset с некорректными параметрами). А для популярных проектов «можно найти уязвимость» почти всегда означает «уязвимость будет атакована». Впрочем, конкуренты нового программистского инструмента существуют не первый год, однако всплеска обнаруженных дыр пока не вызвали.
Тем не менее блоггеры развлекают себя и друг дружку, находя в комментариях и названиях переменных разных проектов замечания вроде «if user is so stupid…», «I hate my job», а иногда и что-нибудь вроде «этот файл строго конфиденциален и доступ к нему имеют только разработчики». ВШ
Файлы в янтареОбщеизвестна детская любовь к «секретикам»: будучи захороненными в толще песка, заурядные фантики и стекляшки приобретают статус сокровищ, а их владельцы гордо взирают на непосвященных в тайну. Ныне с легкой руки компании Yahoo любой интернетчик может тряхнуть стариной и вспомнить детскую забаву. Правда, на сей раз в роли «кладов» выступают файлы, а функцию песочницы выполняет веб-сервер «Капсула времени» (timecapsule.yahoo.com).
