Що означає термін day-one-bug?


12

Я нещодавно натрапив на цей термін у поштовій мережі. Google каже мені, що існує помилка в терміні нульового дня, і що Microsoft і Adobe є першопрохідниками :)

Чи існує такий термін, як помилка одного дня ? Що це може означати?


2
Чи справді це важливо, враховуючи, що ніхто, схоже, цим не користується?
Mchl

1
Це означає, що твій "Мертвий родич" у Гані з цілим станом, яке вони пронизали за допомогою комп'ютерних хитрощів ... насправді не існує ... Я знаю, що, ймовірно, трясе тебе до душі.
SoylentGray

Відповіді:


30

Помилка на день-один - це дефект, який не є регресом . Дефект був з першого дня, коли функція була реалізована. Він використовується для того, щоб стверджувати, що дефект має низький пріоритет, оскільки він був поставлений у попередніх випусках без багатьох скарг клієнтів.

Цитати:


3
[потрібна цитата]
Пісквор покинув будівлю

Цитати @Piskvor надано, див. Оновлену версію відповіді
gnat

2

У Вікіпедії зазначено

Атака "нульовий день" виникає в день або перед першим або "нульовим" днем ​​усвідомлення розробника

За цим визначенням, чи буде один день одна помилка та та, де розвивається експлуатування, другий день обізнаності розробників?

Однак, з Infoworld.com

Помилки на нульовий день - це вразливості, які не були виправлені або оприлюднені.

Вони також цитують Джастін Ейтел, генеральний директор компанії Immunity

"Клопи вмирають, коли вони публічно публікуються, і вони гинуть, коли їх наклеюють"

Я припускаю, що ви могли б зробити висновок із цього визначення, що "помилка на один день" буде безглуздим терміном, або, мабуть, ви могли б сказати, що це той, для якого патч існує у загальнодоступних, але до якого користувач не застосував патч.


2
Чи можемо ми мати більш авторитетне джерело, ніж вікіпедія!
Martin York

2
@Martin Звичайно, ми можемо.
Стівен

@Martin лише тому, що його вікіпедія не робить його автоматично не авторитетним
Кеннет

@Kenneth: Власне, саме це і є вікіпедія (неавторитетна). Це ідеальне місце для початку досліджень, щоб знайти авторитетне джерело, але саме по собі воно не є авторитетним (як сама Вікіпедія визначає себе як). Перегляньте оригінальну заяву шукачів про сайт.
Мартін Йорк

5
@Martin: Wikipdia не є авторитетним, але джерела, які він цитує, є. Тож нам не потрібно бути прискіпливими до того, що Вікіпедія є авторитетною чи ні, ми можемо просто прокрутити вниз і подивитися на цитований розділ творів і самі переконатися.
Річард

2

Помилка "день одного" - це просто помилка, яка існує довгий час (перший день є датою створення програмного забезпечення), порівняно з "регресією" або нещодавно введеною помилкою. Аналізуючи проблему, про яку недавно було повідомлено, загальною практикою є зосередження уваги на останніх змінах програмного забезпечення як найбільш ймовірного джерела проблеми. Деякі помилки, однак, ведуть зачарований спосіб життя та лежать у спокої протягом багатьох років (а то й десятиліть), не помічаючи їх. З мого досвіду як розробника, помилки в один день зазвичай маскуються за допомогою іншого програмного забезпечення, яке відновлює шкоду або запобігає виконанню помилок; зовнішні непоєднувані зміни можуть видалити один з цих "компенсуючих факторів", які дозволяють остаточному помилку остаточно виявитись і помітитись. Я виявив помилку в 2012 році в коді, який я написав у 1986 році і який обробив мільярди, якщо не трильйони транзакцій у сотнях установок до першої аварії. Я провів кілька днів, переконуючи себе (будуючи складні тести), що помилка була справді першим днем.

Термін "нульовий день" абсолютно не пов'язаний зі значно старшим "першим днем".


0

Запитайте у людини, яка вжила вираз. Він недостатньо широко використовується для існування загально узгодженого визначення.

"Експлуатація нульового дня" - це захист, про який розробник програмного забезпечення (або спільнота безпеки загалом) знав близько 0 днів (тобто ще не), так що виправлення не може бути. Екстраполюючи з цього, "одноденний експлуатування" був би таким, що сьогодні став загальновідомим, тому, якщо розробник та користувачі діятимуть швидко, кілька систем вже можуть бути зафіксовані.

Але те, що екстраполяція не обов'язково правильна, вираз може не мати нічого спільного з подвигами нульового дня. Відповідь Брайана насправді звучить більш вірогідно. Це повертає нас до мого першого абзацу.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.