<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В Rust-репозитории crates.io выявлены два вредоносных пакета</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/137918.html</link>
    <description>Разработчики языка Rust предупредили о выявлении в репозитории crates.io пакетов faster_log и  async_println, содержащих вредоносный код. Пакеты были размещены в репозитории 25 мая и с тех пор были загружены 8424 раза...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=63944&lt;br&gt;</description>

<item>
    <title>В Rust-репозитории crates.io выявлены два вредоносных пакета (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/137918.html#159</link>
    <pubDate>Sun, 28 Sep 2025 20:54:32 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Работоспособность intel fortran тоже была доказанна как минимум где-то  с 2002 года, а поди ж ты ....&lt;br&gt;&amp;gt; Код, написанный на Rust работает? Работает. Доказано на практике. И доказано не одним каким-то отдельно взятым НИИ, в котором тамошние &quot;программисты&quot; (скорее всего просто научные работники), понятия не имели, что такое профессиональная разработка, &lt;br&gt;&lt;br&gt;Э... Ты так rust&apos;овиков тролишь? Отвечаешь на комментарий. Под которым ответом может быть то - на что ты отвечаешь.&lt;br&gt;&lt;br&gt;У тебя желание подставить любителей rust?&lt;br&gt;</description>
</item>

<item>
    <title>В Rust-репозитории crates.io выявлены два вредоносных пакета (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/137918.html#158</link>
    <pubDate>Sun, 28 Sep 2025 20:46:46 GMT</pubDate>
    <description>&amp;gt;  Хотите полный контроль над кодом - создаёте свой репозитарий и вливаете туда код руками после тщательной проверки. &lt;br&gt;&lt;br&gt;Какой свой? Зачем его создавать. Для дистрибутивов уже все есть. Зачем строить свои велосипеды нацеленные на один конкретный язык - а не на все?&lt;br&gt;</description>
</item>

<item>
    <title>В Rust-репозитории crates.io выявлены два вредоносных пакета (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/137918.html#157</link>
    <pubDate>Sun, 28 Sep 2025 20:44:55 GMT</pubDate>
    <description>&amp;gt; В смысле ложный? Самый что ни на есть реальный. Ты или создаёшь своё хранилище для кода, или пользуешься готовым.&lt;br&gt;&lt;br&gt;В самом прямом. Когда, практически все, пользуются - ты или все пишешь с нуля или пользуешься и так же как и они. Далее поясню.&lt;br&gt;&lt;br&gt;&amp;gt; 1.Кто запрещает? У Rust есть возможность линковать код динамически. Пользуйтесь.&lt;br&gt;&lt;br&gt;Вот только ABI не стабилизирован и в ближайшее время не будет.&lt;br&gt;&lt;br&gt;&amp;gt; 2. А если вам нужно, чтобы ваш код работал на разных дистрибутивах, что тогда будете делать? Вам же никто не гарантирует наличие нужной вам библиотеки везде. &lt;br&gt;&lt;br&gt;Вот именно этот вопрос и ставит все на видное место.&lt;br&gt;&lt;br&gt;Использование разных версий одной и той же библиотеки (в разных дистрибутивах) или вообще разных библиотек - это культура разработки давно привитая в Си. В раст - собрал с одной конкретной версией - и всем раздал. Есть ли эта версия в дистрибутиве или нет - не важно. Качаем все с помоек.&lt;br&gt;</description>
</item>

<item>
    <title>В Rust-репозитории crates.io выявлены два вредоносных пакета (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/137918.html#156</link>
    <pubDate>Sun, 28 Sep 2025 20:38:54 GMT</pubDate>
    <description>&amp;gt; Я не вижу большой разницы&lt;br&gt;&lt;br&gt;Очевидно когда вы это произносите - то все понимаете, но не хотите принимать во внимание.&lt;br&gt;&lt;br&gt;Реакция фанатика - на противоречащие убеждению факты.&lt;br&gt;</description>
</item>

<item>
    <title>В Rust-репозитории crates.io выявлены два вредоносных пакета (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/137918.html#155</link>
    <pubDate>Sun, 28 Sep 2025 20:34:17 GMT</pubDate>
    <description>&amp;gt; Какая ещё бабушка? Что за бред? Есть целый технический директор Microsoft, который это говорит.&lt;br&gt;&lt;br&gt;Ну ты понял, надеюсь, да?&lt;br&gt;&lt;br&gt;&amp;gt; От его решений напрямую зависит прибыль компании. Примет плохое решение - эффект может оказаться катастрофическим, в том числе для него самого.&lt;br&gt;&lt;br&gt;Именно. Он уже должность занял благодаря внедрению. Если теперь отчитается о проблемах - могут быть проблемы.&lt;br&gt;&lt;br&gt;&amp;gt; Далее. В Гугл, Майкрософт, Клаудфлэр, Дискорде, Дропбокс, судя по вашим словам, сидят одни &quot;бабушки&quot;? Софтом этих фирм пользуются миллиарды людей планеты. Миллиарды! &lt;br&gt;&lt;br&gt;Ты понял! Понял! Ни одна большая корпорация не управляется нормально. В итоге места занимают технически неграмотные люди умеющие хорошо работать локтями. В разработку не умеют от слова совсем. Корпорации держатся только за счет патентной системы - системы бонусов крупному капиталу.&lt;br&gt;&lt;br&gt;&amp;gt; Ссылки будут на такие оговорки, или как обычно? &lt;br&gt;&lt;br&gt;Если ты просишь ссылки, то отчеты не читал.&lt;br&gt;</description>
</item>

<item>
    <title>В Rust-репозитории crates.io выявлены два вредоносных пакета (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/137918.html#154</link>
    <pubDate>Sun, 28 Sep 2025 12:07:56 GMT</pubDate>
    <description>Пора писать альтернативную систему пакетов для особо одарённых языков. Чтобы хотя бы с указанием полного пути к репо.&lt;br&gt;&lt;br&gt;Особо одарённых много, работы от забора и до обеда.&lt;br&gt;</description>
</item>

<item>
    <title>В Rust-репозитории crates.io выявлены два вредоносных пакета (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/137918.html#153</link>
    <pubDate>Sun, 28 Sep 2025 12:03:18 GMT</pubDate>
    <description>Я бы ещё сказал, что системному ЯП не нужна скачивалка зависимостей, но та, что у го, вполне может сгодиться, пока не начнут подменять данные.&lt;br&gt;&lt;br&gt;Получается, программисты на го всё-таки умнее, они знают, что можно просто пульнуть пакет из гита.&lt;br&gt;</description>
</item>

<item>
    <title>В Rust-репозитории crates.io выявлены два вредоносных пакета (Дурка)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/137918.html#152</link>
    <pubDate>Sun, 28 Sep 2025 06:36:25 GMT</pubDate>
    <description>Добрый вечер, а все эти личности, с которыми вы сейчас общаетесь они здесь вместе с нами в одной комнате?&lt;br&gt;</description>
</item>

<item>
    <title>В Rust-репозитории crates.io выявлены два вредоносных пакета (Прохожий)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/137918.html#150</link>
    <pubDate>Sat, 27 Sep 2025 16:53:09 GMT</pubDate>
    <description>&amp;gt;Но вы продолжайте верить, как управление памятью спасет вас от всех логических ошибок&lt;br&gt;&lt;br&gt;В каком конкретно моём сообщении вы углядели признаки подобной веры? &lt;br&gt;</description>
</item>

</channel>
</rss>
