URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 124436
[ Назад ]
Исходное сообщение
"Google представил сервис для наглядного отслеживания зависимостей"
Отправлено opennews , 04-Июн-21 11:02
Компания Google ввела в строй новый сервис Open Source Insights (deps.dev), визуализирующий полный граф прямых и косвенных зависимостей для пакетов, распространяемых через репозитории NPM, Go, Maven и Cargo (в ближайшее время дополнительно появится поддержка NuGet и PyPI). Основные назначением сервиса является анализ распространения уязвимостей в модулях и библиотеках, присутствующих в цепочке зависимостей, что может оказаться полезным для выявления уязвимостей в зависимостях высокого уровня вложенности (зависимости зависимостей)...Подробнее: https://www.opennet.dev/opennews/art.shtml?num=55270
Содержание
- Google представил сервис для наглядного отслеживания зависим...,OnTheEdge, 11:02 , 04-Июн-21
- Google представил сервис для наглядного отслеживания зависим...,A.Stahl, 11:31 , 04-Июн-21
- Google представил сервис для наглядного отслеживания зависим...,нах.., 12:16 , 04-Июн-21
- Google представил сервис для наглядного отслеживания зависим...,Аноним, 14:51 , 04-Июн-21
- Google представил сервис для наглядного отслеживания зависим...,vasya, 16:25 , 04-Июн-21
- Google представил сервис для наглядного отслеживания зависим...,Онаним, 18:26 , 04-Июн-21
- Google представил сервис для наглядного отслеживания зависим...,Аноним, 11:06 , 04-Июн-21
- Google представил сервис для наглядного отслеживания зависим...,Доби, 11:20 , 04-Июн-21
- Google представил сервис для наглядного отслеживания зависим...,Анто769ним, 12:17 , 04-Июн-21
- Google представил сервис для наглядного отслеживания зависим...,224, 13:59 , 04-Июн-21
- Google представил сервис для наглядного отслеживания зависим...,Аноним, 21:13 , 04-Июн-21
- Google представил сервис для наглядного отслеживания зависим...,аноним2, 14:46 , 04-Июн-21
- Google представил сервис для наглядного отслеживания зависим...,Аноним, 14:50 , 04-Июн-21
- Google представил сервис для наглядного отслеживания зависим...,lockywolf, 11:06 , 04-Июн-21
- Google представил сервис для наглядного отслеживания зависим...,Жироватт, 12:14 , 04-Июн-21
- Google представил сервис для наглядного отслеживания зависим...,А, 13:07 , 04-Июн-21
- Google представил сервис для наглядного отслеживания зависим...,anonymous, 13:22 , 04-Июн-21
- Google представил сервис для наглядного отслеживания зависим...,Аноним, 14:48 , 04-Июн-21
- Google представил сервис для наглядного отслеживания зависим...,Анто769ним, 12:16 , 04-Июн-21
- Google представил сервис для наглядного отслеживания зависим...,Онаним, 18:28 , 04-Июн-21
- Google представил сервис для наглядного отслеживания зависим...,Иваня, 12:49 , 04-Июн-21
- Google представил сервис для наглядного отслеживания зависим...,Аноним, 12:53 , 04-Июн-21
- Google представил сервис для наглядного отслеживания зависим...,А, 13:05 , 04-Июн-21
- Google представил сервис для наглядного отслеживания зависим...,А, 13:05 , 04-Июн-21
- Google представил сервис для наглядного отслеживания зависим...,Wilem82, 13:44 , 04-Июн-21
- Google представил сервис для наглядного отслеживания зависим...,Аноним, 14:47 , 04-Июн-21
- Google представил сервис для наглядного отслеживания зависим...,Аноним, 14:50 , 04-Июн-21
- Google представил сервис для наглядного отслеживания зависим...,Аноним, 17:18 , 04-Июн-21
- Google представил сервис для наглядного отслеживания зависим...,Аноним, 14:08 , 04-Июн-21
- Google представил сервис для наглядного отслеживания зависим...,Аноним, 14:46 , 04-Июн-21
- Google представил сервис для наглядного отслеживания зависим...,Аноним, 15:19 , 04-Июн-21
- Google представил сервис для наглядного отслеживания зависим...,Аноним, 17:03 , 04-Июн-21
- Google представил сервис для наглядного отслеживания зависим...,Онаним, 18:34 , 04-Июн-21
- Google представил сервис для наглядного отслеживания зависим...,Аноним, 13:46 , 05-Июн-21
- Google представил сервис для наглядного отслеживания зависим...,Онаним, 14:28 , 05-Июн-21
- Google представил сервис для наглядного отслеживания зависим...,Аноним, 20:31 , 04-Июн-21
- Google представил сервис для наглядного отслеживания зависим...,Аноним, 13:53 , 06-Июн-21
- Google представил сервис для наглядного отслеживания зависим...,Онаним, 14:42 , 06-Июн-21
Сообщения в этом обсуждении
"Google представил сервис для наглядного отслеживания зависим..."
Отправлено OnTheEdge , 04-Июн-21 11:02
ну да, современные фронтендщики только так и могут анализировать, главное, что бы в материал дезигн было
"Google представил сервис для наглядного отслеживания зависим..."
Отправлено A.Stahl , 04-Июн-21 11:31
Что, граф для тебя слишком сложно? Тьфу...
"Google представил сервис для наглядного отслеживания зависим..."
Отправлено нах.. , 04-Июн-21 12:16
Да у меня под потолком такой рисователь графов без всякого фронтендщика работает!
Пылесосом хрен достанешь его рисунки. Нахрен еще гугль в другом углу с точно такими же картинками?!
"Google представил сервис для наглядного отслеживания зависим..."
Отправлено Аноним , 04-Июн-21 14:51
> ну да, современные фронтендщики только так и могут анализировать, главное, что бы в материал дезигн былоне забывай ещё что должны быть иконки семьи
"Google представил сервис для наглядного отслеживания зависим..."
Отправлено vasya , 04-Июн-21 16:25
Вы бы хоть поясняли при чём здесь картинки семьи?
"Google представил сервис для наглядного отслеживания зависим..."
Отправлено Онаним , 04-Июн-21 18:26
Факт.
Тихий ужас.
Оптимизировать, чтобы это друг на друга не нахлёстывалось хотя бы настолько - уже не их.
"Google представил сервис для наглядного отслеживания зависим..."
Отправлено Аноним , 04-Июн-21 11:06
Хочу такое же для пакетов Линукса.Хотя бы Fedora $CURRENT, Ubuntu $CURRENT и Ubuntu $CURRENT_LTS
// b.
"Google представил сервис для наглядного отслеживания зависим..."
Отправлено Доби , 04-Июн-21 11:20
Собери это в shell-скрипт нормальный и будет счастье
https://askubuntu.com/a/1304588
"Google представил сервис для наглядного отслеживания зависим..."
Отправлено Анто769ним , 04-Июн-21 12:17
Вы два чайника. Apt уже давно так умеет.
"Google представил сервис для наглядного отслеживания зависим..."
Отправлено 224 , 04-Июн-21 13:59
пакажи
"Google представил сервис для наглядного отслеживания зависим..."
Отправлено Аноним , 04-Июн-21 21:13
apt-cache dotty
apt-cache xvcg
"Google представил сервис для наглядного отслеживания зависим..."
Отправлено аноним2 , 04-Июн-21 14:46
debtree
"Google представил сервис для наглядного отслеживания зависим..."
Отправлено Аноним , 04-Июн-21 14:50
Дурань, в linux этому уже куча лет как. Читай умные книжки а не гуглохрень
"Google представил сервис для наглядного отслеживания зависим..."
Отправлено lockywolf , 04-Июн-21 11:06
Google открыл для себя Graphviz.
"Google представил сервис для наглядного отслеживания зависим..."
Отправлено Жироватт , 04-Июн-21 12:14
Не. Гугл открыл себе еще одну ЦА, которой это можно будет продать. Не прямо сейчас, а когда выйдет из беты, по пути не умерев.
Продавать открытую информацию. Постмодернизм вышел на новый уровень
"Google представил сервис для наглядного отслеживания зависим..."
Отправлено А , 04-Июн-21 13:07
Вроде, всегда было - продавать услуги. Не хочешь сам, за тебя за деньги сделаем. На цетральной площади и вокзале за тройную цену, на окраинах - по уговору.
"Google представил сервис для наглядного отслеживания зависим..."
Отправлено anonymous , 04-Июн-21 13:22
Google предоставил конечный сервис, где из коробки и интерактивно всё рисуется, без необходимости писать костыли под graphviz.
"Google представил сервис для наглядного отслеживания зависим..."
Отправлено Аноним , 04-Июн-21 14:48
Хаха. по 100500Таки да. Видно нашёлся один адекват на армию макак.
"Google представил сервис для наглядного отслеживания зависим..."
Отправлено Анто769ним , 04-Июн-21 12:16
Нифига, на npm он должен был сломаться.
"Google представил сервис для наглядного отслеживания зависим..."
Отправлено Онаним , 04-Июн-21 18:28
На npm он не ломается, но разобрать в этом отображаемом овнище хоть что-то...
"Google представил сервис для наглядного отслеживания зависим..."
Отправлено Иваня , 04-Июн-21 12:49
Не Open Source🤧 Не нужно!😖
"Google представил сервис для наглядного отслеживания зависим..."
Отправлено Аноним , 04-Июн-21 12:53
Уже были шутки в направлении "Google представил сервис для наглядного отслеживания"? А, нет? Ну ладно.
"Google представил сервис для наглядного отслеживания зависим..."
Отправлено А , 04-Июн-21 13:05
Я бы поискал в плагинах для браузера. Наверняка есть.
"Google представил сервис для наглядного отслеживания зависим..."
Отправлено А , 04-Июн-21 13:05
Где отображение интернет-зависимости... ? )))
"Google представил сервис для наглядного отслеживания зависим..."
Отправлено Wilem82 , 04-Июн-21 13:44
Для раста есть "cargo audit", для жавы "maven owasp". Причём, разумеется визуализирующие команды есть тоже. Не знаю, но предполагаю, что в NPM тоже это всё есть. Про го хз. Вопрос - зачем гугл сделал этот сервис, тем более что закрытые проекты всё равно им пользоваться не смогут? По-моему там просто скучно стало кому-то.
"Google представил сервис для наглядного отслеживания зависим..."
Отправлено Аноним , 04-Июн-21 14:47
для раста ничего толком и нет, и не будет
"Google представил сервис для наглядного отслеживания зависим..."
Отправлено Аноним , 04-Июн-21 14:50
В npm есть npm audit для аудита и npm ls для поиска пакетов в дереве с соответствующей визуализацией. Другое дело, что мейнтейнерам часто пофиг.
"Google представил сервис для наглядного отслеживания зависим..."
Отправлено Аноним , 04-Июн-21 17:18
"cargo adult"
"Google представил сервис для наглядного отслеживания зависим..."
Отправлено Аноним , 04-Июн-21 14:08
Нужно добавить поддержку с++ и пропустить через него chromium. На граф я бы посмотрел.
"Google представил сервис для наглядного отслеживания зависим..."
Отправлено Аноним , 04-Июн-21 14:46
Да вы что? Прямо инновации будущего.В нормальных языках и человеческих пакетных менеджерах/портах этому 100 лет в обед.
Google - превратилось в позорищное скопище макак
"Google представил сервис для наглядного отслеживания зависим..."
Отправлено Аноним , 04-Июн-21 15:19
> Основные назначением сервиса является анализ распространения уязвимостей в модулях и библиотекахАга, решил проверить недавнюю дыру в https://deps.dev/go/github.com/prometheus/prometheus/v2.27.0...
> Security Advisories
> No advisories detected
Про CVE-2021-29622 они не в курсе.
Корпорация бобров в своем репертуаре.
"Google представил сервис для наглядного отслеживания зависим..."
Отправлено Аноним , 04-Июн-21 17:03
Жуть https://deps.dev/npm/next/10.2.3/dependencies/graph
"Google представил сервис для наглядного отслеживания зависим..."
Отправлено Онаним , 04-Июн-21 18:34
JS настолько офигенен, что требует целого аж модуля is_string
Причём версии 1.0.6
1.0.6, @#$ь
"Google представил сервис для наглядного отслеживания зависим..."
Отправлено Аноним , 05-Июн-21 13:46
Дело не в js, а макаках.
"Google представил сервис для наглядного отслеживания зависим..."
Отправлено Онаним , 05-Июн-21 14:28
Они неразлучны.
"Google представил сервис для наглядного отслеживания зависим..."
Отправлено Аноним , 04-Июн-21 20:31
>You need to enable JavaScript to run this app.Такой "сервис" мне не нужен совсем. Гитхабовский поюзаю.
"Google представил сервис для наглядного отслеживания зависим..."
Отправлено Аноним , 06-Июн-21 13:53
лошары из гугела неосилили деб пакеты
"Google представил сервис для наглядного отслеживания зависим..."
Отправлено Онаним , 06-Июн-21 14:42
С дебами сразу свеженьким обмазаться быстро не выйдет.