URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 124436
[ Назад ]

Исходное сообщение
"Google представил сервис для наглядного отслеживания зависимостей"

Отправлено opennews , 04-Июн-21 11:02 
Компания Google ввела в строй новый сервис Open Source Insights (deps.dev), визуализирующий полный граф прямых и косвенных зависимостей для пакетов, распространяемых через репозитории NPM, Go, Maven и Cargo (в ближайшее время дополнительно появится поддержка NuGet и PyPI). Основные назначением сервиса является анализ распространения уязвимостей в модулях и библиотеках, присутствующих в цепочке зависимостей, что может оказаться полезным для выявления уязвимостей в зависимостях высокого уровня вложенности (зависимости зависимостей)...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=55270


Содержание

Сообщения в этом обсуждении
"Google представил сервис для наглядного отслеживания зависим..."
Отправлено OnTheEdge , 04-Июн-21 11:02 
ну да, современные фронтендщики только так и могут анализировать, главное, что бы в материал дезигн было

"Google представил сервис для наглядного отслеживания зависим..."
Отправлено A.Stahl , 04-Июн-21 11:31 
Что, граф для тебя слишком сложно? Тьфу...

"Google представил сервис для наглядного отслеживания зависим..."
Отправлено нах.. , 04-Июн-21 12:16 
Да у меня под потолком такой рисователь графов без всякого фронтендщика работает!
Пылесосом хрен достанешь его рисунки.

Нахрен еще гугль в другом углу с точно такими же картинками?!


"Google представил сервис для наглядного отслеживания зависим..."
Отправлено Аноним , 04-Июн-21 14:51 
> ну да, современные фронтендщики только так и могут анализировать, главное, что бы в материал дезигн было

не забывай ещё что должны быть иконки семьи


"Google представил сервис для наглядного отслеживания зависим..."
Отправлено vasya , 04-Июн-21 16:25 
Вы бы хоть поясняли при чём здесь картинки семьи?

"Google представил сервис для наглядного отслеживания зависим..."
Отправлено Онаним , 04-Июн-21 18:26 
Факт.
Тихий ужас.
Оптимизировать, чтобы это друг на друга не нахлёстывалось хотя бы настолько - уже не их.

"Google представил сервис для наглядного отслеживания зависим..."
Отправлено Аноним , 04-Июн-21 11:06 
Хочу такое же для пакетов Линукса.

Хотя бы Fedora $CURRENT, Ubuntu $CURRENT и Ubuntu $CURRENT_LTS

// b.


"Google представил сервис для наглядного отслеживания зависим..."
Отправлено Доби , 04-Июн-21 11:20 
Собери это в shell-скрипт нормальный и будет счастье
https://askubuntu.com/a/1304588

"Google представил сервис для наглядного отслеживания зависим..."
Отправлено Анто769ним , 04-Июн-21 12:17 
Вы два чайника. Apt уже давно так умеет.

"Google представил сервис для наглядного отслеживания зависим..."
Отправлено 224 , 04-Июн-21 13:59 
пакажи

"Google представил сервис для наглядного отслеживания зависим..."
Отправлено Аноним , 04-Июн-21 21:13 
apt-cache dotty
apt-cache xvcg

"Google представил сервис для наглядного отслеживания зависим..."
Отправлено аноним2 , 04-Июн-21 14:46 
debtree

"Google представил сервис для наглядного отслеживания зависим..."
Отправлено Аноним , 04-Июн-21 14:50 
Дурань, в linux этому уже куча лет как. Читай умные книжки а не гуглохрень

"Google представил сервис для наглядного отслеживания зависим..."
Отправлено lockywolf , 04-Июн-21 11:06 
Google открыл для себя Graphviz.

"Google представил сервис для наглядного отслеживания зависим..."
Отправлено Жироватт , 04-Июн-21 12:14 
Не. Гугл открыл себе еще одну ЦА, которой это можно будет продать. Не прямо сейчас, а когда выйдет из беты, по пути не умерев.
Продавать открытую информацию. Постмодернизм вышел на новый уровень

"Google представил сервис для наглядного отслеживания зависим..."
Отправлено А , 04-Июн-21 13:07 
Вроде, всегда было - продавать услуги. Не хочешь сам, за тебя за деньги сделаем. На цетральной площади и вокзале за тройную цену, на окраинах - по уговору.

"Google представил сервис для наглядного отслеживания зависим..."
Отправлено anonymous , 04-Июн-21 13:22 
Google предоставил конечный сервис, где из коробки и интерактивно всё рисуется, без необходимости писать костыли под graphviz.

"Google представил сервис для наглядного отслеживания зависим..."
Отправлено Аноним , 04-Июн-21 14:48 
Хаха. по 100500

Таки да. Видно нашёлся один адекват на армию макак.


"Google представил сервис для наглядного отслеживания зависим..."
Отправлено Анто769ним , 04-Июн-21 12:16 
Нифига, на npm он должен был сломаться.

"Google представил сервис для наглядного отслеживания зависим..."
Отправлено Онаним , 04-Июн-21 18:28 
На npm он не ломается, но разобрать в этом отображаемом овнище хоть что-то...

"Google представил сервис для наглядного отслеживания зависим..."
Отправлено Иваня , 04-Июн-21 12:49 
Не Open Source🤧 Не нужно!😖

"Google представил сервис для наглядного отслеживания зависим..."
Отправлено Аноним , 04-Июн-21 12:53 
Уже были шутки в направлении "Google представил сервис для наглядного отслеживания"? А, нет? Ну ладно.

"Google представил сервис для наглядного отслеживания зависим..."
Отправлено А , 04-Июн-21 13:05 
Я бы поискал в плагинах для браузера. Наверняка есть.

"Google представил сервис для наглядного отслеживания зависим..."
Отправлено А , 04-Июн-21 13:05 
Где отображение интернет-зависимости... ? )))

"Google представил сервис для наглядного отслеживания зависим..."
Отправлено Wilem82 , 04-Июн-21 13:44 
Для раста есть "cargo audit", для жавы "maven owasp". Причём, разумеется визуализирующие команды есть тоже. Не знаю, но предполагаю, что в NPM тоже это всё есть. Про го хз.  Вопрос - зачем гугл сделал этот сервис, тем более что закрытые проекты всё равно им пользоваться не смогут? По-моему там просто скучно стало кому-то.

"Google представил сервис для наглядного отслеживания зависим..."
Отправлено Аноним , 04-Июн-21 14:47 
для раста ничего толком и нет, и не будет

"Google представил сервис для наглядного отслеживания зависим..."
Отправлено Аноним , 04-Июн-21 14:50 
В npm есть npm audit для аудита и npm ls для поиска пакетов в дереве с соответствующей визуализацией. Другое дело, что мейнтейнерам часто пофиг.

"Google представил сервис для наглядного отслеживания зависим..."
Отправлено Аноним , 04-Июн-21 17:18 
"cargo adult"

"Google представил сервис для наглядного отслеживания зависим..."
Отправлено Аноним , 04-Июн-21 14:08 
Нужно добавить поддержку с++ и пропустить через него chromium. На граф я бы посмотрел.

"Google представил сервис для наглядного отслеживания зависим..."
Отправлено Аноним , 04-Июн-21 14:46 
Да вы что? Прямо инновации будущего.

В нормальных языках и человеческих пакетных менеджерах/портах этому 100 лет в обед.

Google - превратилось в позорищное скопище макак


"Google представил сервис для наглядного отслеживания зависим..."
Отправлено Аноним , 04-Июн-21 15:19 
> Основные назначением сервиса является анализ распространения уязвимостей в модулях и библиотеках

Ага, решил проверить недавнюю дыру в https://deps.dev/go/github.com/prometheus/prometheus/v2.27.0...

> Security Advisories
> No advisories detected

Про CVE-2021-29622 они не в курсе.
Корпорация бобров в своем репертуаре.


"Google представил сервис для наглядного отслеживания зависим..."
Отправлено Аноним , 04-Июн-21 17:03 
Жуть https://deps.dev/npm/next/10.2.3/dependencies/graph

"Google представил сервис для наглядного отслеживания зависим..."
Отправлено Онаним , 04-Июн-21 18:34 
JS настолько офигенен, что требует целого аж модуля is_string
Причём версии 1.0.6
1.0.6, @#$ь

"Google представил сервис для наглядного отслеживания зависим..."
Отправлено Аноним , 05-Июн-21 13:46 
Дело не в js, а макаках.

"Google представил сервис для наглядного отслеживания зависим..."
Отправлено Онаним , 05-Июн-21 14:28 
Они неразлучны.

"Google представил сервис для наглядного отслеживания зависим..."
Отправлено Аноним , 04-Июн-21 20:31 
>You need to enable JavaScript to run this app.

Такой "сервис" мне не нужен совсем. Гитхабовский поюзаю.


"Google представил сервис для наглядного отслеживания зависим..."
Отправлено Аноним , 06-Июн-21 13:53 
лошары из гугела неосилили деб пакеты

"Google представил сервис для наглядного отслеживания зависим..."
Отправлено Онаним , 06-Июн-21 14:42 
С дебами сразу свеженьким обмазаться быстро не выйдет.