The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В репозитории NPM выявлено 17 вредоносных пакетов, opennews (ok), 09-Дек-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "В репозитории NPM выявлено 17 вредоносных пакетов"  +11 +/
Сообщение от fernandos (ok), 09-Дек-21, 22:54 
Да ну, скучно же уже читать про очередную порцию малваря в нпм.

И каким же надо быть идиотом, чтобы использовать странную библиотеку с несколькими скачиваниями в неделю?

Ответить | Правка | Наверх | Cообщить модератору

3. "В репозитории NPM выявлено 17 вредоносных пакетов"  +/
Сообщение от Аноним (3), 09-Дек-21, 23:05 
При тайпсквотинге никто и не предполагает, что кто-то будет на сайте эти пакеты смотреть. Расчёт на то, что при работе в командной строке или определяя зависимости кто-то опечатается. Судя по сотням загрузок подобные опечатки не редкость.
Ответить | Правка | Наверх | Cообщить модератору

4. "В репозитории NPM выявлено 17 вредоносных пакетов"  +/
Сообщение от fernandos (ok), 09-Дек-21, 23:13 
Так ССЗБ, ну как это: знать, что репозиторий наполняется *пользователями*, никаких гарантий того, что малваря нет, и всё равно так бездумно доверять.
Ответить | Правка | Наверх | Cообщить модератору

22. "В репозитории NPM выявлено 17 вредоносных пакетов"  +2 +/
Сообщение от Константавр (ok), 10-Дек-21, 07:27 
Для этого надо ещё и достоверно знать название настоящего пакета. А человек не связаный с разработкой дискорда тыркнулся, выбрал более понравившееся название, поворчал 'зачем наплодили столько названий" и получил троянчик. Вообще, это и было изначальное зло, вывести пакеты из под контроля дистрибутива. Ведь вероятность проникновения сторонних пакетов в таком случае снижается почти до нуля.
Ответить | Правка | Наверх | Cообщить модератору

38. "В репозитории NPM выявлено 17 вредоносных пакетов"  –1 +/
Сообщение от fernandos (ok), 10-Дек-21, 12:05 
> А человек не связаный с разработкой дискорда тыркнулся, выбрал более понравившееся название, поворчал 'зачем наплодили столько названий" и получил троянчик

Простите, но ведь это позор. Если у человека такое отношение к разработке, то что можно ожидать в остальных сферах жизни?

"Выберу соль свинца вместо поваренной, мне название больше нравится."

Ответить | Правка | Наверх | Cообщить модератору

42. "В репозитории NPM выявлено 17 вредоносных пакетов"  +5 +/
Сообщение от Аноним (42), 10-Дек-21, 14:55 
Вам бы этот свой элитизм поганый поумерить. Чай сами пользуетесь деньгами не умея в фондовые рынки, вступаете в правовые отношения не зная наизусть законов и катаетесь на машинах не умея перебрать двигатель. Это ли не позор? Или это другое?
Ответить | Правка | Наверх | Cообщить модератору

52. "В репозитории NPM выявлено 17 вредоносных пакетов"  +/
Сообщение от Анонимный хомяк (?), 11-Дек-21, 07:24 
Не, не так! В магазине на одной полке стоит соль поваренная, соль свинца, сулема, диоцид, каломель и т.д.
Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору

50. "В репозитории NPM выявлено 17 вредоносных пакетов"  +/
Сообщение от Аноним (50), 10-Дек-21, 18:02 
Отдельно надо сказать спасибо некоторым авторам, которые дают одно название либе, а пакету другое
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

51. "В репозитории NPM выявлено 17 вредоносных пакетов"  +/
Сообщение от Аноним (51), 11-Дек-21, 02:52 
>  Судя по сотням загрузок подобные опечатки не редкость.

На статистиску загрузок влияют боты. Для примера можно опубликовать совершенно никому не нужный модуль и по истечении некоторого времени у него тоже будут загрузки.

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

27. "В репозитории NPM выявлено 17 вредоносных пакетов"  +2 +/
Сообщение от Аноним (27), 10-Дек-21, 09:27 
>И каким же надо быть идиотом, чтобы использовать странную библиотеку с несколькими скачиваниями в неделю?

Думаете nodejs используют разумные люди?

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

29. "В репозитории NPM выявлено 17 вредоносных пакетов"  +6 +/
Сообщение от Аноним (29), 10-Дек-21, 09:31 
Разумные люди используют инструменты, наиболее подходящие для своих задач, и не оглядываются на мнение ламера "Аноним (27)".
Ответить | Правка | Наверх | Cообщить модератору

30. "В репозитории NPM выявлено 17 вредоносных пакетов"  –6 +/
Сообщение от Аноним (27), 10-Дек-21, 09:57 
Это не инструмент, а игрушка для детей.
Ответить | Правка | Наверх | Cообщить модератору

31. "В репозитории NPM выявлено 17 вредоносных пакетов"  +/
Сообщение от Аноним (29), 10-Дек-21, 10:15 
И игрушка, и инструмент, и для детей, и для взрослых. Времена, когда с ЭВМ могли работать только ученые, остались в середине прошлого века. Тот факт, что тебя допустили до интернета, это наглядно показывает.
Ответить | Правка | Наверх | Cообщить модератору

39. "В репозитории NPM выявлено 17 вредоносных пакетов"  –1 +/
Сообщение от fernandos (ok), 10-Дек-21, 12:07 
Да хватит уже, там под капотом В8 --- гениальный движок.

То, что дети играются с нодой, не делает её игрушкой для детей.

Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

40. "В репозитории NPM выявлено 17 вредоносных пакетов"  +2 +/
Сообщение от Аноним (-), 10-Дек-21, 13:36 
>там под капотом В8 --- гениальный движок.

Видимо поэтому популярность nodejs резко упала с 50% до 30%.
Похоже недостатки перевесили возможность нанима ть низкоквалифицированных мартышек.

Ответить | Правка | Наверх | Cообщить модератору

48. "В репозитории NPM выявлено 17 вредоносных пакетов"  +/
Сообщение от пох. (?), 10-Дек-21, 16:30 
Ага, а потом - "а чего это у тебя одного глаза нет? - А болгаркой выбило!" - использовал инструмент, наиболее подходящий для своих задач. Не оглядываясь. Ну и подумаешь, глазик...
Есть же еще второй, для другого инструмента.

Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору

37. "В репозитории NPM выявлено 17 вредоносных пакетов"  +/
Сообщение от fernandos (ok), 10-Дек-21, 12:04 
Думаю, что подобные обобщения крайне глупы.
Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру