The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Разработчик внёс деструктивные изменения в NPM-пакеты colors и faker,  применяемые в 20 тысячах проектах, opennews (??), 10-Янв-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


90. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +3 +/
Сообщение от Онаним (?), 10-Янв-22, 19:07 
А если кроме шуток - автор ещё более-менее по-человечески поступил. Просто захреначил проект, и всё. Мог очень неявных бэкдоров насовать, например, это бы уже было реальным вредительством :(

Причём никаких гарантий, что кто-то именно так не поступит - нет. Тащите свежачок из npm больше.

Ответить | Правка | Наверх | Cообщить модератору

104. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –2 +/
Сообщение от Аноним (72), 10-Янв-22, 19:26 
давай ты представишь, что у тебя есть сверх-популярный пакет с 40M+ загрузками в месяц. Станешь ли ты рисковать таким жирным пунктом в своем резюме? Или попытаешься сыграть в кулхацкера, "насуешь бэкдоров" и тут же станешь фигурантом вполне себе уголовного дела? А еще после тюрячки гугол по твоему имени всем потенциальным работодателям будет махать флагом, что ты бывший зэк.
Ответить | Правка | Наверх | Cообщить модератору

110. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +9 +/
Сообщение от microcoder (ok), 10-Янв-22, 19:33 
Автор прославился уже на весь мир, все резюмэ можно выбросить в окно, это характеристики рабов. У автора окроется новый путь, куда резюмщикам вход воспрещён! )))
Ответить | Правка | Наверх | Cообщить модератору

113. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –2 +/
Сообщение от Аноним (72), 10-Янв-22, 19:37 
да, он нашел свой путь, где не встретить резюмщиков: "устал от лицемерия, фальши и лжи? добро пожаловать в бомжи"
Ответить | Правка | Наверх | Cообщить модератору

133. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от microcoder (ok), 10-Янв-22, 20:19 
> добро пожаловать в бомжи

Ну да, именно так Стив Джоб и бомжевал, а лицемеры так и хотят прожить его жизнь, но ругают его. Бугагаг

Ответить | Правка | Наверх | Cообщить модератору

323. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +1 +/
Сообщение от Kuromi (ok), 12-Янв-22, 18:27 
>> добро пожаловать в бомжи
> Ну да, именно так Стив Джоб и бомжевал, а лицемеры так и
> хотят прожить его жизнь, но ругают его. Бугагаг

Ой не надо про Стиви Жоппса. Он в реальности был хитреньким и весьма циничным челом оказавшимся в нужное время в нужном месте. Одно то как он подписался на сложную работенку, спихнул её Возняку, а потом присвоил себе все лавры ( и получил премию десятикратную тому что заплачено было Возняку) говорит о многом. Его флагман Ойфон так вообще сколько лет смешил народ инновациями в духе "а теперь мы все таки разрешим вам копировать текст". А уж как Стиви и его компанию любят американские ремонтники по технике, Луис Розман вам в Гугл, ибо что он там только не придумал - и запаивать все что можно припаять (расширяемая RAM на макбуке? Niet!) и обвинять ремонтников в использовании "поддельных" запчастей.

Ответить | Правка | Наверх | Cообщить модератору

115. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +1 +/
Сообщение от Онаним (?), 10-Янв-22, 19:40 
Ну блин, вы просто как маленькое дитё. Если кто-то реально захочет это сделать - вы эти бэкдоры во-первых миллион лет не обнаружите, во-вторых вряд ли кто будет это делать из-под собственной учётки.
Ответить | Правка | К родителю #104 | Наверх | Cообщить модератору

125. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –2 +/
Сообщение от Аноним (72), 10-Янв-22, 19:48 
> Если кто-то реально захочет это сделать - вы эти бэкдоры во-первых миллион лет не обнаружите

Невидимые суслики существуют. Их никто не видел, и именно это и является доказательством существования невидимых сусликов. Так держать, братан.

> вряд ли кто будет это делать из-под собственной учётки

Ну давай, взломай мне популярный пакет "не из-под собственной учетки". Свой-то пакет ты бы ломать не стал, чтобы тупо не рисковать свободой.

Ответить | Правка | Наверх | Cообщить модератору

116. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +2 +/
Сообщение от Онаним (?), 10-Янв-22, 19:40 
Суть в том, что _каждый_ из этих "лефтпадов с 40M+ загрузками в месяц" _в любой момент_ может быть затроянен. В т.ч. автором. Продолжать тащить сие в рот или не продолжать - вот в чём вопрос :D
Ответить | Правка | К родителю #104 | Наверх | Cообщить модератору

126. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –3 +/
Сообщение от Аноним (72), 10-Янв-22, 19:51 
> _каждый_ из этих "лефтпадов с 40M+ загрузками в месяц" _в любой момент_ может быть затроянен. В т.ч. автором

Может быть. А может и не быть. А еще может быть, что прямо сейчас за твоей спиной гопник, уже c заточкой наготове. Рекомендую всю дальнейшую жизнь оглядываться через плечо каждые 15 секунд. Продолжать думать, что за спиной нет никакого гопника, или допускать, что он там все же МОЖЕТ быть - вот в чём вопрос :D

Ответить | Правка | Наверх | Cообщить модератору

151. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +4 +/
Сообщение от Онаним (?), 10-Янв-22, 20:52 
Ну да, продолжайте на красный свет светофора ходить - авось и не переедет.
Ответить | Правка | Наверх | Cообщить модератору

254. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Аноним (254), 11-Янв-22, 07:56 
От гопника за спиной, меня защищает дверь с сейфовым замком. А , что меня защищает от вредоносного изменения пакета в npm?
Ответить | Правка | К родителю #126 | Наверх | Cообщить модератору

268. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –1 +/
Сообщение от Аноним (268), 11-Янв-22, 11:57 
Фиксирование версий как минимум
Ответить | Правка | Наверх | Cообщить модератору

227. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +3 +/
Сообщение от Аноним (227), 11-Янв-22, 02:59 
В Северной Америке всем ***ть на твоё резюме. В лучшем случае его прогонят через ATS на соответствие ключевикам из объявы, а в худшем - предложат пройти гороскоп.

Если подаёшься в FAANG, то резюме можешь использовать разве что как подставку под чай, потому что впереди полгода литкода и резюме твоё никому не нужно.

Добро пожаловать в реальность.

Ответить | Правка | К родителю #104 | Наверх | Cообщить модератору

119. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –1 +/
Сообщение от ыы (?), 10-Янв-22, 19:43 
автор ещ ене отделался... могут припаять и вышку за такие дела...
Ответить | Правка | К родителю #90 | Наверх | Cообщить модератору

124. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +5 +/
Сообщение от Онаним (?), 10-Янв-22, 19:48 
Ды дело не в этом.

Дело в гиперфрагментации - вот это действительно проблема.

Когда к своим 150 строчкам кода тянут 150 зависимостей по 50 строчек кода каждая, а те - ещё по 150 своих таких же.

И каждая эта зависимость - полнейший untrusted, подавляющее большинство этого шлака даже аудита не имело никакого вообще, и меняется по желанию левой задней пятки.

В итоге вот такие вот единичные инциденты (залетевший в один пакет дятел) разрушают всю цивилизацию ("если бы программисты строили дома" - придумано очень давно).

Ответить | Правка | Наверх | Cообщить модератору

167. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –1 +/
Сообщение от microcoder (ok), 10-Янв-22, 21:23 
> Когда к своим 150 строчкам кода тянут 150 зависимостей по 50 строчек кода каждая, а те - ещё по 150 своих таких же.

Это же принцип UNIX

Ответить | Правка | Наверх | Cообщить модератору

347. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –1 +/
Сообщение от Аноним (-), 14-Янв-22, 01:16 
Принцип UNIX - это suckless.org, а не твои докерфайлы, сделанные мышевозами для мышевозов.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру