| 1.7, Лиечка (?), 14:28, 25/11/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
"Если не удается пройти аутентификацию или установить устойчивое присутствие, вредонос пытается уничтожить весь домашний каталог жертвы, включая все файлы, доступные для записи."
| | |
| 1.9, Аноним (9), 14:36, 25/11/2025 [ответить] [﹢﹢﹢] [ · · · ]
| –2 +/– |
npm, cargo, PyPI - это одни большие уязвимости. У Go хотя бы подход децентрализованный, как и у C, C++.
| | |
| |
| 2.14, Rev (ok), 14:49, 25/11/2025 [^] [^^] [^^^] [ответить]
| –1 +/– |
Но с cargo обычно работают люди с IQ на 20 выше, чем с npm, поэтому там такого не будет.
| | |
| |
| |
| 4.54, Аноним (54), 17:05, 25/11/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
Я знаю много умных программистов на Rust. Там же мощный ещё функциональный аспект (посмотрите кодовую базу typst, например). Так что раз на раз не приходится. В Яндексе (при всём моём смешанном отношении к нему) тоже людям нравится Rust некоторым.
| | |
|
| 3.55, Смузихлеб забывший пароль (?), 17:08, 25/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
Притом, что даже стандартизированного теста для его определения нет )
А последние годы - так и вовсе считается бредом, ибо является пережитком поры, когда считалось, что "функционал" мозга какой получен от рождения - такой и есть
А потом оказалось, что мозги при необходимости постепенно адаптируются под те или иные задачи, в т.ч сильно отличающиеся от тех, которые отлично решались ранее
| | |
|
| 2.25, Кошкажена (?), 15:11, 25/11/2025 [^] [^^] [^^^] [ответить]
| +1 +/– | |
> У Go хотя бы подход децентрализованный
Угу, это когда исходники тянутся с гитхаба? Это ДЕцентрализованный называется?
| | |
| |
| 3.30, Аноним (9), 15:29, 25/11/2025 [^] [^^] [^^^] [ответить]
| +/– | |
>Угу, это когда исходники тянутся с гитхаба? Это ДЕцентрализованный называется?
Я тебе по секрету скажу, что тянуть исходники может не из гитхаба, а из любого другого источника. Просто чаще всего исходники на гитхабе. Но ты можешь их хостить где угодно и go get оттуда их возмёт. То ли дело cargo, тянет только из crates.io. Или тот же PyPI.
| | |
| |
| 4.34, Rev (ok), 15:40, 25/11/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
Cargo тоже может тянуть с гитхаба или другой репы.
| | |
| 4.36, анон (-), 15:41, 25/11/2025 [^] [^^] [^^^] [ответить]
| +1 +/– | |
> То ли дело cargo, тянет только из crates.io. Или тот же PyPI.
будь так добр, предоставь ссылку на документацию, где подтверждается данное утверждение
| | |
|
| 3.52, Аноним (52), 16:54, 25/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
И проходят через GOPROXY где они кешируются. Там эти исходники будут доступны если что-то с github случится.
И если не устраивает сервер по умолчанию то можно и свой поднять.
| | |
|
|
| |
| 2.17, Анонимный аноним (?), 14:57, 25/11/2025 [^] [^^] [^^^] [ответить]
| –1 +/– |
Если ты не знал, все исходники js-проги вендорятся в deb-пакет. И тоже самое для Go, и для Rust. Причем во всех дистрах.
| | |
| |
| 3.18, Аноним (9), 14:59, 25/11/2025 [^] [^^] [^^^] [ответить]
| –1 +/– |
У тебя не будет уязвимости с JS-прогой, если у тебя не будет стоять эта JS-прога. Просто не нужно использовать Electron'нную хрень. Я давно бойкотирую все эти поделки. Только нативный GTK, Qt, wxWidgets.
| | |
|
| 2.22, Кошкажена (?), 15:10, 25/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
На самом деле есть npm (подставь тут любой пакетник) to nix. Плюсом помимо пакетов самого языка можно управлять системными либами, компиляторами и прочим. И все это для конкретных окружений. Сейчас же с тем же pip нужно самому зависимости сборочные ставить, если компилять надо.
| | |
| |
| 3.59, Аноним (57), 17:43, 25/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
Если ты сделаешь npm to nix в день наличия червя, как тебя это спасёт?
| | |
|
|
| |
| 2.20, Аноним (20), 15:08, 25/11/2025 [^] [^^] [^^^] [ответить]
| +3 +/– |
Перестать пользоваться поделками(зачеркнуть) недоделками из NPM?
| | |
|
| 1.19, Кошкажена (?), 15:07, 25/11/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +2 +/– |
npm, pip, cargo и есть сами черви. Сами докатились, что простая задача вытягивает кучу зависимостей. Только ручной клон зависимостей в репу, только хардкор. Обновления только по делу.
| | |
| |
| 2.38, User (??), 15:46, 25/11/2025 [^] [^^] [^^^] [ответить]
| +/– |
> npm, pip, cargo и есть сами черви. Сами докатились, что простая задача
> вытягивает кучу зависимостей. Только ручной клон зависимостей в репу, только хардкор.
> Обновления только по делу.
Ну, у вас не может быть атак на цепочку поставок при отсутствии этой самой цепочки... А если вот и кода нет - то прям совсем хорошо!
| | |
|
| 1.44, Анонис (?), 16:05, 25/11/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Да! Давайте делать больше веб-приложений, они ведь такие надёжные и безопасные и заодно выкинем слабое железо, оно ведь явно устарело, и небезшопасно, а все ПК-бояре работают только на машинах с 128 террабайт оперативной памяти! Джаба-скрип во все дома!
| | |
| 1.46, 1 (??), 16:20, 25/11/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Представляю, сколько бабла может срубить аффтар leftpad за внедрение такого червя.
| | |
| 1.61, нах. (?), 18:04, 25/11/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– | |
Наконец-то нормальные новости про этовашеопенсосие, а не как всегда!
| | |
|