The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Разработчик внёс деструктивные изменения в NPM-пакеты colors и faker,  применяемые в 20 тысячах проектах, opennews (??), 10-Янв-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


33. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +4 +/
Сообщение от Аноним (24), 10-Янв-22, 17:12 
Полнейший зашквар со всех сторон.

Что автор опозорился, после такого его софт никто использовать не будет, и на работу его никто не возьмёт.

Что GitHub опозорился, что не уважает волю своих пользователей.

Все показали свои истиные лица. И это хорошо.

Я не думаю, что автор крышей поехал, судя по его комментам в issue он получил истинное наслаждение от процесса.

Ответить | Правка | Наверх | Cообщить модератору

36. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +2 +/
Сообщение от Аноним (24), 10-Янв-22, 17:18 
Предполагаю, что он решил свалить из разработки вообще на что-то более благодарное.
Ответить | Правка | Наверх | Cообщить модератору

164. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +1 +/
Сообщение от Аноним (164), 10-Янв-22, 21:18 
Баныны будет собирать. Опыт есть как никак.
Ответить | Правка | Наверх | Cообщить модератору

183. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +1 +/
Сообщение от nich (ok), 10-Янв-22, 22:23 
Например, сесть в тюрьму за попытку производства бомбы.  https://abc7ny.com/suspicious-package-queens-astoria-fire/64.../
Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору

49. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +1 +/
Сообщение от microcoder (ok), 10-Янв-22, 17:52 
> и на работу его никто не возьмёт

Ай-я-йай.. ууу.... как страшно...
Создаст свою работу и будет получать неограниченную зарплату.

Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору

142. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Михрютка (ok), 10-Янв-22, 20:32 
уже десять лет как создает. результат на лице.

когда тебя выпинывают из всех контор, где ты работал, да еще постишь при этом рассказы, как ты в гугле на собеседовании послал эйчара на корень всего сущего - это надо иметь большие fsck-you деньги или репутацию/бизнес тех же размеров.

а иначе получится как в том анекдоте с волком и вороной - "Летать не умеешь, фигли выпендривался?"

Ответить | Правка | Наверх | Cообщить модератору

266. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Аноним (264), 11-Янв-22, 11:29 
Пусть идет работать в веб конторки СНГ, тут даже junior может пройти собеседование на senior тупо наврав на собесе и заучив ответы на вопросы (тут я хочу передать привет всем интервьюверам junior'ам которые думаю что они senior). И $5к+ в месяц ему гарантированно. Тут никто не проверяет социалки, образование и прочее.
Ответить | Правка | Наверх | Cообщить модератору

76. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –14 +/
Сообщение от Аноним (76), 10-Янв-22, 18:49 
По мне так действия GitHub вполне логичны и оправданы — автор намеренно внёс вредоносные изменения; оставим за скобками степень "вредоносности" изменений и получаем ситуацию, в которой автор некогда полезного ПО осознанно решил погадить некоторому кругу лиц, пользуясь тем, что эти лица ссылаются на его репозиторий. Уверен, что подобные фокусы трактуются GitHub'ом выходящими за рамки Acceptable Use и это правильно. Как пользователю мне важно быть уверенным, что сервис дополнительно ограждает меня от маргинальных выходок.
Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору

86. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +2 +/
Сообщение от Michael Shigorinemail (ok), 10-Янв-22, 19:03 
То есть если гугль выкинет что-то полезное из чего-нибудь своего, я могу пойти и демократически сжечь их представительство, всё правильно понял в Вашей логике?

Кстати, с какой планеты будете?

Ответить | Правка | Наверх | Cообщить модератору

103. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –1 +/
Сообщение от Аноним (76), 10-Янв-22, 19:23 
Будьте добры конкретный кейс, я не знаю какие у вас критерии полезности и какую смысловую нагрузку в вкладываете в "выкинет". Мой комментарий касается лишь данной ситуации, однако не исключаю, что сам подход может проецироваться и на другие подобные.
Вообще такие вещи отлично регулируются правом, что в данном случае и имело место быть, а вот ваши гипотетические намерения тянут вообще на уголовщину.
Ответить | Правка | Наверх | Cообщить модератору

179. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +4 +/
Сообщение от YetAnotherOnanym (ok), 10-Янв-22, 21:57 
Пикасу прибили. Это за "выкинули полезное" хиляет?


Ответить | Правка | Наверх | Cообщить модератору

187. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –2 +/
Сообщение от Михрютка (ok), 10-Янв-22, 22:36 
нет
Ответить | Правка | Наверх | Cообщить модератору

311. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от www2 (??), 12-Янв-22, 07:11 
Google Reader.

Google Talk превратился в Google Hangouts и больше не общается с серверами Jabber.

Ответить | Правка | К родителю #103 | Наверх | Cообщить модератору

166. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –2 +/
Сообщение от Аноним (164), 10-Янв-22, 21:21 
Если в Альте мэйнтейнер в пакетах поднасрет, будешь его по головке гладить?
Ответить | Правка | К родителю #86 | Наверх | Cообщить модератору

205. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Аноним (205), 10-Янв-22, 23:32 
Не передергивай
Если это ЕГО альт, то пусть что хочет делает
Ответить | Правка | Наверх | Cообщить модератору

299. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Аноним (299), 11-Янв-22, 20:46 
всмысле его альт? Пакет он собрал.

А гитхаб чей? Марека? Нет. npm тоже не его. Вот пусть у себя локально бы их и портил.

Ответить | Правка | Наверх | Cообщить модератору

222. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +8 +/
Сообщение от анонимуслинус (?), 11-Янв-22, 02:04 

честно говоря ситуация тут простая. разработчик изменил свой пакет и оставил его с прежним именем. имеет право? имеет. то что все поголовно качнули его себе и у них посыпалось все это уже беда качавших. как минимум перед качкой узнай что изменили. нечего искать виновного там где его нет. тем более разраб не несет никакой ответственности перед использующими его код. там черным по белому прописано именно это. а вот то что гитхаб себе позволяет блокировать имущество других от доступа говорит о том, что он сам нарушил горстку своих и часть реальных законов. и не надо сваливать вину на того, кто явно не виновен. он имеет право творить со своим кодом , что хочет. это его право. другой вопрос, что этим самым он портит свою репутацию как добросовестный разраб пакета  - это уже другой вопрос. и да держите все свои наработки только у себя. никакого доверия второму лицу. это все равно , что доверить свой кошелек неизвестному парню из соседской улицы.
Ответить | Правка | К родителю #166 | Наверх | Cообщить модератору

317. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Juha (ok), 12-Янв-22, 13:53 
И да, тут доказано что он специально это сделал. А если бы не специально? Случайно? Кошка по клаве прошла.
То же банить?
Ответить | Правка | Наверх | Cообщить модератору

345. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Аноним (-), 14-Янв-22, 01:07 
Мне будет без разницы, ведь я не использую альт.
Ответить | Правка | К родителю #166 | Наверх | Cообщить модератору

247. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +2 +/
Сообщение от myhand (ok), 11-Янв-22, 06:49 
Гугль итак уже кучу всего выкидывает из поиска по соглашению с роскомпозором.  Где ваша защита демократии?
Ответить | Правка | К родителю #86 | Наверх | Cообщить модератору

92. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +4 +/
Сообщение от microcoder (ok), 10-Янв-22, 19:10 
На подконтрольных ресурсах невозможно вносить вредоносные изменения, это абсурд, нарушение логики и права автора. Тем более он никаких обязательств ни перед кем не держал. Его внесли те, кто сами от пострадали, они возложили всю ответственность на того, кто им эту ответственность не давал.
Ответить | Правка | К родителю #76 | Наверх | Cообщить модератору

96. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +2 +/
Сообщение от microcoder (ok), 10-Янв-22, 19:14 
> автор намеренно внёс вредоносные изменения

Это по версии всего лишь гитхаба, который на истину не претендует. С моей точки зрения автор внёс значительный вклад в развитие опенсорс. Автор достоин нобелевской премии.

Ответить | Правка | К родителю #76 | Наверх | Cообщить модератору

122. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +5 +/
Сообщение от Аноним (122), 10-Янв-22, 19:45 
Даже боюсь спрашивать, но... Я конечно в веб-разработке не разбираюсь, но разве защита и откат пакетов это не обязанность npm как менеджера зависимостей или что оно там? Гитхаб тут причем вообще? Автор кода может делать со своим кодом все, что угодно. Точка. Не желаете подобного - форкайте. Или не используйте лол. Зачем вообще кому-либо разноцветная консоль?
Ответить | Правка | К родителю #76 | Наверх | Cообщить модератору

207. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +3 +/
Сообщение от Аноним (205), 10-Янв-22, 23:36 
>> откат пакетов это не обязанность npm как менеджера зависимостей или что оно там?

JS-мир. Оно там всё такое, как бы рабочее.

Ответить | Правка | Наверх | Cообщить модератору

158. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +4 +/
Сообщение от Ordu (ok), 10-Янв-22, 21:09 
> По мне так действия GitHub вполне логичны и оправданы — автор намеренно внёс вредоносные изменения; оставим за скобками степень "вредоносности" изменений и получаем ситуацию, в которой автор некогда полезного ПО осознанно решил погадить некоторому кругу лиц, пользуясь тем, что эти лица ссылаются на его репозиторий.

Не соглашусь. Единственное чем можно оправдать действия github'а -- это подозрениями, что реп увели у оригинального автора. И если не это, то автор абсолютно в своём праве. Он не заставлял никого использовать свой софт, он никаких обязательств на себя не брал, и законов он никаких не нарушил. Github -- это хостинг для сорцов, это не реп дистрибутива. Github подчёркнуто не несёт ответственности за качество софта в нём. Ну дык и куда он лезет? То есть, это ведь даже на уровне политики неверный ход со стороны github'а: если есть прецедент, когда github боролся за качество, то значит теперь можно указывать в этот прецедент, требуя от github'а ещё каких-то телодвижений.

То есть, можно посмотреть на этот конфликт как на проблему, ставящую под вопрос функционирование современной инфраструктуры, и можно попытаться задним числом ввести новые правила. Но это _задним_ числом, а значит на данный случай не распространяется. И, кроме того, новые правила -- это лишь один из способов с проблемой бороться. Другой способ -- делать то, что сделал автор регулярно с разными пакетами, до тех пор, пока все эти девопсы не найдут решение проблемы на своей стороне. И это будет правильно, поскольку github совершенно определённо эту проблему решить не может.

ААА! Я ЗНАЮ! Есть способ решить эту проблему. !!! Оччень капиталистический. Создать страховую компанию, которая будет принимать страховые взносы от желающих, и выплачивать им компенсации, в случае если им при обновлении прилетит вредоносный код. В простейшем варианте, эта компания может просто оценивать риски по каждому пакету, и соответственно регулировать отношение между размерами взносов пользователей пакета и страховых выплат им. Но при этом у неё будут и другие возможности: она может выполнять ревью кода, предлагать снижение взносов тем, кто пользуется только проверенными ею коммитами, и тд, и тп. Компания может приплачивать авторам популярных пакетов, в обмен на определённые гарантии в отношении развития этих пакетов, с неустойками в случае нарушения гарантий. ... ХАХА! -- авторы будут хотеть, чтобы им приплачивали, а это значит, что если им не приплачивают за пакет, пользующийся популярностью, у них будут стимулы подсовывать пользователям гадости, чтобы страховщик больше бы выплат клиентам раздавал, а это значит, что у клиентов будет больше стимулов страховаться, а у страховщика больше стимулов сотрудничать с разработчиком. ИДЕАЛЬНО! Получается цикл из трёх участников, каждый из которых занят своими шкурными интересами, но делая так, они только усугубляют цикл.

И да, очень полезно, что кругом облака -- это значит, что инфраструктура не под полным контролем клиента, а это значит, что ему сложнее искусственно создать страховой случай, не оставив следов.

Вах! Почему никто ещё не допёр до этого? Какой в жoпy web3, пытающийся жевать жвачку всё тех же идей заложенных в интернет десятилетия назад?! Тут целая новая трансформация всего IT-сектора! Потенциально удаляющая мем WITHOUT ANY WARRANTY OF ANY KIND из лицензионных соглашений. Кто-нибудь, позвоните Виталику Бутерину, и срочно расскажите ему как надо на самом деле. Надо решать _реальные_ проблемы, а не придумывать виртуальные.

И на фоне всего этого поведение github'а -- это деструктивное поведение. Он пытается централизованно решать проблему негодными средствами. Это имитация полезной деятельности, которая замыливает взор и скрывает необходимость поиска конструктивной активности.

Ответить | Правка | К родителю #76 | Наверх | Cообщить модератору

203. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –2 +/
Сообщение от Аноним (203), 10-Янв-22, 23:31 
>ААА! Я ЗНАЮ! Есть способ решить эту проблему. !!! Оччень капиталистический.
>Вах! Почему никто ещё не допёр до этого?

С новым годом. Описанное тобою давно существует.

>Единственное чем можно оправдать действия github'а

GitHub - Хозяин. Хозяева перед рабами не оправдываются.

P. S. От поста отдаёт истерикой.

Ответить | Правка | Наверх | Cообщить модератору

221. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Ordu (ok), 11-Янв-22, 01:30 
>>ААА! Я ЗНАЮ! Есть способ решить эту проблему. !!! Оччень капиталистический.
>>Вах! Почему никто ещё не допёр до этого?
> С новым годом. Описанное тобою давно существует.

Ссылочку в студию, или балабол.

>>Единственное чем можно оправдать действия github'а
> GitHub - Хозяин. Хозяева перед рабами не оправдываются.

Оправдываются и постоянно.

> P. S. От поста отдаёт истерикой.

Вот ты, как и подавляющее большинство людей имеешь переупрощённую модель эмоций. Люди как правило считают, что у людей бывает ровно одна эмоция. Как правило, правда, они считают что единственная доступная людям эмоция -- это баттхёрт. Мне до сих пор любопытно, как они живут вообще, если это единственная им известная эмоция.

Ответить | Правка | Наверх | Cообщить модератору

231. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –1 +/
Сообщение от Аноньимъ (ok), 11-Янв-22, 04:32 
>GitHub - Хозяин.

Хозяин кого каких рабов?
Вас?
Не порите чуши.

Ответить | Правка | К родителю #203 | Наверх | Cообщить модератору

338. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Аноня (?), 13-Янв-22, 19:33 
> P. S. От поста отдаёт истерикой.

Если ты не знаешь, что такое эмоции - ты робот или психопат

Ответить | Правка | К родителю #203 | Наверх | Cообщить модератору

204. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +1 +/
Сообщение от Аноним (204), 10-Янв-22, 23:32 
> на работу его никто не возьмёт.

Думаю, что на работу ему плевать. Он один из пионеров майнига и, если он не растратил свои биткоины на стартапы, у него в запасе должно быть несколько десятков миллионов долларов.

Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору

277. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от pda (ok), 11-Янв-22, 14:55 
По этому по нему так ударил пожар, что аж пошёл донаты требовать? Если бы у меня были миллионы баксов, мне бы было по фиг на такое.
Ответить | Правка | Наверх | Cообщить модератору

316. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +1 +/
Сообщение от torvn77 (ok), 12-Янв-22, 12:04 
Бумажки с ключами сгорели?
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру