The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В каталоге PyPI выявлены вредоносные пакеты, opennews (?), 24-Окт-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


19. "В каталоге PyPI выявлены вредоносные пакеты"  +1 +/
Сообщение от Аноним (13), 24-Окт-18, 17:10 
> Приходится каждый раз сверять, ставишь ли ты пакет от разработчика, или от совершенно левого васяна, который его перепаковал, добавив свистелок, перделок и троянов.

Если левый васян не сможет перепаковать пакет, значит никто не сможет подхватить разработку заброшенных авторами, но ещё полезных пакетов. Нужна просто модерация, обязательные подписи, прозрачность, аудит - всё то что давно успешно работает с системными пакетами.

Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

29. "В каталоге PyPI выявлены вредоносные пакеты"  +1 +/
Сообщение от Аноним (-), 24-Окт-18, 19:43 
> подписи, прозрачность, аудит - всё то что давно успешно работает с
> системными пакетами.

Так поэтому нормальные люди и пользуются системными пакетами. Уже много лет. Зачем изобретать велосипед дважды? Это удел маздайных хипстеров, которых на нормальный пакетный менеджер обнесли - там только виндостор какой-то. Вот они и собирают себе аэродромы, как у белых людей. Но как и положено - из бамбука.

Ответить | Правка | Наверх | Cообщить модератору

32. "В каталоге PyPI выявлены вредоносные пакеты"  –1 +/
Сообщение от Аноним (13), 24-Окт-18, 20:09 
Ну для перла, питона и руби я и пользуюсь системными пакетами и буду пользоваться.
Но новоязы go и rust же с ними несовместимы напрочь.
Ответить | Правка | Наверх | Cообщить модератору

34. "В каталоге PyPI выявлены вредоносные пакеты"  –1 +/
Сообщение от Аноним (-), 24-Окт-18, 20:57 
> Но новоязы go и rust же с ними несовместимы напрочь.

Откуда это следует? Дебианщики что-то такое даже пакетят вроде. Впрочем, лично я заранее рассматриваю любой ЯП с встроенный пакетником как VULN. Просто по итогам смотрения на то к чему это ведет и как это содержится.

Ответить | Правка | Наверх | Cообщить модератору

35. "В каталоге PyPI выявлены вредоносные пакеты"  –1 +/
Сообщение от Аноним (35), 24-Окт-18, 20:58 
> Зачем изобретать велосипед дважды? Это удел маздайных хипстеров, которых на нормальный пакетный
> менеджер обнесли - там только виндостор какой-то. Вот они и собирают
> себе аэродромы, как у белых людей. Но как и положено - из бамбука.

Затем, чтобы разработчик имел возможность тасовать 100500 версий мелкой либы которая мейнтенится только скопом с еще кучей таких же или отсутствует вообще. Но самое главное -- чтобы аноним опеннета мог пафосно надувать щеки.

Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору

48. "В каталоге PyPI выявлены вредоносные пакеты"  +/
Сообщение от Аноним (-), 26-Окт-18, 23:14 
> Затем, чтобы разработчик имел возможность тасовать 100500 версий мелкой либы

А это вообще зачем? У разработчика сильно дофига времени на страдание какой-то левой фигней, никак не связанной с достижением результата, как такового?

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру