The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск пакетного менеджера NPM 7.1. Очередные вредоносные пакеты в репозитории NPM, opennews (?), 05-Дек-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "Выпуск пакетного менеджера NPM 7.1. Новые вредоносные пакеты..."  +/
Сообщение от Иваня (?), 05-Дек-20, 11:23 
Haha classic, интересно, когда же начнут бороться с вредоносными пакетами в NPM, проверять их какимнить антивирусом🤔
Ответить | Правка | Наверх | Cообщить модератору

2. "Выпуск пакетного менеджера NPM 7.1. Новые вредоносные пакеты..."  +16 +/
Сообщение от Тест (?), 05-Дек-20, 11:25 
Интересно, когда же перестанут бездумно подключать пакеты фронтендщики?🤔
Ответить | Правка | Наверх | Cообщить модератору

6. "Выпуск пакетного менеджера NPM 7.1. Новые вредоносные пакеты..."  +7 +/
Сообщение от Аноним (6), 05-Дек-20, 11:35 
Эти пакеты, скорее всего, никто и не подключал. 100 скачиваний - это разнообразные роботы, которые скачивают все заливаемые тарболлы автоматически
Ответить | Правка | Наверх | Cообщить модератору

28. "Выпуск пакетного менеджера NPM 7.1. Новые вредоносные пакеты..."  +3 +/
Сообщение от Галустян (?), 05-Дек-20, 14:46 
Когда изучат администрирование своей операционной системы. Но тогда они перестанут быть фронтэндщиками.
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

30. "Выпуск пакетного менеджера NPM 7.1. Новые вредоносные пакеты..."  –2 +/
Сообщение от Антоон (?), 05-Дек-20, 15:05 
Зачем? Это оплачивается лучше?
Ответить | Правка | Наверх | Cообщить модератору

31. "Выпуск пакетного менеджера NPM 7.1. Новые вредоносные пакеты..."  +2 +/
Сообщение от Michael Shigorinemail (ok), 05-Дек-20, 15:27 
По этой логике в наркодилеры идти самое то.  Или органами барыжить.

Вот только... в деньгах ли смысл жизни?  Это цель или средства?

Ответить | Правка | Наверх | Cообщить модератору

34. "Выпуск пакетного менеджера NPM 7.1. Новые вредоносные пакеты..."  +/
Сообщение от пох. (?), 05-Дек-20, 15:50 
> По этой логике в наркодилеры идти самое то.

Эх... чего ж в дилеры... в производители. Но ты бы знал, какой тогда был конкурс в Губкина :-(
Вот и остается только работа по специальности - кюветы в принципе, норм входят на стоечные полки, лампочки можно прям сразу специальные брать, те что для внутристоечного освещения вполне годятся.
С климатом в приличном ДЦ можно особо не мудрить, влажность внутри стойки сама поднимется.
Но разьве ж этим заработаешь... так, на хлеб с пивасом :-(

> Вот только... в деньгах ли смысл жизни?  Это цель или средства?

Пока не заработаешь или украдешь - цель. Как образуются - средства.

Ответить | Правка | Наверх | Cообщить модератору

55. "Выпуск пакетного менеджера NPM 7.1. Новые вредоносные пакеты..."  +1 +/
Сообщение от Аноним (55), 06-Дек-20, 18:32 
Возможно выскажу непопулярное мнение, но вы, знаете ли, недалеки от истины. Потому что если не ваш начальник, то начальник начальника вашего начальника... В общем, вы так или иначе на этих людей работаете, но они ещё и имеют наглость вам недоплачивать и делать много других абсолютно недопустимых вещей. Так что им должна быть составлена конкуренция. Другое дело, что это мероприятие рисковое. А покупатели на этот товар всегда будут, как они существуют и на любой другой. Проблема в том, что наше общество инфантильно и живёт бредовыми мечтами о идеальных философских системах, скатываясь при этом и из-за этого в том числе в феодализм. Пишу из загнивающей Америки про загнивающий капитализм если что, доллар вот вот рухнет, госдолг ужасен.
Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору

56. "Выпуск пакетного менеджера NPM 7.1. Новые вредоносные пакеты..."  +/
Сообщение от Аноним (56), 06-Дек-20, 19:02 
> Пишу из загнивающей Америки

Так США же флагман перестройки. Ну и феодализма, чего уж )

Ответить | Правка | Наверх | Cообщить модератору

58. "Выпуск пакетного менеджера NPM 7.1. Новые вредоносные пакеты..."  +/
Сообщение от _hide_ (ok), 07-Дек-20, 12:58 
>>> Пишу из загнивающей Америки про загнивающий капитализм если что, доллар вот вот рухнет, госдолг ужасен.

Да не переживайте Вы так. Долларов в США намного меньше, чем в других странах и пострадают от кризиса США куда как меньше. Более того, внутри США можно будет легко провести операцию "деноминация" или "свой доллар", в любом случае граждане это страны потеряют часть сбережений, но не уровень доходов и жизни.
Поэтому проблемы с долларом начнутся не скоро -- власть имущие очень заинтересованы в сохранении этой финансовой пирамиды как можно дольше (и никого не волнует, что в будущем это означает конец цивилизации: после нас хоть потоп).
А пока так будет, считать деньги при найме специалистов будут "особенным способом" и ставильщики из NPM-а будут в тренде.

Ответить | Правка | К родителю #55 | Наверх | Cообщить модератору

62. "Выпуск пакетного менеджера NPM 7.1. Новые вредоносные пакеты..."  +/
Сообщение от Аноним (62), 08-Дек-20, 10:41 
Нарко и т.п. барыжничество некорректно сравненивать, т.к. опасность для жизни в разы выше.
Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору

47. "Выпуск пакетного менеджера NPM 7.1. Новые вредоносные пакеты..."  +1 +/
Сообщение от Аноним (47), 05-Дек-20, 22:41 
а кем же они тогда будут?
Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору

4. "Выпуск пакетного менеджера NPM 7.1. Новые вредоносные пакеты..."  +1 +/
Сообщение от Lex (??), 05-Дек-20, 11:31 
>> В месяц фиксируется около 75 миллиардов загрузок
>> jdb.js, который успели загрузить около 100 раз
> Haha classic, интересно, когда же начнут бороться с вредоносными пакетами в NPM

Haha classic, интересно, когда же ноны начнут сопоставлять порядки величин

п.с: вредоносные пакеты, кстати, вполне неплохо подчищаются

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

20. "Выпуск пакетного менеджера NPM 7.1. Новые вредоносные пакеты..."  –2 +/
Сообщение от Аноним (20), 05-Дек-20, 12:49 
То что нашли не означает что больше вредоносов не осталось, а ты походу из этих из жабаскриптеров.
Ответить | Правка | Наверх | Cообщить модератору

60. "Выпуск пакетного менеджера NPM 7.1. Новые вредоносные пакеты..."  +1 +/
Сообщение от Lex (??), 07-Дек-20, 13:28 
> То что нашли не означает что больше вредоносов не осталось, а ты
> походу из этих из жабаскриптеров.

Я из тех в т.ч жабаскриптеров( точнее, реакт-нативеров, у которых пакетный менеджер - тоже npm или yarn, но обычно используют последний, поскольку тот несравненно быстрее и менее косячный ), которые ни разу не сталкивались с говнопакетами на npm даже просто потому, что, прежде чем что-то качать, смотрю на описание пакета, статистику, динамику его развития и проч( и именно вредоносных пакетов среди отклоненных очень мало. Скорее всего, речь о пакете, который разрабы устали поддерживать или он потерял актуальность, потому тянуть его в проект не стОит ).

Кроме шуток, 1*10^2 / ( 7,5 * 10^10 ) * 100% = 1/7,5 * 10^-6 % = 0,133 МИЛЛИОННЫХ ПРОЦЕНТА( т.е примерно на уровне одного процента от одного процента от одного процента )
Есть смутное подозрение, что среди не_нпм разрабов доля туполобых, качающих любые васяновские пакеты, модули и копипастязих соотв куски кода как минимум не меньше.

Ответить | Правка | Наверх | Cообщить модератору

8. "Выпуск пакетного менеджера NPM 7.1. Новые вредоносные пакеты..."  +/
Сообщение от Аноним (8), 05-Дек-20, 11:43 
https://youtube.com/watch?v=J7irfxq2YBM
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

16. "Выпуск пакетного менеджера NPM 7.1. Новые вредоносные пакеты..."  –1 +/
Сообщение от Dzen Python (ok), 05-Дек-20, 12:40 
https://www.youtube.com/watch?v=Jairxwhq4a0

Базарю, если поставить это в NPM все вредоносные пакеты будут дезинтегрироваться еще на стадии их написания

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

43. "Выпуск пакетного менеджера NPM 7.1. Новые вредоносные пакеты..."  +1 +/
Сообщение от Аноним (43), 05-Дек-20, 20:23 
>интересно, когда же начнут бороться с вредоносными пакетами в NPM

Бороться (давить в пелёнках сразу) надо с разработчиками, и пакетов, и NPM.
Но поздно, теперь поможет только "личная гигиена" и бойкот NPM-щиков.

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру