The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Из репозитория NPM удалены четыре пакета с бэкдорами, opennews (??), 17-Окт-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


5. "Из репозитория NPM удалены четыре пакета с бэкдорами"  +5 +/
Сообщение от Аноним (5), 17-Окт-20, 11:39 
И ведь нельзя сказать лишь по названию пакета, установлен у тебя фактически этот пакет или нет. Взять, например, create-react-app -- популярный пакет, создающий каркас нового react-приложения. После его выполнения свежесозданный каркас прямо или косвенно _уже́_ зависит от 1684 пакетов.
Ответить | Правка | Наверх | Cообщить модератору

6. "Из репозитория NPM удалены четыре пакета с бэкдорами"  +2 +/
Сообщение от m.makhno (ok), 17-Окт-20, 11:50 
и нет возможности проведения хоть какого-то аудита?..

p.s. веб раздут как мыльный пузырь ):

Ответить | Правка | Наверх | Cообщить модератору

7. "Из репозитория NPM удалены четыре пакета с бэкдорами"  +2 +/
Сообщение от Аноним (5), 17-Окт-20, 12:00 
Вообще, npm при установке пакетов все же проводит какой-то аудит. По крайней мере, пишет, сколько пакетов audited и сколько vulnerabilities found. Но какой от этого толк, если зловред суют в скрипты, автозапускающиеся при установке... Завтра прилетит еще одна новость, и ищи-свищи post mortem по всем проектам, оказался ли какой-то установочный скрипт бэкдорным.
Ответить | Правка | Наверх | Cообщить модератору

10. "Из репозитория NPM удалены четыре пакета с бэкдорами"  +2 +/
Сообщение от Аноним (10), 17-Окт-20, 12:59 
Наивный. Этот "аудит" служит всего лишь звонком домой, типа "шеф, мы тут успешно заразили очередной сервачок (характеристики) пакетами с версиями (список пакетов с версиями), ждём указаний".
Ответить | Правка | Наверх | Cообщить модератору

68. "Из репозитория NPM удалены четыре пакета с бэкдорами"  +/
Сообщение от Аноним (67), 20-Окт-20, 13:26 
Вы утверждаете что вредоносные коды встроены прямо в NPM?
Ответить | Правка | Наверх | Cообщить модератору

37. "Из репозитория NPM удалены четыре пакета с бэкдорами"  +2 +/
Сообщение от Дерьмократ (?), 17-Окт-20, 19:54 
Потому что макаки уже совсем обленились и функции в одну строку делают пакетами.
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

57. "Из репозитория NPM удалены четыре пакета с бэкдорами"  –2 +/
Сообщение от Anonimous (?), 18-Окт-20, 15:38 
Ты чушь несешь, копировать одни и те же функции из проекта в проект это антипаттерн и так не будет делать не один программист. Как впрочем и устанавливать или обновлять хотя бы один пакет без code review, если у пакета нет сотен тысяч установок и репутации.
Ответить | Правка | Наверх | Cообщить модератору

69. "Из репозитория NPM удалены четыре пакета с бэкдорами"  +/
Сообщение от Аноним (67), 20-Окт-20, 13:29 
Это невозможно. На работе говорят сделай вчера. А ты такой, сейчас подождите, я месяц буду проверять все библиотеки на вредоносный код
Ответить | Правка | Наверх | Cообщить модератору

70. "Из репозитория NPM удалены четыре пакета с бэкдорами"  +/
Сообщение от Дерьмократ (?), 23-Окт-20, 19:47 
> Ты чушь несешь, копировать одни и те же функции из проекта в
> проект это антипаттерн и так не будет делать не один программист.
> Как впрочем и устанавливать или обновлять хотя бы один пакет без
> code review, если у пакета нет сотен тысяч установок и репутации.

Ты из секты лефтпада? Как делаешь ревью установленных пакетов после установки, да ещё и после запуска постинстал скриптов?

Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору

72. "Из репозитория NPM удалены четыре пакета с бэкдорами"  +/
Сообщение от arisu (ok), 24-Окт-20, 04:20 
> Ты чушь несешь, копировать одни и те же функции из проекта в
> проект это антипаттерн и так не будет делать не один программист.

эвона оно как.

ну, впрочем, да: современные программисты копируют только со stack overflow. а из своих прошлых проектов нет — потому что не могут там ничего найти и понять.

Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру