Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Сбои в системах сборки из-за изменения контрольных сумм архивов в GitHub" | +/– | |
Сообщение от opennews (??), 03-Фев-23, 18:03 | ||
GitHub изменил метод формирования автоматически генерируемых архивов ".tar.gz" и ".tgz" на страницах с релизами,... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Аноним (1), 03-Фев-23, 18:03 | +16 +/– | |
Контрольная сумма должна рассчитываться самостоятельно каждым проектом своим способом по исходным файлам, а не сторонним архивам. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #6, #10, #14, #21, #131 |
2. Сообщение от Аноньимъ (ok), 03-Фев-23, 18:10 | +6 +/– | |
Хвост виляет собакой. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #5, #35 |
5. Сообщение от Аноним (5), 03-Фев-23, 18:18 | +1 +/– | |
ну виляет и виляет, что бубнить то | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #8 |
6. Сообщение от Аноним (-), 03-Фев-23, 18:20 | +7 +/– | |
ну тогда пусть и хранят архивы у себя | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
8. Сообщение от Аноньимъ (ok), 03-Фев-23, 18:26 | +7 +/– | |
> ну виляет и виляет, что бубнить то | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
9. Сообщение от Михаил (??), 03-Фев-23, 18:27 | –2 +/– | |
Пихать в архив файл с контрольными суммами содержимого? Ну, действительно, проверять контрольную сумму архива - это как-то тупо, важна-то целостность содержимого. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #12, #13, #19 |
10. Сообщение от Аноним (10), 03-Фев-23, 18:31 | –1 +/– | |
Да, пусть кто хочет делает gostsum или sha256. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
12. Сообщение от Шарп (ok), 03-Фев-23, 18:46 | +1 +/– | |
Здесь контрольная сумма не для целостности, а для защиты от подмены. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #60, #111 |
13. Сообщение от keydon (ok), 03-Фев-23, 18:48 | +2 +/– | |
Это нормально. Гораздо лучше чем иметь по контрольной сумме на каждый файл/директорию. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #85 |
14. Сообщение от Аноним (14), 03-Фев-23, 18:48 | +5 +/– | |
> что привело к изменению их контрольных сумм и массовым сбоям | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #110 |
15. Сообщение от Аноним (14), 03-Фев-23, 18:53 | +2 +/– | |
> редставители GitHub вначале ссылались на то, что постоянные контрольные суммы для архивов никогда не гарантировались. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #17, #68, #127 |
17. Сообщение от aploskov.dev (ok), 03-Фев-23, 19:05 | +/– | |
gzip будет давать разные контрольные суммы при разных настройках сжатия по умолчнию. Можно оптимизировать на скорость сжатия, а можно - на размер архива. Кроме того, в результате оптимизации алгоритма сжатия может получиться иной файл. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #20, #48, #61 |
18. Сообщение от pashev.ru (?), 03-Фев-23, 19:11 | +5 +/– | |
«Надо обновляться», — говорили они. — «Обновления важны и безопасны». | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #25, #70 |
19. Сообщение от Атон (?), 03-Фев-23, 19:21 | +4 +/– | |
>> контрольную сумму архива - это | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #125 |
20. Сообщение от Атон (?), 03-Фев-23, 19:22 | +3 +/– | |
> gzip будет давать разные контрольные суммы при разных настройках сжатия | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 Ответы: #22, #30, #91, #122 |
21. Сообщение от НяшМяш (ok), 03-Фев-23, 19:24 | –3 +/– | |
Я даже не знаю как они так формируют архивы, что у них контрольные суммы не совпадают. Формируют архив, делают сумму, а потом говорят гитхабу "заархивируй мне вот это но уже сам для себя" что ли? Обычно сначала пакуют, потом прогоняют чексумму и в конце заливают всё готовое. Чем паковать вообще фиолетово - хоть таргз, хоть 7з, хоть винраром. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #31 |
22. Сообщение от aploskov.dev (ok), 03-Фев-23, 19:24 | +/– | |
>> gzip будет давать разные контрольные суммы при разных настройках сжатия | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #175 |
23. Сообщение от Аноним (23), 03-Фев-23, 19:26 | +12 +/– | |
Да сколько раз уже повторять что гит это пятое колесо в телеге. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #54, #207 |
25. Сообщение от Аноним (25), 03-Фев-23, 19:39 | +1 +/– | |
Для них - да) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 |
26. Сообщение от Аноним (-), 03-Фев-23, 19:39 | –2 +/– | |
> Рассматривались такие варианты, как [...] добавление флага "--stable" для сохранения совместимости | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #99 |
27. Сообщение от fuggy (ok), 03-Фев-23, 19:40 | +1 +/– | |
Они каждый раз для каждого вызова собирали архив? Неудивительно. Тем более что формировать архив каждый раз это долго. Человек загружая tar.gz ожидает что он скачивает только файл, а не сформированный архив на лету. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #32, #133, #206 |
30. Сообщение от Аноним (-), 03-Фев-23, 19:53 | –2 +/– | |
> архиватор, который дает одинаковые контрольные суммы | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #40, #44, #121 |
31. Сообщение от ms (??), 03-Фев-23, 19:58 | +3 +/– | |
Еще круче: говорят шитхабу - сформируй-ка нам архив _своего_ репо с ~нашим~ (мвахахаха) кодом. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 Ответы: #222 |
32. Сообщение от Аноним (-), 03-Фев-23, 20:00 | +/– | |
> Человек загружая tar.gz ожидает что он скачивает только файл, а не сформированный архив на лету. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 Ответы: #34 |
34. Сообщение от ms (??), 03-Фев-23, 20:02 | +/– | |
Вы это так говорите, как будто архив (причем вместе с контрольной суммой) сохранялся не на диск а куда-то в облачко... В принципе, он туда и сохранялся, только вот... это мое облачко, и внутри мои диски. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 Ответы: #46 |
35. Сообщение от ms (??), 03-Фев-23, 20:06 | –2 +/– | |
Собака сама виновата. Какой вообще смысл в контрольных суммах исходников которые каждый день новые - сами не знаем. Это у них пережитки времен sourceforge, где архивы и исходники вообще никак не пересекались, что разработчик (или стыривший его пароли) залил, то и отдавалось. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #132 |
36. Сообщение от Аноним (36), 03-Фев-23, 20:19 | +3 +/– | |
посконный zip и то куда лучше. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #45, #112 |
40. Сообщение от Аноньимъ (ok), 03-Фев-23, 20:26 | +1 +/– | |
Слишком усложняете... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 |
41. Сообщение от ihatenpm (?), 03-Фев-23, 20:41 | +2 +/– | |
гитшваб, нпм, карго-культ - это все только начало прогрессивных модных молодежных ультрасвободных и экстраудобных супертехнолгий. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #113 |
43. Сообщение от Аноним (54), 03-Фев-23, 20:51 | +1 +/– | |
> В ответ на первые жалобы о возникших сбоях представители GitHub вначале ссылались на то, что постоянные контрольные суммы для архивов никогда не гарантировались. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #51, #144 |
44. Сообщение от Атон (?), 03-Фев-23, 20:57 | +/– | |
> Хотя, если так подумать, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 Ответы: #47, #71 |
45. Сообщение от Атон (?), 03-Фев-23, 21:00 | +1 +/– | |
> посконный zip и то куда лучше. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 Ответы: #55, #74, #77 |
46. Сообщение от Аноним (-), 03-Фев-23, 21:02 | +1 +/– | |
Ты имеешь в виду "сохранялся при создании на сервере"? Он сохранялся скорее всего в tmpfs, то есть на на диск, а в оперативную память. А контрольная сумма высчитывалась заносилась в субд. Точнее сказать, я не знаю, как там у них было сделано, но я б сделал именно так. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 |
47. Сообщение от Аноним (-), 03-Фев-23, 21:03 | –2 +/– | |
> зачем вообще гитхаб озаботился настройкой оптимизации архиватора для получения архивов меньшего объема. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 |
48. Сообщение от Аноним (14), 03-Фев-23, 21:04 | +4 +/– | |
> gzip будет давать разные контрольные суммы при разных настройках сжатия | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 Ответы: #50 |
50. Сообщение от aploskov.dev (ok), 03-Фев-23, 21:09 | –1 +/– | |
1. Прочитай новость. Действительно думали. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 Ответы: #59 |
51. Сообщение от ms (??), 03-Фев-23, 21:11 | +/– | |
> недальновидно завязываемя на недокументированные делтали реализации, потом плачем, что | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 Ответы: #53, #57 |
53. Сообщение от Аноним (54), 03-Фев-23, 21:25 | +/– | |
> предполагать | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #51 |
54. Сообщение от Аноним (54), 03-Фев-23, 21:31 | –3 +/– | |
Все проблемы индустрии в том, что никто не читает опеннетных экпертов... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 Ответы: #58, #62 |
55. Сообщение от Аноним (-), 03-Фев-23, 21:46 | +/– | |
Надо на zstd переходить. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 |
57. Сообщение от Аноним (57), 03-Фев-23, 22:23 | –1 +/– | |
кого волнует твой архив. бери исходный файл конкретной версии и наслаждайся неизменной контрольной суммой. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #51 Ответы: #105 |
58. Сообщение от анонна (?), 03-Фев-23, 22:29 | –3 +/– | |
он и прав и не прав. гит должен быть свой. на своем серваке, а не у мелкосранска(мелкософинска?) в х** знает где. люди пошли такие доверчивые. вот раз пришел приказ партии в сша и все все твои проекты конфискуются с передачей прав другим компаниям. а вас назовут потом плагиатором)) сама идея гит хороша, но предполагалось не общественный гит, а каждой конторы свой.)) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 Ответы: #69 |
59. Сообщение от Аноним (14), 03-Фев-23, 22:37 | +/– | |
Думали-думали, да недодумали... В результате всё навернули, как обычно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 |
60. Сообщение от Sw00p aka Jerom (?), 03-Фев-23, 22:43 | +/– | |
>для защиты от подмены | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #75, #134 |
61. Сообщение от Sw00p aka Jerom (?), 03-Фев-23, 22:47 | +/– | |
>это надо быть профнепригодным. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 |
62. Сообщение от Sw00p aka Jerom (?), 03-Фев-23, 22:50 | –1 +/– | |
эксперты на опеннете появились за долго до появления всех этих проектов, mc не даст соврать :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 |
68. Сообщение от Аноним (68), 03-Фев-23, 23:02 | +/– | |
Ну как бы 2+2 это 22. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 |
69. Сообщение от Аноним (69), 03-Фев-23, 23:03 | +3 +/– | |
> сама идея гит | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 Ответы: #81 |
70. Сообщение от ms (??), 03-Фев-23, 23:05 | –3 +/– | |
Вам количество CVE в гите напомнить за последние пол-года? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #98 |
71. Сообщение от ms (??), 03-Фев-23, 23:08 | +1 +/– | |
> хотя мне другое странно: зачем вообще гитхаб озаботился настройкой оптимизации архиватора для | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 |
72. Сообщение от Аноним (72), 03-Фев-23, 23:08 | +2 +/– | |
Дорога "Всё для ленивых" ведет в ад. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
73. Сообщение от Kuromi (ok), 03-Фев-23, 23:11 | +2 +/– | |
Мне нравится в этой историито, что ПЕРВОЙ реакции Гитхаба (читай Микрософт) на жалобы было завуалированное "А идите вы лесом, ваши проблемы нас не волнуют". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #78, #84, #171 |
74. Сообщение от Аноним (74), 03-Фев-23, 23:15 | +/– | |
Lrzip+zpaq всё ещё непревзойдённая связка, но только распаковывается столько же сколько сжимается. Lrzip+lzma9 как дешёвый вариант. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 |
75. Сообщение от ms (??), 03-Фев-23, 23:15 | +1 +/– | |
Нет, у наших друзей из freebsd именно для защиты от подмены. Для этого они ее просто хранят у себя, один раз посчитанную при опакечивании конкретной версии. Без всяких ненужных подписей, закрытые ключи от которых вы так любите нечаянно закомитить в репозиторий. Просто и эффективно. Было. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #60 Ответы: #104 |
77. Сообщение от Аноним (77), 04-Фев-23, 00:42 | +/– | |
Смех смехом, но на сайте росстата статистику отдают в arj... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 Ответы: #86, #118 |
78. Сообщение от Аноним (77), 04-Фев-23, 00:43 | +/– | |
Не то что в опенсорсе - сначала совещание, потом конференция, а потом мы посмотрим на ваши пул-реквесты... Может быть... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #73 |
79. Сообщение от edo (ok), 04-Фев-23, 00:50 | +2 +/– | |
Я правильно понял, проблема в том, что все эти релизные tgz у github нигде не хранятся и формируются по запросу? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #80, #83 |
80. Сообщение от Аноним (81), 04-Фев-23, 01:04 | –1 +/– | |
исходя из чего ты это "понял"? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #79 |
81. Сообщение от Аноним (81), 04-Фев-23, 01:21 | +/– | |
шёл бы ты свои докеры в снапы деплоить | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #69 |
82. Сообщение от Аноним (82), 04-Фев-23, 01:36 | +2 +/– | |
> Разработчики Git пока не пришли к какому-то решению и лишь обсуждают возможные действия. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #164 |
83. Сообщение от mikhailnov (ok), 04-Фев-23, 01:37 | +/– | |
Да, именно так, у пострадавших. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #79 Ответы: #93 |
84. Сообщение от mikhailnov (ok), 04-Фев-23, 01:39 | +/– | |
Ну а какой гений решил надеяться на постоянность контрольной суммы создаваемого на лету архива? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #73 Ответы: #109 |
85. Сообщение от YetAnotherOnanym (ok), 04-Фев-23, 02:14 | +2 +/– | |
Ненене, на каждый файл - контрольную сумму. Обязательно в xml, так энтерпрайзнее. А потом уже всё затарить и зазиповать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #128 |
86. Сообщение от YetAnotherOnanym (ok), 04-Фев-23, 02:19 | +5 +/– | |
Потому что работает - и не трогай. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #77 |
90. Сообщение от Аноним (90), 04-Фев-23, 04:34 | +2 +/– | |
Можно считать контрольную сумму для tar файла до его архивации (.gz,.zst,.xz). Тогда сумма не будет зависеть от архиватора. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #107, #126 |
91. Сообщение от Аноним (91), 04-Фев-23, 05:19 | +/– | |
>а бывает архиватор, который дает одинаковые контрольные суммы при разных настройках сжатия? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #117 |
93. Сообщение от Аноним (93), 04-Фев-23, 05:24 | +1 +/– | |
во freebsd есть distfiles, насколько я помню | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #83 |
98. Сообщение от Аноним (98), 04-Фев-23, 05:43 | +1 +/– | |
Лучше напомни количество пострадавших из-за каждой CVE. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #70 |
99. Сообщение от Аноним (98), 04-Фев-23, 05:46 | +3 +/– | |
Более актуально --no-hipsters. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 |
104. Сообщение от Sw00p aka Jerom (?), 04-Фев-23, 07:02 | +/– | |
>А не просто сжатыми исходниками для упрощения скачивания. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #75 Ответы: #129 |
105. Сообщение от Sw00p aka Jerom (?), 04-Фев-23, 07:06 | +1 +/– | |
он предлагает верить циферкам в названии файла. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #57 |
107. Сообщение от Sw00p aka Jerom (?), 04-Фев-23, 07:53 | +/– | |
>Можно считать | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #90 |
108. Сообщение от КО (?), 04-Фев-23, 08:08 | +1 +/– | |
Напомните майкам для чего нужны контрольные суммы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #114 |
109. Сообщение от Бывалый смузихлёб (?), 04-Фев-23, 08:24 | –2 +/– | |
Ну а какой гений зачем-то додумается впилить свою версию архиватора, дающую другие контрольные суммы ? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #84 Ответы: #137 |
110. Сообщение от 4324234 (?), 04-Фев-23, 08:39 | +2 +/– | |
за линуксоидов MS и Git уже пишет. сами то хоть что нибудь делаете | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 |
111. Сообщение от Аноним (111), 04-Фев-23, 09:13 | –1 +/– | |
> Проблему вызвало то, что сжатые архивы, генерируемые встроенной реализацией gzip на базе zlib, бинарно отличаются от архивов, созданных утилитой gzip | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #120 |
112. Сообщение от Аноним (111), 04-Фев-23, 09:14 | –1 +/– | |
Последнее время часто rar наблюдаю. Напомнить, что означает жаргонное словечко "винрарный"? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 |
113. Сообщение от Аноним (111), 04-Фев-23, 09:15 | –1 +/– | |
Там нет технологий. Только сайты за много денег. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 |
114. Сообщение от Аноним (111), 04-Фев-23, 09:18 | +1 +/– | |
Когда они купили Нокию, самое худшее, что они могли сделать в области нанесения вреда СПО - прикрыть Qt. Я ошибался в их изобретательности. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #108 Ответы: #179 |
117. Сообщение от Атон (?), 04-Фев-23, 09:46 | +/– | |
>>а бывает архиватор, который дает одинаковые контрольные суммы при разных настройках сжатия? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #91 |
118. Сообщение от Атон (?), 04-Фев-23, 09:48 | +1 +/– | |
> Смех смехом, но на сайте росстата статистику отдают в arj... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #77 |
120. Сообщение от www2 (??), 04-Фев-23, 10:26 | +1 +/– | |
Несовпадение контрольных сумм архивов может означать банальное изменение степени сжатия. Захочет, допустим, github снизить нагрузку на ппоцессоры своих серверов и настроит их так, чтобы они не старались сильно сжимать - понизят степень сжатия. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #111 Ответы: #124, #130 |
121. Сообщение от www2 (??), 04-Фев-23, 10:33 | +2 +/– | |
Кстати да, можно же проверять контрольную сумму tar-архива, а не сжатого варианта, который модет быть хоть gz, хоть bz2, хоть lz или ещё каким угодно с разными настройками степени сжатия. Разжал - проверил контрольную сумму tar. А в tar можно добавить опцию для получения детерминированного результата, чтобы всегда, например, сортировал список сжимаемых файлов по алфавиту и не выравнивал их по каким-нибудь 512-байтным границам, не добавлял внутрь отметку о времени создания архива и т.п. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 Ответы: #165 |
122. Сообщение от www2 (??), 04-Фев-23, 10:37 | +1 +/– | |
Кстати, в unix архиввтор и компрессор - это два разных класса программ. Архиватор - это tar или cpio, для них можно детерминированный результат получить. А для компрессора это не имеет смысла, т.к. не даст возможности менять степень сжатия и улучшать алгоритмы сжатия. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 |
123. Сообщение от Омномним (?), 04-Фев-23, 10:46 | +/– | |
> для подтверждения целостности осуществляют сверку загружаемых с GitHub архивов с ранее сохранёнными контрольными суммами | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
124. Сообщение от Омномним (?), 04-Фев-23, 10:48 | +/– | |
Вот, хоть у кого-то мозги ещё на месте... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #120 |
125. Сообщение от Омномним (?), 04-Фев-23, 10:49 | +/– | |
Тут маленькая проблемка: это должна быть чексумма неизменного архива. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #149 |
126. Сообщение от Омномним (?), 04-Фев-23, 10:51 | +2 +/– | |
Будет. Только уже не от gzip/xz/whatever, а от tar. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #90 |
127. Сообщение от YetAnotherOnanym (ok), 04-Фев-23, 11:39 | +/– | |
> 2+2=4, а может 5 или 33. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 |
128. Сообщение от пох. (?), 04-Фев-23, 12:05 | +2 +/– | |
В json жеж, xml - прошлый век! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #85 Ответы: #136, #139 |
129. Сообщение от пох. (?), 04-Фев-23, 12:13 | +/– | |
> ну а кто виноват? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #104 Ответы: #174, #177 |
130. Сообщение от пох. (?), 04-Фев-23, 12:19 | +/– | |
> Несовпадение контрольных сумм архивов может означать банальное изменение степени сжатия. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #120 Ответы: #135, #141 |
131. Сообщение от Аноним (-), 04-Фев-23, 12:20 | +/– | |
> Контрольная сумма должна рассчитываться самостоятельно каждым проектом | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #140, #167 |
132. Сообщение от Аноним (-), 04-Фев-23, 12:23 | +1 +/– | |
Что значит какой смысл? Там обычно качают конкретный тарбол и чекают его хэш, захардкожено в чей-то сборочный или деплойский скрипт. Чтобы проверить что это и правда оно а не левый троян от васяна. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 Ответы: #163 |
133. Сообщение от www2 (??), 04-Фев-23, 12:24 | +1 +/– | |
На github можно любой коммит в виде архива скачать. Ты представляешь, сколько места всё это богатство будет занимать, если его на диске хранить? Подозреваю, что они действительно генерируют каждыц архив по запросу и хранят потом его некоторое время в кэше, а удаляют из кэша потом только то, что не было востребовано в течение некотрого времени. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 Ответы: #148 |
134. Сообщение от Аноним (-), 04-Фев-23, 12:28 | +/– | |
> для этого контрольную сумму подписывают, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #60 Ответы: #176 |
135. Сообщение от Аноним (-), 04-Фев-23, 12:30 | +/– | |
Вообще-то очень странная идея менять gzip'ы уже сгенереных релизов. Какой-то индусский способ "оптимизации" нагрузки. Они что, каждому юзеру тарбол релиза индивидуально чтоли генерили?! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #130 Ответы: #142 |
136. Сообщение от Аноним (-), 04-Фев-23, 12:31 | +/– | |
Бывает и хуже, некоторые вообще лысеют. И там закрашивай, не закрашивай, разве что маркером что-нибудь неприличное написать останется. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #128 |
137. Сообщение от www2 (??), 04-Фев-23, 12:32 | +1 +/– | |
Проблемы начались у того, кто не думал головой. Улучшение в алгоритме сжатия или простое изменение степени сжатия архива неизбежно приведёт к изменению контрольной суммы. Что теперь, оставлять неэффективную реализацию алгоритма или покупать новые процессоры или диски из-за того, что кто-то опирается на свои выдуманнные предположения, а не на очевидные гарантии? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #109 |
138. Сообщение от Аноним (138), 04-Фев-23, 12:35 | +1 +/– | |
Ни хрена не понятно. Если архив для релиза/тега уже был создан, то нафига его пересоздавать в будущем? или это результат работы альтернативно одаренных розовых пони которые генерят их "on-demand"? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #143, #156, #160 |
139. Сообщение от YetAnotherOnanym (ok), 04-Фев-23, 12:40 | +1 +/– | |
Угу. а в json - блоб с xml-документом в base64. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #128 |
140. Сообщение от www2 (??), 04-Фев-23, 12:45 | +1 +/– | |
Ну есть какой-нибудь потребитель какого-то архива, сделанного из какого-то конкретного коммита. И этот потребитель приходит скачивать свой архив раз в 5 лет. И представь, что таких потребителей миллионы, а каждый архив весит сотни мегабайт. Ты предложил отличное решение проблемы, только вот кому нужны такие архивы, да ещё и с неизменными контрольными суммами, пусть хранят их у себя и для себя. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #131 Ответы: #145 |
141. Сообщение от www2 (??), 04-Фев-23, 12:59 | +/– | |
Хэш, будь он хоть трижды криптографическим, это всего лишь функция настоящего содержимого. У криптографических хэшей, представьте, тоже могут быть коллизии. При наличии достаточного пространства для манёвра можно поменять содержимое так, что хэш будет совпадать. А пространство для манёвров легко заполучить, сжав изменённые файлы сильнее. Сколько байт по сравнению с исходным архивом сэкономил - столько и можешь менять, чтобы подобрать нужный тебе хэш. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #130 Ответы: #157, #169, #196 |
142. Сообщение от пох. (?), 04-Фев-23, 13:17 | +/– | |
> Они что, каждому юзеру тарбол релиза индивидуально чтоли генерили?! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #135 Ответы: #146 |
143. Сообщение от Аноним (143), 04-Фев-23, 13:18 | +/– | |
Видимо на GitHub было что-то вроде кэша с удалением давно не запрашиваемых архивов и генерацией новых через "git archive". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #138 Ответы: #147, #152 |
144. Сообщение от user (??), 04-Фев-23, 13:37 | +/– | |
В своих нет всяких .git и сделаны первые шаги autocrap. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 |
145. Сообщение от Аноним (-), 04-Фев-23, 13:45 | +/– | |
> Ну есть какой-нибудь потребитель какого-то архива, сделанного из какого-то конкретного | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #140 Ответы: #159 |
146. Сообщение от Аноним (-), 04-Фев-23, 13:49 | +/– | |
> С другой стороны, представь себе их нагрузки - там 99% - какой-нибудь | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #142 Ответы: #158 |
147. Сообщение от fuggy (ok), 04-Фев-23, 13:49 | +1 +/– | |
То-то замечаю архив на 100Кб качается минуты 2-3. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #143 |
148. Сообщение от fuggy (ok), 04-Фев-23, 13:53 | +/– | |
Они и так хранят релизы и много чего ещё. Во-вторых диски дешевле процессоров. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #133 |
149. Сообщение от Атон (?), 04-Фев-23, 13:57 | –2 +/– | |
> Тут маленькая проблемка: это должна быть чексумма неизменного архива. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #125 Ответы: #192 |
152. Сообщение от Аноним (152), 04-Фев-23, 14:04 | +1 +/– | |
Они реально считают что архивы в среднем от 100кб до скажем 5 мб реально делают погоды когда там всякие Дениски Поповы заливают очередную сборку убунты или арча по 4гб каждый месяц? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #143 Ответы: #153 |
153. Сообщение от Аноним (152), 04-Фев-23, 14:06 | +/– | |
Более того я могу сам скачать архив из тега релиза tar.gz/zip и залить их обратно вручную, вот они точно никогда "не пересоздадутся" автоматически. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #152 |
154. Сообщение от Аноним (154), 04-Фев-23, 14:21 | –1 +/– | |
А проверяли бы подписи и не было бы проблем. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #178, #201 |
156. Сообщение от Аноним (14), 04-Фев-23, 14:48 | –1 +/– | |
> Если архив для релиза/тега уже был создан, то нафига его пересоздавать в будущем? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #138 |
157. Сообщение от пох. (?), 04-Фев-23, 15:04 | –1 +/– | |
ну эксперт как он есть. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #141 |
158. Сообщение от пох. (?), 04-Фев-23, 15:09 | +/– | |
> Выгрузить на вон ту пачку 10терабайтных винчей и пусть там качают по 100 кило в секунду на всю ораву. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #146 Ответы: #195 |
159. Сообщение от user (??), 04-Фев-23, 15:10 | +/– | |
А чем заменить pages? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #145 Ответы: #162, #185 |
160. Сообщение от Аноним (54), 04-Фев-23, 16:34 | +/– | |
> или это результат работы альтернативно одаренных розовых пони | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #138 Ответы: #161, #193 |
161. Сообщение от Аноним (152), 04-Фев-23, 17:29 | –1 +/– | |
Архивы каждого коммита не попадают на страницу Release. Не тормозим, включаем мозг. Коммитов может быть 10 тысяч, релизов может быть всего штук 5. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #160 Ответы: #166 |
162. Сообщение от нейм (?), 04-Фев-23, 18:00 | +/– | |
сходу jekyll | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #159 Ответы: #172 |
163. Сообщение от ms (??), 04-Фев-23, 18:12 | –1 +/– | |
> И как видим - это отлично работает, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #132 Ответы: #187 |
164. Сообщение от ms (??), 04-Фев-23, 18:19 | +/– | |
>> Разработчики Git пока не пришли к какому-то решению и лишь обсуждают возможные действия. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #82 |
165. Сообщение от YetAnotherOnanym (ok), 04-Фев-23, 19:03 | +/– | |
> чтобы всегда, например, сортировал список сжимаемых файлов по алфавиту | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #121 Ответы: #170 |
166. Сообщение от Аноним (54), 04-Фев-23, 19:06 | +/– | |
> Коммитов может быть 10 тысяч, релизов может быть всего штук 5. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #161 Ответы: #182 |
167. Сообщение от Аноним (167), 04-Фев-23, 19:17 | –1 +/– | |
>Для этого придется репу гита клонить | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #131 Ответы: #186 |
169. Сообщение от Аноним (169), 04-Фев-23, 19:28 | +/– | |
Ты вот развёл теорию, но не довёл до конца. Тгебую от вас довести до конца - взять наиболее удобный для вас архив tar с наиболее удобным для вас содержимым, и сгенерировать коллизию любой современной хеш-функции по вашему выбору, играя на изменении настроек компрессора. Когда сгенеришь - тогда и пиши снова. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #141 Ответы: #215, #225 |
170. Сообщение от Аноним (170), 04-Фев-23, 19:32 | +/– | |
Зачем, если можно сортировать просто по бинарнику имени (не декодируя строку в соответствии с правилами кодировки, а просто сравнивая байтики). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #165 Ответы: #183 |
171. Сообщение от Аноним (171), 04-Фев-23, 19:36 | +/– | |
Именно такой она и должна была быть. Проблемы долбоящеров не должны волновать корпорацию. Сами они такую херню учинили - а как исправлять свои ошибки - "айайай, какие плохие разрабы git и microsoft, не хотят подстраиваться под наши ошибки". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #73 |
172. Сообщение от user (??), 04-Фев-23, 19:59 | +/– | |
Так это не хостинг. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #162 |
174. Сообщение от Sw00p aka Jerom (?), 04-Фев-23, 20:41 | +/– | |
>А оно - вот. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #129 Ответы: #180 |
175. Сообщение от Sw00p aka Jerom (?), 04-Фев-23, 20:49 | +/– | |
>Вряд ли | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 |
176. Сообщение от Sw00p aka Jerom (?), 04-Фев-23, 22:04 | +/– | |
> Ах да, чтобы майк вообще смог подписать что-то - ему приватный ключ надо давать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #134 Ответы: #181, #194 |
177. Сообщение от Michael Shigorin (ok), 04-Фев-23, 22:19 | +1 +/– | |
Не, Грета. Что не объяснила до сих пор за неприемлемость нагрева её детства сжиманием одних и тех же архивов в промышленных масштабах -- и заодно за SSL по поводу и без оного. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #129 |
178. Сообщение от Michael Shigorin (ok), 04-Фев-23, 22:54 | +4 +/– | |
Подписи _чего_? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #154 |
179. Сообщение от Аноним (14), 05-Фев-23, 00:27 | +/– | |
Они пошли выше и удалили то, что использовало это кутэ и жабу, погрузив сие инструменты в пучину стагнации. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #114 |
180. Сообщение от пох. (?), 05-Фев-23, 01:27 | +/– | |
>>А оно - вот. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #174 Ответы: #199 |
181. Сообщение от пох. (?), 05-Фев-23, 01:29 | +1 +/– | |
>> Ах да, чтобы майк вообще смог подписать что-то - ему приватный ключ надо давать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #176 Ответы: #197 |
182. Сообщение от пох. (?), 05-Фев-23, 01:34 | +/– | |
> Ты свои ценные советы лучше давай не мне, а всем тем тем, кто завязался на Гитхаб | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #166 Ответы: #184 |
183. Сообщение от YetAnotherOnanym (ok), 05-Фев-23, 01:36 | +/– | |
Латинские A, a, B, b и $ - однобайтовые, их декодировать не нужно, но порядок сортировки всё равно может поменяться: https://postgresql.verite.pro/blog/2018/08/27/glibc-upgrade.... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #170 |
184. Сообщение от Аноним (54), 05-Фев-23, 02:07 | +/– | |
> потому что те чья инфраструктура - берут исходники там куда их соизволили выложить авторы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #182 Ответы: #198 |
185. Сообщение от Аноним (-), 05-Фев-23, 03:00 | –1 +/– | |
> А чем заменить pages? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #159 Ответы: #205 |
186. Сообщение от Аноним (-), 05-Фев-23, 03:02 | +/– | |
> Так клоньте, б****. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #167 |
187. Сообщение от Аноним (-), 05-Фев-23, 03:04 | +1 +/– | |
> "Например, нарушилась сборка около 5800 портов" - отлично работает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #163 Ответы: #211 |
192. Сообщение от Омномним (?), 05-Фев-23, 11:37 | +/– | |
Ну вот какая любителям стрелять себе в ногу переупаковала? :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #149 |
193. Сообщение от Омномним (?), 05-Фев-23, 11:39 | +/– | |
Именно. Поэтому привязываться к чексумме конкретного архива, тем более, что он на лету формируется - это клиника. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #160 |
194. Сообщение от Аноним (-), 05-Фев-23, 11:44 | +/– | |
> эммммм, зачем? подписывает владелец (автор, мейнтейнер и т.д.) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #176 Ответы: #200 |
195. Сообщение от Аноним (-), 05-Фев-23, 11:47 | +/– | |
> херак, выпуск новой версии какого-нибудь npm, ее качает миллиард васянов, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #158 |
196. Сообщение от Аноним (-), 05-Фев-23, 11:50 | +/– | |
Чисто теоретически вы можете угадать мой 4096-битный ключ случайно сгенерив такой же. Практически... это даже было однажды в дебиане и убунте :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #141 Ответы: #226 |
197. Сообщение от Sw00p aka Jerom (?), 05-Фев-23, 12:14 | +/– | |
> владелец уже выложил все исходники на шитхаб и уже нажал кнопочку "релиз". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #181 |
198. Сообщение от пох. (?), 05-Фев-23, 12:21 | +1 +/– | |
Ну авторы вообще-то кнопку нажаль, подтвердив что да, это именно оно. Релиз с артефактами сам из любого тега не образуется, этот факт отдельно гитхапу обозначать надо. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #184 |
199. Сообщение от Sw00p aka Jerom (?), 05-Фев-23, 12:23 | +/– | |
> Конечно нет. Любой васянский прожект имеет стотыщсорок никому ненужных форков. И каждый | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #180 Ответы: #214 |
200. Сообщение от Sw00p aka Jerom (?), 05-Фев-23, 12:37 | +/– | |
> Вообще-то конкретный хэш пишут для предсказуемости процесса сборки | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #194 |
201. Сообщение от Аноним (201), 05-Фев-23, 12:39 | +/– | |
Подписи тут не помогут особо. Ведь чтобы подписать новый архив нужен ключ. А если этот ключ дать гитхабу то он может подписывать что угодно и когда угодно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #154 Ответы: #202 |
202. Сообщение от пох. (?), 05-Фев-23, 15:17 | +3 +/– | |
Как будто если его не давать шитхабу это что-то изменит? В лучшую, я имею в виду, сторону. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #201 Ответы: #204 |
204. Сообщение от Аноньимъ (ok), 05-Фев-23, 20:00 | +/– | |
Аминь! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #202 |
205. Сообщение от Аноним (205), 05-Фев-23, 20:00 | +/– | |
Бесплатный pages, который пользователю не нужно обслуживать и в который можно публиковать пушем в репу сразу же, без промежуточных действий заменить двухбаксовой впской на хостинге, который мало того, что точно так же может всё перефигачить в любой момент, так ещё и не будет за тебя админить ничего. Ох уж эта нердота. Хлебом не корми, дай в консольке попечатать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #185 |
206. Сообщение от Аноним (205), 05-Фев-23, 20:12 | +/– | |
Не для каждого, а по факту релиза. Архив клали в кэш, и если обращений к кэшу не было какое-то время — удаляли, место на дисках не бесконечное и хранить релиз my-hello-world-0.0.1-beta.tar.gz двести лет никто не подписывался. После апдейта кэши, видимо, инвалидировали, что и привело к каскаду ошибок у потребителей. Напоминает как Линус в своё время сломал сборочные скрипты разным локалхостным васянам, выпустив ядро с неожиданной версией. И ехидно так заметил, что, мол, у плохих программистов поломается, да так им и надо. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 |
207. Сообщение от Аноним (207), 05-Фев-23, 20:22 | +/– | |
Системы контроля версий это пятое колесо у телеги | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 |
208. Сообщение от Аноним (207), 05-Фев-23, 20:46 | –1 +/– | |
GitHub виноват что стал менять настройки сжатия для уже сгенерированных архивов-релизов. Даже если файлы не хранятся вообще, а генерируются на каждый запрос на скачивание, можно было менять алгоритм сжатия только для новых релизов, а старым оставить старый алгоритм и старые настройки сжатия | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #209, #210 |
209. Сообщение от Аноним (207), 05-Фев-23, 20:57 | +/– | |
В прочем в нашей днищешаражке та же самая проблема, для старых актов сверки и счетов меняются адреса, фамилии и т.д. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #208 |
210. Сообщение от пох. (?), 06-Фев-23, 09:48 | +/– | |
> GitHub виноват что стал менять настройки сжатия для уже сгенерированных архивов-релизов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #208 Ответы: #216 |
211. Сообщение от Stellarwind (?), 06-Фев-23, 10:51 | +/– | |
Очевидно же, что они хранят релизнутые файлы, если они залиты вручную. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #187 |
212. Сообщение от Серб (ok), 06-Фев-23, 13:54 | +/– | |
Если не знаешь как правильно сделать - вынеси в настройки. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #219 |
213. Сообщение от Серб (ok), 06-Фев-23, 13:57 | +/– | |
И, таки да. Если вынести в настройки тип архивации сложно, дай два типа архива параллельно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #221 |
214. Сообщение от пох. (?), 06-Фев-23, 17:30 | +/– | |
> и о чем это говорит? шитхаб не место для хранения продуктовых сборок | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #199 |
215. Сообщение от пох. (?), 06-Фев-23, 17:37 | +/– | |
> довести до конца - взять наиболее удобный для вас архив tar | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #169 |
216. Сообщение от Аноним (207), 07-Фев-23, 09:34 | +/– | |
Чё прямо так и используют git.exe без модификации? Ужас то какой... 😱 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #210 Ответы: #217, #218 |
217. Сообщение от Аноним (207), 07-Фев-23, 09:41 | –1 +/– | |
GitHub скорее всего даже git.exe --stable запустить тоже не сможет, по этому только разные методы сжатия по дате коммита прямо в git, только хардкор | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #216 |
218. Сообщение от ms (??), 07-Фев-23, 12:01 | +/– | |
Ты-то конечно не такой, ты его весь сам переписал? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #216 |
219. Сообщение от ms (??), 07-Фев-23, 12:03 | +/– | |
Ну ты новость читать не пробовал? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #212 Ответы: #220 |
220. Сообщение от Серб (ok), 07-Фев-23, 12:08 | +/– | |
> Ну ты новость читать не пробовал? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #219 |
221. Сообщение от Аноним (54), 07-Фев-23, 16:45 | +/– | |
В Гите можно менять тип архивации. Напимер, через | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #213 Ответы: #224 |
222. Сообщение от Аноним (222), 07-Фев-23, 17:38 | +/– | |
Я так понимаю, что иначе пришлось бы хранить вечно архивы для каждого коммита, да даже если для релизов это весьма и весьма дофига | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 |
224. Сообщение от Серб (ok), 08-Фев-23, 09:55 | +/– | |
> В Гите можно менять тип архивации. Напимер, через | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #221 |
225. Сообщение от www2 (??), 08-Фев-23, 17:02 | +/– | |
> Ты вот развёл теорию, но не довёл до конца. Тгебую от вас | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #169 |
226. Сообщение от www2 (??), 08-Фев-23, 17:04 | +/– | |
> Чисто теоретически вы можете угадать мой 4096-битный ключ случайно сгенерив такой же. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #196 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |