The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Из репозитория NPM удалены четыре пакета с бэкдорами, opennews (??), 17-Окт-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


21. "Из репозитория NPM удалены четыре пакета с бэкдорами"  +1 +/
Сообщение от Аноним (2), 17-Окт-20, 14:06 
>который прям с гхаба тянет зависимости?

А это как раз самый правильный вариант. Архивы на серверах пакетных менеджерах никто не смотрит, если кому-нибудь что-нибудь нужно подправить, то клонируют репозиторий, правят, и шлют PR (у этого подхода есть недостаток - иногда среди мейтейнеров апстримов попадаются истерички и/или неадекваты, которые просто выбросят твой труд на помойку, а иногда ещё и забанят вдобавок). Или не шлют и держат форк. Да и смотреть с гитхаба удобнее прямо из браузера, с подсветкой синтаксиса, поиском по истории, и иногда - переходом по символам, чем скачивать архив и его распаковывать, особенно актуально для большого софта.

Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

22. "Из репозитория NPM удалены четыре пакета с бэкдорами"  +/
Сообщение от vitalif (ok), 17-Окт-20, 14:31 
Но зато это дикая зависимость от гитхаба. Отключат и все, всем сасат.
Ответить | Правка | Наверх | Cообщить модератору

26. "Из репозитория NPM удалены четыре пакета с бэкдорами"  +1 +/
Сообщение от Аноним (2), 17-Окт-20, 15:13 
Кто же вас заставляет git репозитории на githubе хостить?
Ответить | Правка | Наверх | Cообщить модератору

48. "Из репозитория NPM удалены четыре пакета с бэкдорами"  +/
Сообщение от vitalif (ok), 17-Окт-20, 23:45 
> Кто же вас заставляет git репозитории на githubе хостить?

Меня-то никто, но почему-то массово хостят именно там. Я к тому, что наличие своей инфры у менеджера пакетов это скорее плюс, чем минус

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру