Компания GitHub приняла решение прекратить поддержку протоколов TLS 1.0 и 1.1 в репозитории пакетов NPM и на всех сайтах, связанных с пакетным менеджером NPM, включая npmjs.com. Начиная с 4 октября для подключения к репозиторию, в том числе для установки пакетов, потребуется клиент с поддержкой как минимум TLS 1.2. На самом GitHub поддержка TLS 1.0/1.1 была прекращена ещё в феврале 2018 года. В качестве мотива называется забота о безопасности своих сервисов и конфиденциальности данных пользователей. По данным GitHub около 99% запросов к репозиторию NPM уже совершается с использованием TLS 1.2 или 1.3, а Node.js включает поддержку TLS 1.2 c 2013 года (начиная с выпуска 0.10), поэтому изменение затронет лишь незначительную часть пользователей...Подробнее: https://www.opennet.ru/opennews/art.shtml?num=55673
В качестве зеркально ответной меры, TLS 1.0 прекращает поддержку NPM.
> В качестве зеркально ответной меры* симметричной
* аналогичной
Невозможность использовать github cli без авторизации тоже ради безопасности?
Все, пака, я ухожу с ваших этих NPM'ов!
А что, цифровую подпись нельзя сделать у пакетов? Вот, например, apt можно хоть по ftp качать и всё безопасно
У Apt с модерацией и мэйнтейнерами дела лучше
Так посмотреть - в NPM вообще в plain-text могут отдавать - один хрен там помойка.
Ну что сказать, поздравление в связи с отказом от устаревших технологий
Js не выглядит стильно и молодёжно.
А я то думал, это один из оплотов стильности, модности и молодёжности.
Какая iPonyтовская глупостьКогда вы уже из пелёнок вылезете iPony всякие
Ждём поха с нытьём о том, что TLS 1.3 ничем не лучше предыдущих версий, а всем его навязывают, плак плак
Репозиторию NPM это не поможет
Я бы для безопасности ещё добавил обязательную авторизацию через аккаунт микрософт для скачки пакетов.
Ну зачем вы так, ведь npm же ж кроссплатформенная технология, не принадлежащая одной компании!
Надо предоставить пользователю выбор - live, facebook или гугль!(твиттер, наверное, излишне?)
А где tiktok и дискорд?
и госуслуги!
Прекратите поддержку NPM
Стальная дверь при картонных стенах.
> В самих протоколах TLS 1.0/1.1 отсутствуют критические уязвимости, которые можно использовать для осуществления практических атак.Поэтому корпорасты и выпиливают - тов. Маер попросил всунуть хомячкам новые модно-молодёжные зонды.
Товарищ маЙОр недоволен.