The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Разработчик внёс деструктивные изменения в NPM-пакеты colors и faker,  применяемые в 20 тысячах проектах, opennews (??), 10-Янв-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


75. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +7 +/
Сообщение от Kuromi (ok), 10-Янв-22, 18:49 
"В ответ на совершённые действия GitHub заблокировал доступ Марака к своим репозиториям (90 публичных + несколько приватных), а NPM откатил проблемную версию пакета. При этом законность действий GitHub вызывает вопросы, так как удаление разработчиком кода из одного из своих репозиториев не может рассматриваться как нарушение правил сервиса."

Это называется "пилите, шура, пилите" и "негр сделал свое дело, негр может уходить". Как только "владелец" кода решает взбрыкнуть и перестать приближать "всеобщее счастье", так сразу оказывает что не очень-то он и владелец и вообще никто по сути.

Ответить | Правка | Наверх | Cообщить модератору

78. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –8 +/
Сообщение от Аноним (76), 10-Янв-22, 18:54 
Блокировка аккаунта не подразумевает отторжение авторских прав на код, лишь ограничение возможности навредить пользователям кода через внесение изменений. Получается, что GitHub тут выступает наоборот на страже интересов потребителей, а автор сам чудак на м и не особо отрицает это.
Ответить | Правка | Наверх | Cообщить модератору

80. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +8 +/
Сообщение от Kuromi (ok), 10-Янв-22, 18:56 
> Блокировка аккаунта не подразумевает отторжение авторских прав на код, лишь ограничение
> возможности навредить пользователям кода через внесение изменений. Получается, что GitHub
> тут выступает наоборот на страже интересов потребителей, а автор сам чудак
> на м и не особо отрицает это.

Ага, авторские права оставляет, но право что либо менять в этом коде - лишает. Лицемерие как оно есть.

Ответить | Правка | Наверх | Cообщить модератору

94. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –2 +/
Сообщение от Аноним (72), 10-Янв-22, 19:12 
пусть пострадает 1 человек, а не все сообщество в целом. Он как битый пиксель - спасибо, нахрен не нужен. А свой код он всегда может склонировать отовсюду - никакого отчуждения не произошло.
Ответить | Правка | Наверх | Cообщить модератору

98. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +3 +/
Сообщение от Онаним (?), 10-Янв-22, 19:18 
Вот именно поэтому я веду все проекты в закрытом виде, и применяю как ноу-хау там, где работаю. Такое сообщество, готовое моментально тебя в "битые пиксели" записать - мне не нужно.
Ответить | Правка | Наверх | Cообщить модератору

105. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –4 +/
Сообщение от Аноним (72), 10-Янв-22, 19:28 
Такой член сообщества, готовый моментально тебе в консоль накидать "битых пикселей" - мне не нужен.

> бесконечный цикл, блокирующий работу зависимых проектов

Ответить | Правка | Наверх | Cообщить модератору

114. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Онаним (?), 10-Янв-22, 19:38 
Это не бесконечный цикл, это та причина, по которой масса проектов никогда не будет открыта.
Ответить | Правка | Наверх | Cообщить модератору

237. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Аноньимъ (ok), 11-Янв-22, 04:52 
У вас есть ваше сообщество?
Ответить | Правка | К родителю #105 | Наверх | Cообщить модератору

223. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Аноним (223), 11-Янв-22, 02:15 
> сообщество, готовое моментально тебя в "битые пиксели" записать - мне не нужно

Это сообщество называется Microsoft. Скорее всего, ваши чувства взаимны.

Ответить | Правка | К родителю #98 | Наверх | Cообщить модератору

99. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +2 +/
Сообщение от Kuromi (ok), 10-Янв-22, 19:18 
> пусть пострадает 1 человек, а не все сообщество в целом. Он как
> битый пиксель - спасибо, нахрен не нужен. А свой код он
> всегда может склонировать отовсюду - никакого отчуждения не произошло.

Лихо вы жонглируете словами. "Он может свой код склонировать куда хочет, у него ничего не отняли". Да, но удалить свой код он внезапно уже не может. Я конечно понимаю, что "лучше пострадает он один чем многие", да и не особо он пострадает-то, но позиция опасная и далековедущая. Общественными интереснами любую гадость обосновать можно.
И да, интересно было бы посмотреть на вас самих когда Корпорация скажем вам что вы "битый пиксель" и больше ценности не представляете. Но ведь с Вами такого случиться не может, верно?

Ответить | Правка | К родителю #94 | Наверх | Cообщить модератору

111. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –3 +/
Сообщение от Аноним (72), 10-Янв-22, 19:36 
Лихо вы жонглируете словами.

> удалить свой код он внезапно уже не может

Удалять код из гитхаба можно разными путями. Ему заблокировали лишь один путь -- быстрое удаление через жмяканье кнопочки. Остаются и другие -- писать физические письма и требовать удаления. Так что может, может удалить свой код.

> Общественными интереснами любую гадость обосновать можно

Можно. А можно обосновать и вполне приятные штуки. Начиная читать новость, я прихренел, ведь в нашем проекте этот его пакетик тоже есть. Но дочитав до момента, что поехавшего уже заблочили, мне стало легче -- теперь этот инцидент не стоит никаких обсуждений, даже ссылку в рабочий чат можно не кидать: ничего по сути не случилось.

> скажем вам что вы "битый пиксель" и больше ценности не представляете

Не представлять ценности != представлять опасность. Берешь и вбиваешь в урл гитхаба в качестве ника три рандомные буквы: вылезут мертвые акки с одним хелловорлдом. Они тоже ценности не представляют, но их никто не удаляет. А почему? Потому что угрозы с их стороны нет.

Человек устроен так, что из длинного текста он хорошо запоминает начало, а еще лучше -- конец. Поэтому повторюсь: Лихо вы жонглируете словами.

Ответить | Правка | Наверх | Cообщить модератору

146. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +4 +/
Сообщение от Аноним (146), 10-Янв-22, 20:42 
> Начиная читать новость, я прихренел, ведь в нашем проекте этот его пакетик тоже есть.

А ваш проект - тоже открытый и бесплатный? Ссылочку можно? Или (что более вероятно) это очередная закрытая коммерческая хрень и вы обеспокоены "поехавшим" бесплатным рабом, угрожающим потоку бабосиков?

Ответить | Правка | Наверх | Cообщить модератору

174. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +2 +/
Сообщение от microcoder (ok), 10-Янв-22, 21:44 
> Остаются и другие -- писать физические письма и требовать удаления. Так что может, может удалить свой код.

Это фантастика в нереализованной логике в чистом виде. А реальность такова - я тут намедни в тех.поддержку Яндекса обращался по удалению аккаунта, мне пришлось бы нанять армию юриста, доказывать несколько лет, что я владелец, а вернее пользователь, так как они не могли удалить, потому что не смогли выявить, что я тот самый владелец аккаунта. Отказались что либо удалять, даже когда имеют право по Соглашению, но сказали, что не обязанности по реализации права нет ))Вам придётся бодаться пока у вас не лопнет мозг, а потом вы просто скончаетесь. Вот вам и письма писать.

Ответить | Правка | К родителю #111 | Наверх | Cообщить модератору

306. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Онаним (?), 11-Янв-22, 23:59 
Правильно. Поэтому я там аккаунт и не заводил никогда. Упреждающий маневры полезны :)
Ответить | Правка | Наверх | Cообщить модератору

97. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –2 +/
Сообщение от Аноним (76), 10-Янв-22, 19:16 
В чём же тут лицемерие? — Действия автора носят деструктивный характер и GitHub лишь ограждает своих пользователей от этих изменений. Если уж на то пошло, то автору ничто не мешает менять код где-нибудь в другом месте не нанося вред остальным.
Ответить | Правка | К родителю #80 | Наверх | Cообщить модератору

100. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +2 +/
Сообщение от Kuromi (ok), 10-Янв-22, 19:20 
> В чём же тут лицемерие? — Действия автора носят деструктивный характер и
> GitHub лишь ограждает своих пользователей от этих изменений. Если уж на
> то пошло, то автору ничто не мешает менять код где-нибудь в
> другом месте не нанося вред остальным.

Лицемерие в том, что так называемые "права" моментально оказываются отозванными стоит вам начать грести против течения. А предложение "менять код где-то там еще и не мешать Большим Дядям" - этои  есть лицемерие.

Ответить | Правка | Наверх | Cообщить модератору

108. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –3 +/
Сообщение от Аноним (76), 10-Янв-22, 19:31 
Я в целом понимаю ваше направление мысли, но действия GitHub по сути не сильно отличаются от создания форка последней работающей версии. Давайте не будем забывать, что автор осознано выбрал лицензию для своего кода и пользователи кода не несут ответственности за то, что эта лицензия вдруг перестала ему нравиться. Что же плохого в том, что есть такой регулятор, которые защищает потребителей от маргинализированных элементов?
Согласен, что риски злоупотребления есть, но применительно к данной ситуации вам не кажется, что действия GitHub более чем адекватны?
Ответить | Правка | Наверх | Cообщить модератору

181. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +1 +/
Сообщение от Аноним (181), 10-Янв-22, 22:03 
Не кажется. Кто вообще решил что GitHub может превратиться из обслуживающего персонала в какой-то регулятор?
GitHub только обслуживающая организация - которую наняли по соглашению на хостинг кода.
Кто давал им право на создание форков?
Или у вас в FSF совсем голова поехала - раз с gcc такой цирк не прошел (да да, я помню - это совершено случайно были забыты исключения из GPL v3..) то с GitHub может такой цирк пройдет?
Мало вам присваивать чужой код - ну все помнят что FSF требует подписать отказ от своих прав при "защите".
Так еще это?
Ответить | Правка | Наверх | Cообщить модератору

287. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Аноним (287), 11-Янв-22, 16:40 
Похоже уже не требует!
Ответить | Правка | Наверх | Cообщить модератору

321. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Kuromi (ok), 12-Янв-22, 18:19 
> Я в целом понимаю ваше направление мысли, но действия GitHub по сути
> не сильно отличаются от создания форка последней работающей версии. Давайте не
> будем забывать, что автор осознано выбрал лицензию для своего кода и
> пользователи кода не несут ответственности за то, что эта лицензия вдруг
> перестала ему нравиться. Что же плохого в том, что есть такой
> регулятор, которые защищает потребителей от маргинализированных элементов?
> Согласен, что риски злоупотребления есть, но применительно к данной ситуации вам не
> кажется, что действия GitHub более чем адекватны?

У американцев есть не совсем подходящее по смысле, но близкое по контексту понятие "духа закона" и "буквы закона", которые иногда противоречат друг другу. Так вот и тут, мы видим как одно входит в противоречие с другим.

В общем и целом же наиболее верное решение для конечного пользователя было уже озвучено ранее - смотреть что и на что ты обновляешь.

Ответить | Правка | К родителю #108 | Наверх | Cообщить модератору

106. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +4 +/
Сообщение от microcoder (ok), 10-Янв-22, 19:28 
> Действия автора носят деструктивный характер

Автор не давал никаких обязательств ни перед кем. Лицензия предполагает использовать код "как есть", и ограждает автора от претензий на качество. Эту лицензию нарушил ГитХаб под давлением толпы нарушителей "страдальцев". Налицо безответственность ГитХаба, некомпетентность и преступление против Закона.

Ответить | Правка | К родителю #97 | Наверх | Cообщить модератору

112. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –3 +/
Сообщение от Аноним (76), 10-Янв-22, 19:36 
Тут всё-таки не столько вопрос не лицензии, сколько условий пользования сервисом. Давайте представим, что вместо внесённых изменений автор бы начал распространять какой-либо троян — вне зависимости от лицензии это уже тянет на распространение вредоносного ПО и становится уголовным делом, а так в данном случае тянет лишь на хулиганство. Так что, автор ещё легко отделался.
Ответить | Правка | Наверх | Cообщить модератору

131. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +3 +/
Сообщение от microcoder (ok), 10-Янв-22, 20:16 
> Давайте представим, что вместо внесённых изменений автор бы начал распространять какой-либо троян

Не нужно делать винегрет из этого. Троян ВНЕДРЯЕТСЯ в чужой код, нарушает всё что только можно. А Автор внёс изменения в своё творчество, а не в чужое! Это ПРИНЦИПИАЛЬНОЕ отличие от вашего примера!

Ответить | Правка | Наверх | Cообщить модератору

211. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –2 +/
Сообщение от Аноним (209), 10-Янв-22, 23:57 
А если бы он внёс троян в свой код?

Получается имеет право согласно лицензии.

А дураки, получается, кто скачал новую версию с трояном? Он то не внедрял троян в чужой код, это чужой код сам внедрил его библиотеку (с трояном)?

Ответить | Правка | Наверх | Cообщить модератору

229. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +1 +/
Сообщение от microcoder (ok), 11-Янв-22, 04:26 
> Он то не внедрял троян в чужой код, это чужой код сам внедрил его библиотеку (с трояном)?

Почему код "сам" внедрил? Вот здесь вы скинули ответственность с того кто внедрял на неодушевленный этот "код". Если я как сборщик соберу Мерседес и установлю колеса от Жигулей которые мне поставщик поставит, то кто будет виновен, сборщик или поставщик? А автор имеет полное право колеса от Мерседеса переделать в колеса Жигулей.

Ответить | Правка | Наверх | Cообщить модератору

246. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +1 +/
Сообщение от Аноньимъ (ok), 11-Янв-22, 05:30 
Внедрение трояна в код используемый многими и СОКРЫТИЕ этого факта вполне себе преступление.
С вредоносным кодом вообще нужно аккуратно себя вести.

Тут же автор НЕ СКРЫВАЛ ВНОСИМЫХ ИЗМЕНЕНИЙ.

Он изменил свой код вполне очевидным образом. Изменения сделали его код не работоспособным. Бывает такое, код ломается.

Более того, код предоставлялся без гарантий. Это ключевой момент на самом деле.
Отказ от обязательств не освобождает от ответственности за преступления, вроде вот кражу средств с помощью трояна.

Однако в случае иного распоряжения свои кодом, в частности изменения или удаления, закон вполне однозначен. Ваш код делаете что хотите.
То что у кого-то вдруг оказалась на это завязана инфраструктура их проблемы, а не ваши.

Ответить | Правка | К родителю #211 | Наверх | Cообщить модератору

101. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от microcoder (ok), 10-Янв-22, 19:22 
Пока корова даёт молоко - она "своя". Как только она взбрыкнула и не даёт молока - её просто отправляют на мясокомбинат.
Ответить | Правка | К родителю #75 | Наверх | Cообщить модератору

208. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Аноним (203), 10-Янв-22, 23:37 
На мясокомбинат отправляют туши, а не коров.
Ответить | Правка | Наверх | Cообщить модератору

230. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +2 +/
Сообщение от microcoder (ok), 11-Янв-22, 04:29 
Ах ну да, тушки на комбинат, а коровы куда попадают, в рай? )))
Ответить | Правка | Наверх | Cообщить модератору

322. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Kuromi (ok), 12-Янв-22, 18:20 
> Ах ну да, тушки на комбинат, а коровы куда попадают, в рай?
> )))

Только если это русские коровы. (сарказм)

Ответить | Правка | Наверх | Cообщить модератору

147. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +2 +/
Сообщение от Михрютка (ok), 10-Янв-22, 20:43 
>>>Это называется "пилите, шура, пилите"

это называется - "TOS читать надо перед использованием сервиса"

а рассуждать про пилите-пилите - это как та девочка в туалете смотрит на две полоски и бормочет "кто бы мог подумать, что презерватив надо было надевать на его член, а не наливать водой и кидать с пятого этажа???"

как маленькие, ей богу.

Ответить | Правка | К родителю #75 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру