LINUX.ORG.RU

Почему никто не обсуждает

В контексте npm это уже на столько норма, что всем пофиг

Kolins ★★★★★
()
Ответ на: комментарий от sanyo1234

Про лисп надо спросить у lovesun. На wasm вроде не писали. Самая перспективная тезнология

cdtemp
() автор топика

Почему никто не обсуждает новый червь npm

Видимо, всякий зловред в npm уже стал привычным фоном жизни.

CrX ★★★★★
()
Ответ на: комментарий от cdtemp

Что придет на смену жс в браузерах? VBscript, lua, wasm, а может лисп?

При всей моей нелюбви к JS, справедливости ради, стоит таки отметить, что дело здесь не в самом языке как таковом. Был бы в браузерах вместо JS безальтернативно Lua, и был бы к нему точно такой же npm, работающий на тех же принципах — было бы всё то же самое.

CrX ★★★★★
()

В ходе новой атаки после получения параметров учётной записи сопровождающего в результате фишинга

В NPM есть какая-то проверка на ICQ? Типа если больше 80, то пакет невозможно опубликовать?

MoldAndLimeHoney ★★
()

после получения параметров учётной записи сопровождающего в результате фишинга

Что будет с жс

Каким боком тут ЖС?

no-such-file ★★★★★
()

В ходе новой атаки после получения параметров учётной записи сопровождающего в результате фишинга

А что обсуждать-то?

Merlin86
()

А почему с ним что-то должно быть? Кто качает себе код из недоверенных источников, тот сам себе злобный буратино. Не нужно добавлять зависимости к своему проекту, и не будет никаких червей. А если добавляешь - просто проводи аудит каждой зависимости и каждого обновления, или плати тем, кто будет это делать для тебя.

vbr ★★★★★
()

Никогда такого не было…

Zhbert ★★★★★
()
Ответ на: комментарий от cdtemp

интернет станет опять lightweight

Хипсторы не поймут и придумают новое тяжелое амно.

Zhbert ★★★★★
()
Ответ на: комментарий от CrX

дело здесь не в самом языке как таковом. Был бы в браузерах вместо JS безальтернативно Lua, и был бы к нему точно такой же npm, работающий на тех же принципах — было бы всё то же самое.

Именно, проблема здесь в идеологии в целом. sudo cast @Croco

Zhbert ★★★★★
()
Ответ на: комментарий от sanyo1234

Никогда такого не было, и вот опять, опять, опять

Fixed.

Dimez ★★★★★
()
Последнее исправление: Dimez (всего исправлений: 1)
Ответ на: комментарий от Zhbert

А причём тут идеология, если та же байда с атаками на популярные github-репозитории начала происходить и с cargo и с go. Просто npm чуть мусорнее и популярнее.

bdrbt
()

Пока культура программирования строится на том, что добавление зависимости в проект это обыденность, а не что-то из ряда вон выходящее, то такие «казусы» будут.

PolarFox ★★★★★
()

И, да, спасибо за ссылку.

sparkie ★★★★★
()
Ответ на: комментарий от sparkie

Сало як сало

О да, помню это веселье кода упоротые во благо борьбы с режимом решили в NPM насколько помню подсадить какую-то хрень которая удаляла или шифровала все до чего дотянется если обнаруживает себя на серверах в белоруссии

Отчего внезапно поломались серваки таких же либшизовых грантососов, которые оные разворачивали в картофельном рейхе

Это был прям эталонный фриндлифайр

no-dashi-v2 ★★★
()
Ответ на: комментарий от CrX

Конечно! Все дело в сайтишке https://www.npmjs.com/, который ну никак не хочет навести порядок на своей платформе! Засудить бы их в какомнить суде Калифорнии триллионов эдак на тысячу, чтоб зашевелились!

somemong
()

Почему никто не обсуждает новый червь npm

Что такое npm? Вот и ответ.

dmitry237 ★★★★★
()
Ответ на: комментарий от CrX

Вот задолбал меня ютубчик тем, что сует свои шорты на главной и постоянно сооблазняет посмотреть что-то еще помимо того, что ты собирался, я поудалял шорты и рекомендованые видео в ublock - и красота. Веб плохой, но ничего лучше у нас нет. С десктопным и мобильным софтом так бы не получилось.

goingUp ★★★★★
()
Ответ на: комментарий от goingUp

Не очень понятно, к чему это в данной теме… Так-то видеохостинг можно и вообще без JS сделать. HTML5 умеет в видео, список показывать тоже можно без всяких автоподгрузок.

А шортсы бесят, да. Но не столько в рекомендациях, сколько в подписках. Некоторые реально интересные каналы после большого видео часа на полтора выпускают ещё и фрагменты из него в виде шортсов. Могут аж штук 5 наклепать. И спамят ими в уведомления, получается. А канал хороший, отписываться не хочется. Но от пары даже пришлось.

И их-то можно понять. Они так себе повышают просмотры, в том числе и к полноценным видео народ привлекают — своеобразная реклама, а кто так не делает, оказывается в аутсайдерах. Здесь претензии именно к самому ютубу — что он такую фигню по сути провоцирует.

CrX ★★★★★
()
Последнее исправление: CrX (всего исправлений: 2)
Закрыто добавление комментариев для недавно зарегистрированных пользователей (со score < 50)