LINUX.ORG.RU
Форум — Talks  

Спустя 6 лет программист на Rust заметил, что у сарая нет стены

 , ,


0

6

Привет, чят!

Тут уже писали про Radicle – распределённое хранилище для git-репозитариев, позволяющее хранить issues и PR вместе с кодом. Короче, github на торрентах.

Так вот, спустя 6 лет после основания проекта кто-то наконец заметил, что трафик между нодами ВООБЩЕ НЕ ШИФРУЕТСЯ ПРОСТО НИКАК И НИКЕМ. И если вставить свой код будет немного сложно из-за подписей в самом git и адресации репозитариев по публичному ключу, то слить чужой код через tcpdump на ближайшем роутере вообще не является проблемой, что является некоторым препятствием при, например, работе с приватными репозитариями в этой херне.

Сами разработчики пока что рекомендуют… не пользоваться приватными репозитариями в Radicle.

Выводы делай сам, чят. Я так прозреваю, что с всеобщим пох%;*мом и повсеместном использовании LLM таких новостей станет только больше.

Ответ на: комментарий от VIT

В ИТ бизнесе зарплаты вообще ничего не решают.

На каком уровне специалистов? Не слышал чтобы кто-то массово уходил на более низкую оплату, даже за более интересные задачи. Точнее как, слышал, но это было, «нихрена себе чувак дает! дауншифтер.». Да и полно плача было несколько лет назад как бедные айтишники в калифорнии вынуждены жить в вагончиках.

Loki13 ★★★★★
()
Ответ на: комментарий от Loki13

Ну тогда разберитесь сначала, о чём идет речь, а потом комментируйте.

Что касается переработки, я не могу сказать, что вижу какую-то разницу в том, как работают различные компании. Во всех из них день ненормирован, ответ на вопрос любому из сотрудников обычно получается в течение часа независимо от времени суток. Я делаю вывод, что стресс везде одинаковый.

Это же касается перспектив роста - единственный способ роста, это переход. Не обязательно из компании в другую компанию, но обязательно из проекта в другой проект.

Ну и к слову. Я не являюсь и никогда не был сотрудником ИТ компаний (за некоторым исключением). Я простой американский учёный.

VIT ★★★
()
Ответ на: комментарий от Loki13

Не слышал чтобы кто-то массово уходил на более низкую оплату, даже за более интересные задачи.

Ничего страшного, что вы не слышали. Это сплошь и рядом.

VIT ★★★
()
Ответ на: комментарий от Loki13

у нас мало кто(особенно из нижнего и среднего уровней) будет валить из хорошо оплачиваемого места

Здесь тоже мало кто уходит по своей воле обычно людей увольняют. Этап проекта закончился - предупреждение за неделю и вали. Очень легко и просто. Независимо от компании, кстати. А иногда и независимо от контракта. Просто так. Реорганизация бизнеса. Пришёл новый эффективный менеждер. Фаза Луны. Температура воды в океане. Это всё могут быть разумные причины для увольнения.

VIT ★★★
()
Ответ на: комментарий от anc

Какие же вы все умные. Только вот меня кинули чистить и смывать уже после того как турист насрал в таксофоне

ckotctvo
()
Ответ на: комментарий от anc

Мысль интересная, но ещё более запутывающая. То есть мой линейный руководитель в организации одновременно является заказчиком моего контракта? Я являюсь и подчинённым в организации и контрактником в ней же?

Мы называем это «конфликт интересов», я одновременно выступаю и со стороны заказчика и со стороны контрактника. Посодют. И будут правы, явный левый доход.

VIT ★★★
()
Ответ на: комментарий от anc

Если да то это ссзб.

ну от о том и речь, прилетело со стороны и отказаться уже нельзя.

Поздновато вы на онтопик сподвиглись,х отя я знаю примеры упористов по мс,

мс тут ни при чем, у нас весь стандарт был - rhel/oel/aix и solaris для легаси (софтом для винды занимались совсем другие люди, у них свои требования), с локальными репами, с ансиблом заточенным под наши задачи. И вот с десятком дополнительных серваков на убунте первый же вопрос - делать ли нам инфу под убунту ( в том силе выделять ли кучу места под зеркало), или сделать херак херак и забить, сразу заявив что решение нестандартное и обслуживается по остаточному принципу

user_undefined ★★
()
Ответ на: комментарий от user_undefined

ну от о том и речь, прилетело со стороны и отказаться уже нельзя.

Жестоко. Даже когда оно прилетает с людьми это тоже не всегда подарок, точнее для кого-то подарок, а для кого-то и нет, а уж в вашем случае вообще вариант «крутись как хочешь».

Поздновато вы на онтопик сподвиглись,х отя я знаю примеры упористов по мс,

у нас весь стандарт был - rhel/oel/aix и solaris для легаси

rhel и oel это уже новомодное :) Вот aix и solaris это да, не новодел :)

делать ли нам инфу под убунту ( в том силе выделять ли кучу места под зеркало)

Зеркало чего? Убунту или всего решения?

anc ★★★★★
()

Так в протоколе git и спустя 20 лет не заметили, что нет шифрования. Тоже, что ли, статью написать, что не надо пользоваться приватными репозиториями в git через Интернет…

monk ★★★★★
()
Ответ на: комментарий от monk

Так в протоколе git и спустя 20 лет не заметили, что нет шифрования.

Это у тебя в ssl шифрование пропало? Или ты на что-то другое намекаешь?

LamerOk ★★★★★
()
Ответ на: комментарий от monk

Так в протоколе git и спустя 20 лет не заметили, что нет шифрования.

А что, кто-то пользуется голым git сейчас вместо git+ssh или git+https?

yorshka
() автор топика
Ответ на: комментарий от yorshka

А что, кто-то пользуется голым git сейчас вместо git+ssh или git+https?

Думаю, те же, кто пользуются голым протоколом Radicle вместо Radicle+ssh.

monk ★★★★★
()
Ответ на: комментарий от monk

А что, кто-то пользуется голым git сейчас вместо git+ssh или git+https?

Думаю, те же, кто пользуются голым протоколом Radicle вместо Radicle+ssh.

Radicle предполагает, что ты не знаешь куда ты будешь подключаться, поэтому адресация осуществляется по ключам, плюс всё это должно работать через NAT. SSH тут не поможет.

Но ты не понял нихрена. Там используется библиотека для шифрования, только с неверной конфигурацией. Разрабы сами думали, что шифрование работает. Просто за 6 лет никто из них не полез это проверить. В протоколе git никакого шифрования никогда не было заявлено, в отличие от.

yorshka
() автор топика
Последнее исправление: yorshka (всего исправлений: 1)
Ответ на: комментарий от monk

Почитал источники. Суть проблемы не в отсутствии шифрования, а в том, что оно было заявлено. А заявление опиралось на описание используемой библиотеки: «End-to-end encryption with Noise framework and other modern encryption protocols» (https://github.com/cyphernet-labs/netservices.rs).

monk ★★★★★
()
Ответ на: комментарий от monk

Это у тебя в ssl шифрование пропало? Или ты на что-то другое намекаешь?

На протокол git:

Который только для чтения и никем не используется? Да, вот уж трагедия-то. Там, если что, ещё и в телнете шифрования нет.

LamerOk ★★★★★
()
Последнее исправление: LamerOk (всего исправлений: 1)
Ответ на: комментарий от bbc69

И зачем мне шифрование, если я хочу в пределах компа склонировать проект?

А зачем тебе в пределах компа сеть? git clone /path/to/repo и поехали.

Да даже по внутренней сети?

По внутренней сети у тебя ssh 100% настроен, копируй через него.

И зачем мне шифрование

Сегодня шифрование является дефолтом в сети. Страдай.

yorshka
() автор топика
Последнее исправление: yorshka (всего исправлений: 1)
Ответ на: комментарий от yorshka

Ну так то в сети, что решается на другом уровне другим протоколом.

bbc69
()
Ответ на: комментарий от anc

Зеркало чего?

для rhel/oel у нас было локальное зеркало базовых реп и епел, ну и в принципе - если что-то ставилось на сервера, то все ставится с зеркала. Вот и был вопрос стоит ли городить такое же для убунты. Но решили забить)

или всего решения?

если ты имеешь в виду резерв для развернутой софтины, то это обязательно, тут как раз никаких вопросов не было - любая критичная система должна иметь резерв в другом цоде. Справедливости ради с этим у софтины никаких проблем не было, честный active-active из коробки

user_undefined ★★
()
Ответ на: комментарий от user_undefined

для rhel/oel у нас было локальное зеркало базовых реп и епел, ну и в принципе - если что-то ставилось на сервера, то все ставится с зеркала.

Ну это как бэ святое! Всё что ставиться на регулярной основе должно быть доступно локально.

Вот и был вопрос стоит ли городить такое же для убунты. Но решили забить)

Это имхо зря, понадобиться в момент падения инета и будет некрасиво.

anc ★★★★★
()

повсеместном использовании LLM

Так LLM-агент наоборот гораздо быстрее найдет, где косяк.

ovk48 ★★★
()
Ответ на: комментарий от ovk48

Так LLM-агент наоборот гораздо быстрее найдет, где косяк.

И накосячет в другом.

anc ★★★★★
()
Вы не можете добавлять комментарии в эту тему: только для зарегистрированных, score>=50.