URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 113277
[ Назад ]

Исходное сообщение
"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"

Отправлено opennews , 12-Янв-18 10:54 
В репозитории NPM произошёл (http://blog.npmjs.org/post/169582189317/incident-report-npm-...) инцидент, напоминающий произошедшую в 2016 году историю (https://www.opennet.ru/opennews/art.shtml?num=44104) с модулем left-pad, удаление которого привело к неработоспособности многих проектов из-за потери зависимости. На этот раз причиной проблем стала система автоматизированной борьбы со спамом, из-за которой по ошибке были удалены пользователь floatdrop (https://www.npmjs.com/~floatdrop) и 102 разработанных им модуля.


Многие из заблокированных модулей пользовались популярностью и использовались в качестве зависимостей в других модулях и приложениях. Недоступность данных модулей привела к каскадному обрушению зависимостей и невозможности (https://github.com/npm/registry/issues/255) установить или обновить тысячи пакетов в NPM. Например, модуль require-from-string (https://www.npmjs.com/package/require-from-string), содержащий всего 25 строк кода (https://github.com/floatdrop/require-from-string/blob/master...), насчитывает более 4.5 млн загрузок в месяц.

Разбор причин ложного срабатывания антиспам-системы показал, что незадолго до инцидента один из спамеров разместил вредоносный модуль, в который для прикрытия скопировал файл README  из легитимного пакета timed-out, принадлежащего пользователю floatdrop. Система распознала вредоносный модуль, но из-за совпадения файлов README посчитала пользователя floatdrop причастным к спаму. Отвечающий за разбор спама персонал халатно отнёсся к своим обязанностям и не разобравшись в сути предупреждения от антиспам-системы подтвердил блокировку учётной записи floatdrop и удалил все его модули из репозитория.


Проблема сразу дала о себе знать и персонал оперативно приступил к устранению неполадок. В течение трёх часов удалось полностью восстановить состояние репозитория. Для предотвращения подобных ситуаций в будущем была введена 24-часовая задержка републикации удалённых пакетов (для защиты от незаметного размещения вредоносных пакетов вместо удалённых), выработаны новые рекомендации и правила по реагированию на проблемы, улучшен инструментарий для борьбы со спамом и добавлены средства для оперативного восстановления ошибочно удалённых пакетов.


URL: http://blog.npmjs.org/post/169582189317/incident-report-npm-...
Новость: http://www.opennet.ru/opennews/art.shtml?num=47891


Содержание

Сообщения в этом обсуждении
"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено Аноним , 12-Янв-18 10:54 
> напоминающий произошедшую в 2016 году историю с модулем left-pad

Наконец то ходь кто-то спомнил про npm leftpad...


"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено Zenitur , 12-Янв-18 10:57 
Подскажите живущему в 2005, какие интересные проги есть на node.js?

"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено Аноним , 12-Янв-18 11:35 
http://left-pad.io/

"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено IB , 12-Янв-18 11:42 
peerflix

"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено Аноним , 12-Янв-18 12:15 
https://github.com/icefapper/offdroid

"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено Филимон Опрометчивый , 12-Янв-18 12:25 
Чувак, покупай биткойны!

"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено Аноним , 12-Янв-18 14:06 
Да. Верно!

"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено Дегенератор , 12-Янв-18 16:38 
Хоть один адекватный комментарий!

"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено ползкрокодил , 12-Янв-18 17:21 
У кого покупать? Майнить надо! А лучше выложить реализацию раньше Накамото.

"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено Аноним , 12-Янв-18 12:48 
> Подскажите живущему в 2005, какие интересные проги есть на node.js?

Чувак, прочитай это и сделай как я написал, обогатишься и прославишься:
1. скоро (или уже) у вас появится браузер гуглохром. выковыряй их него потроха, ответственные за clients-side (js, css, html). на это уйдёт наверное несколько месяцев, но время у тебя есть. автоматизируй этот процесс, чтобы при выходе новой версии хрома не тратить на это много времени (так как версии клепаться со временем будут всё чаще).
2. запакуй их в один архив с последней версией nodejs.
3. назови это Electron, объяви это проектом для создания десктоп-приложений. сделай демку, какой-нибудь helloworld. Будет тормозить и жрать память как не в себя, но не переживай: в наше время все уже привыкли к тормозам и ничего не заметят, а памяти если что ещё докупят.
4. сделай для него сайт. основными особенностями должны быть: на сайте должна быть только одна страница (главная), размер шрифта не меньше 18 (можешь просто сделать такой размер, чтобы было комфортно читать, потом нажать три раза Ctrl-+ и захардкодить в css получившийся размер).
5. создай на гитхабе аккаунт electron, в нём - репозиторий electron (если будут заняты, используй electronjs). а чтобы защититься от киберсквоттеров, зарегай домен electron.org (если уже занят, подойдёт electroljs.org, также популярны домены в зоне io, можешь попробовать какой-нибудь electron.io).
6. в начале 2013 года убирай с сайта robots.txt и готовься к наплыву посетителей и пользователей этой штуки.

P.S. Должен предостеречь, что с самого начала технически подкованные люди будут тебя ненавидеть за это, так что решай сам, стоит ли оно того: стоит ли ненависть тысяч восхищения миллионов.


"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено anonymous_coprophagus , 12-Янв-18 13:28 
Предупреди всех, чтобы не брали интел!

"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено Аноним , 12-Янв-18 15:53 
ЫЫЫ!!! Коммент года! :D

"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено Аноним , 12-Янв-18 22:27 
353 дня впереди - то ли ещё будет!

"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено Виталик , 12-Янв-18 16:26 
Если речь про десктоп проги она всего 1: визуал студия код от майкрософт (хейтеры будут хейтить, но  это не поменяет факт что редактор получился хорошим).
Остальные проги на электроне глючные и неудачные, но стоит отметить брейв (браузер от основателя мозилы и создателя жаваскрипт которого оттудавыгнали за то что он голосовал против гей браков) и  дискорд (по странное причине популярный крайне глючный мессенджер и войс чат).
Так же много всяких консольных утилит для разработки сайтов написано на ноде.
Но вообще стоит так же отметить что хейтеры ноды правы в одном: большинство нодежс разработчиков пофиг на секурность, соблюдение приватности пользователей их приложений, включение проприетарных модулей и пр. В той же визуал студии телеметрия слалась даже будучи отключенной и так бы дальше и слалась бы если бы какой-то параноик не просканировал трафик и не поднял шум.

"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено arisu , 12-Янв-18 16:38 
визуал студия. хороший редактор. дальше можно не читать, всё равно чушь написана.

"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено Виталик , 12-Янв-18 16:41 
Речь не про их ИДЕ которой нет на линукс, а про https://github.com/Microsoft/vscode

"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено arisu , 12-Янв-18 16:50 
то есть, ты решил вообще себя зарыть. воистину: не надо мешать людям говорить, и они сами себя спустят под днище.

"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено Аноним , 12-Янв-18 19:12 
Ну там реально всего одна известная проблема, реализация мигания курсора потребляла 70% CPU, а в остальном — хороший редактор же.

"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено arisu , 12-Янв-18 19:18 
> Ну там реально всего одна известная проблема

…двигатель браузера под капотом.


"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено arisu , 12-Янв-18 19:25 
p.s.: когда мне надоел тот прискорбный катаклизм, который я наблюдаю в редакторах, я таки сделал себе свой. который жуёт sql-дамп на 200 мегабайт и полностью его расцвечивает за ~300 миллисекунд, сжирая при этом около 500 мб памяти. обновлённая версия, которая в процессе, будет делать это за примерно 500 миллисекунд, но жрать примерно 250 мб памяти, и будет полностью лишена проблемы фрагментации блоков. вот это -- хороший редактор.

"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено и полностью его расцвечивает , 12-Янв-18 20:00 
> который жуёт sql-дамп на 200 мегабайт и полностью его расцвечивает

*, ты читать его собрался? используй grep и не и*и себе и другим моск


"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено arisu , 12-Янв-18 20:05 
а вот это у нас поколение младое прорезалось. думать не умеет, код делать не умеет, но — орёл!

"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено Гроздь , 12-Янв-18 20:25 
> p.s.: когда мне надоел тот прискорбный катаклизм, который я наблюдаю в редакторах,
> я таки сделал себе свой. который жуёт sql-дамп на 200 мегабайт

попробуй вкурить acme из plan9port - весчь! https://github.com/evbogdanov/acme быстрый старт, http://www.mostlymaths.net/2013/03/extensibility-programming...
размер файлов неважен


"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено arisu , 12-Янв-18 20:35 
мне он идеологически не нравится.

"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено Гроздь , 12-Янв-18 20:41 
> мне он идеологически не нравится.

есть клоны с текстовым режимом и емаксовыми кейбиндингами


"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено arisu , 12-Янв-18 20:46 
>> мне он идеологически не нравится.
> есть клоны с текстовым режимом и емаксовыми кейбиндингами

но зачем это, если у меня уже есть свой редактор, который работает именно так, как мне удобно? к тому же я привык к хоткеям из mcedit. ;-)


"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено Гроздь , 12-Янв-18 20:55 
> но зачем это, если у меня уже есть свой редактор, который работает
> именно так, как мне удобно? к тому же я привык к
> хоткеям из mcedit. ;-)

потому что  это довольно накладно
>сжирая при этом около 500 мб памяти

однако, если тебя все устраивает, то меня и тем более :-)


"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено arisu , 12-Янв-18 21:06 
> потому что  это довольно накладно
>>сжирая при этом около 500 мб памяти

~x2.5 памяти на файл, с полным кэшированием раскраски? да нет, не накладно — плата за скорость. очевидно, что это не штатный режим работы, а тест на жирном файле. запихни туда 100 кб файла -- будет примерно 300 кб памяти съедено. вполне приемлемо. хотя и я сделаю меньше, потому что мне такая скорость оказалась не нужна.


"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено Аноним , 13-Янв-18 00:03 
Зачем тебе полностью читать файл в память? Или у тебя такой большой экран, что целиком весь дамп вмещает?

"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено arisu , 13-Янв-18 00:05 
затем, что если я захочу медленный редактор, то я знаю, где скачать какое‐нибудь хипсторское гуано.

"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено Аноним , 13-Янв-18 14:17 
> затем, что если я захочу медленный редактор, то я знаю, где скачать
> какое‐нибудь хипсторское гуано.

Медленный, как vim?


"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено arisu , 13-Янв-18 14:56 
> Медленный, как vim?

это ты сейчас решил пошутить на тему скорости вима? грешно убогих пинать: как может — так и работает.


"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено Аноним , 13-Янв-18 20:52 
> это ты сейчас решил пошутить на тему скорости вима?

Не угадал. Вторая попытка.


"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено arisu , 13-Янв-18 20:54 
а, ты не шутил, ты просто не видел быстрых редакторов. ну, бывает. не отчаивайся: может, тебе ещё повезёт.

"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено XoRe , 13-Янв-18 02:19 
> Зачем тебе полностью читать файл в память?

Ctrl+F и слушаешь, как винт поскрипывает.


"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено Аноним , 13-Янв-18 14:10 
Чтобы винт не поскрипывал, есть дисковый кеш.

"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено arisu , 13-Янв-18 14:57 
> Чтобы винт не поскрипывал, есть дисковый кеш.

как хорошо, что когда вы войдёте в полную силу — я уже сдохну.


"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено XoRe , 15-Янв-18 18:18 
> Чтобы винт не поскрипывал, есть дисковый кеш.

Если вы про кеш самого диска на X мб, то файл туда как попадет, так и выпадет (если ещё уместится).
А если вы про VFS, то пока файл попадет туда полностью, винт будет поскрипывать, а приложение ждать.
И потом оно оттуда может выпасть, если на компьютере что-то ещё делается.


"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено Аноним , 13-Янв-18 16:50 
так это надо тоже суметь ;)

"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено Аноним , 12-Янв-18 11:00 
И никто в сообществе жепоскриптеров так и не подумал за всё это время плюнуть на криворуких даунов из npmjs.org? Это печально.

"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено A.Stahl , 12-Янв-18 11:07 
Видимо удобство перевешивает периодические проблемы.

"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено Аноним , 12-Янв-18 11:08 
Криворукий скорее тот, кто вместо вставки 30 строк кода цепляет отдельный модуль. Самое интересное, жизнь таких модулей в несколько строк кипит https://github.com/floatdrop/require-from-string/releases, выходят новые версии и т.п. хотя в код изменения не вносятся,  а так сопутствующие файлы правят.

"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено mrd , 12-Янв-18 11:26 
Та страница показывает последний коммит, а не разницу между релизами.
Вот например https://github.com/floatdrop/require-from-string/compare/v2....

"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено Аноним , 12-Янв-18 14:15 
Да пофиг сколько там строчек кода. Плохо - что даже эти пару строчек кода никем не валидируются, да и подвержены поломке по вине пакетного менеджера.

"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено Аноним , 13-Янв-18 11:14 
> жепоскриптеров
> подумал

/0


"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено X4asd , 12-Янв-18 11:19 
> была введена 24-часовая задержка републикации удалённых пакетов (для защиты от незаметного размещения вредоносных пакетов вместо удалённых)

они там реально идиоты?

почему 24 часа, а не скажем 365 дней?


"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено Аноним , 12-Янв-18 11:56 
>они там реально идиоты?

с точки зрения обычного человека, идиоты. С точки зрения современного человека, альтернативные гении.


"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено Аноним , 12-Янв-18 14:10 
Нужно блочить навсегда.

"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено Аноним , 12-Янв-18 14:23 
Меня больше интересует, почему этого не сделали два года назад.

"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено Аноним , 12-Янв-18 17:29 
npm это сброище модулей для node.js, >>> ,js <<<
собственно потому они и в этот раз сделали всего 24 часа, вместо вечной блокировки имени.

"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено Аноним , 13-Янв-18 16:51 
>> была введена 24-часовая задержка републикации удалённых пакетов (для защиты от незаметного размещения вредоносных пакетов вместо удалённых)
> они там реально идиоты?
> почему 24 часа, а не скажем 365 дней?

просто от них ничего не зависит ;) поэтому они должны страдать ;)


"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено Аноним , 12-Янв-18 11:21 
При удалении gmail логин в системе деактивируется навсегда и никогда не будет свободным.

"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено Аноним , 12-Янв-18 19:15 
> При удалении gmail логин в системе деактивируется навсегда и никогда не будет
> свободным.

А номер телефона через полгода выдадут другому человеку.


"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено Аноним , 12-Янв-18 11:27 
Полон опасностей NPM-мирок

"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено Аноним , 12-Янв-18 12:03 
обиженные похапешники теперь будут совать это под каждой новостью о любом языке?

"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено анонимус , 12-Янв-18 12:31 
А похапешники тут при чем? У них с композером такого не происходит. И lock файлы там были с самого начала, а не с 5 версии, и название вендора в имени пакетов тоже, а не как в npm кто-то с вендором в префиксе, кто-то без.

"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено vitalif , 12-Янв-18 13:21 
...и композер нафек не нужен, т.к а) в пхп почти все и так встроено б) если такое количество зависимостей, как обычно в node проектах, засунуть в пхп, оно какнет.

"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено анон , 12-Янв-18 11:39 
хех, недавно на медиуме была статья на эту тема, эпичное чтиво, рекомендую:

https://hackernoon.com/im-harvesting-credit-card-numbers-and...


"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено Crazy Alex , 12-Янв-18 15:22 
да, достойно

"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено Аноним , 13-Янв-18 17:52 
> хех, недавно на медиуме была статья на эту тема, эпичное чтиво, рекомендую:
> https://hackernoon.com/im-harvesting-credit-card-numbers-and...

da zabavno :D



"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено User , 14-Янв-18 10:42 
Перевод на хабре
https://m.habrahabr.ru/company/ruvds/blog/346442/

"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено anomymous , 12-Янв-18 12:20 
Ещё раз: бездумный депенденс на хипстерские репы - зло. Только статическая сборка, причём каждое обновление библиотек должно проходить ревью.

"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено anomymous , 12-Янв-18 12:21 
И regression testing, да.

"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено Michael Shigorin , 12-Янв-18 23:27 
> И regression testing, да.

Прочитал сперва как "aggression testing" -- задумался про defensive programming...

Но вообще да, агрессия в виде халатности с правильным битиком (или сколько там у них занимает отметка о правах) -- это поди ж ещё предусмотри.


"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено RobotsCantPoop , 12-Янв-18 12:34 
Ага, а потом начнут орать про бюрократию, "совок" и про то что "инноватора" ни за что завернули эти "закостенелые политруки".

"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено Аноним , 12-Янв-18 15:43 
Сплю и вижу статически собранный дистрибутив ГНУ+Линукс с ревью и тестами на регрессии. И обновления системы потому, что в glibc пропатчили какой-то незначительный минорный баг, проявляющийся на архитектуре с 3,5 пользователей.

Хейтеры такие хейтеры. Не нравится nodejs/C/Rust/мамка анона — не пользуйся, делов-то? Вот уж воистину, нет большего гадюшника, чем околоайтишный форум.


"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено amonymous , 12-Янв-18 16:44 
RHEL так и собирается, а что? Да и почти любой бинарный дистр GNU/Linux. Под статической сборкой имеется в виду не статическая линковка, а именно что сборка проекта вместе с библиотеками, которая по желанию левой задней ноги третьих лиц не изменяется.

"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено Аноним , 12-Янв-18 18:05 
Начинаются манёвры. Под статической сборкой что-то внезапно понимается что-то совершенно не то, что принято понимать.

RHEL является RHEL'ом потому, что там есть (достаточно) чёткий процесс, которого придерживаются при разработке. Но изначально код они берут в точно таких же публичных репозиториях, что и все. Ты же не думаешь, что они там свой собственный nodejs командой секретных клонов Поттеринга пишут?

Как бы то ни было, ошибки случаются. Где-то чаще, где-то реже, но они неизбежны. Перефразируя Жеглова, качество сервиса определяется не отсутствием багов, а умением администрации их обезвреживать.


"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено Michael Shigorin , 12-Янв-18 23:50 
> Сплю и вижу статически собранный дистрибутив ГНУ+Линукс

Ммм... была ведь такая попытка, какие-то детишки-слакваристы вроде с полотна "Утомлённые зависимостями".


"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено Аноним , 12-Янв-18 15:01 
>Примечательно, что быстрому восстановлению помешало то, что некоторые предприимчивые пользователи сразу зарегистрировали новые модули с теми же именами

надеюсь, имена этих "героев" известны и все они уже забанены просто так?


"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено Аноним , 12-Янв-18 15:47 
> надеюсь, имена этих "героев" известны и все они уже забанены просто так?

Стоят в очереди на получение бана сразу после «тупых инженеров из Интела» и «тех дeбилов, которые в OpenSSL Heartbleed проморгали».


"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено Аноним , 16-Янв-18 09:47 
Сравнение неуместно. Joyent - коммерческая компания, на своём сайте кого хочет - того и банит. Почему бы ей просто так не захотеть забанить этих пакетосквоттеров?

"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено Аноним , 12-Янв-18 19:29 
> надеюсь, имена этих "героев" известны и все они уже забанены просто так?

Да вас же, вэб-макак, всех не перебанишь. Тут только дустом можно попробовать справиться...


"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено Аноним , 14-Янв-18 12:28 
хорошо, что немакаки-хеловорлдщики только в комментах гядят, а то хана вообще всем инфраструктурам

"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено Аноним , 12-Янв-18 15:03 
>незадолго до инцидента один из спамеров разместил вредоносный модуль

а вот в pipa почему-то такого нет. Потому что модерации нет совсем?


"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено name , 12-Янв-18 15:12 
>персонал

очень пафосное название для чувака сидящего дома с бутылкой пива в одной руке, и клавиатурой в другой :)


"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено копипастер , 12-Янв-18 22:26 
> с бутылкой пива

с кружкой смузи // fixed


"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено user455 , 15-Янв-18 16:29 
а какая разница в 21 веке где сидит сотрудник и что он держит в руке?

"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено smile , 13-Янв-18 01:04 
npm-экосистема конечно впечатляет своей убогостью, но заголовок не соответсвует, ведь

> и не разобравшись в сути предупреждения от антиспам-системы подтвердил блокировку

результат рукожопов, а не тупенького спам-фильтра, который, как никак, расстарался и предупредил.


"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено dasrfatwet , 13-Янв-18 03:40 
Не удивлюсь если уже существуют или в будущем появятся стартапы про безопасность npmjs репозиториев по типа как с докером было.

"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено dasrfatwet , 13-Янв-18 03:40 
Естественно за деньги.

"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено Аноним , 15-Янв-18 04:52 
И за деньги есть, и бесплатно, но с é́́блей. Артифактори, например. И множество других аналогов и более узкоспециализированных решений.

"Сбой антиспам-системы привёл к коллапсу в репозитории NPM"
Отправлено fantom , 16-Янв-18 18:58 
Народная мудрость последнего абзаца:

Решительный шаг вперед есть результат хорошего пинка взад!