The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В NPM-пакете node-ipc выявлено вредоносное изменение, удаляющее файлы на системах в России и Белоруссии, opennews (ok), 18-Мрт-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


113. "В NPM-пакет node-ipc внесено вредоносное изменение, удаляюще..."  +/
Сообщение от dalexhz (ok), 18-Мрт-22, 18:34 
> Всем "я вне политики" посвящается. А как эта самая политика коснулась, так
> давай нудить: "ой, а это же не правильно, не справедливо"

Как любопытно. Почти что похоже на оправдание уголовщины, совершенной автором пакета (273 статья УК РФ). Не хочешь ещё кого-то изнасиловать в знак протеста? Срок один фиг почти такой же.

Ответить | Правка | Наверх | Cообщить модератору

114. "В NPM-пакет node-ipc внесено вредоносное изменение, удаляюще..."  +4 +/
Сообщение от bugmenot (ok), 18-Мрт-22, 18:44 
> Не хочешь ещё кого-то изнасиловать в знак протеста?

Не натягивай сову на глобус, пожалуйста. Одно дело стирать байтики, вывести плашечку, сраться в комментах или проводить миттинги, а второе дело убивать/бомбить/калечить людей.

Ответить | Правка | Наверх | Cообщить модератору

116. "В NPM-пакет node-ipc внесено вредоносное изменение, удаляюще..."  –3 +/
Сообщение от dalexhz (ok), 18-Мрт-22, 18:48 
>> Не хочешь ещё кого-то изнасиловать в знак протеста?
> Не натягивай сову на глобус, пожалуйста. Одно дело стирать байтики, вывести плашечку,
> сраться в комментах или проводить миттинги, а второе дело убивать/бомбить/калечить людей.

Уголовщина есть уголовщина, тяжесть имеет значение, но последствия есть в любом случае, в отличие от административных правонарушений (за митинги). Вот завтра у кого-то из-за дебильной правки стороннего модуля откажет кардиостимулятор, предположим. И что, думаешь, не будет ответственности?

Будет, как за убийство по неосторожности плюс 7 лет за создание вредоносного ПО, повлёкшее тяжкие последствия. Автор подобного дерьма ведь не имеет понятия, где окажется его код и как будет использоваться, и даже не подумал о каких-то мелочах, вроде этой. Да что там стимуляторы, а вдруг кто-то из его собственных друзей выйдет в интернет в роуминге и получит соответствующий IP адрес? Кто он после этого, одним словом на букву «п»?

Ему откровенно пофиг, главное показать свою «сознательность» и «индивидуальность». А дальше хоть трава не расти, главное что он особенный и самый замечательный. В общем, сам себя причислил к лику ЛГБТ, в самом худшем толковании.

Ответить | Правка | Наверх | Cообщить модератору

124. "В NPM-пакет node-ipc внесено вредоносное изменение, удаляюще..."  +1 +/
Сообщение от bugmenot (ok), 18-Мрт-22, 19:13 
Ну смотри. Сейчас можно до усрачки философствовать про "уголовщина есть уголовщина" и прикрываться "откажет кардиостимулятор" (из-за rm -rf в нодовском пакете, лол), хотя в большинстве подобных случаев просто плачечки выводят о призыве к миру и на этом конец. Но когда ты сидишь в подвале поруразрушенного дома с 8-месячным ребёнком и женой, то rm -rf в нодовском пакете это такой пустяк. Больше шенсов, что вас живьём похоронет сегодня ночью вместе с выжившими соседями, чем "откажет кардиостимулятор".
Ответить | Правка | Наверх | Cообщить модератору

127. "В NPM-пакет node-ipc внесено вредоносное изменение, удаляюще..."  +2 +/
Сообщение от dalexhz (ok), 18-Мрт-22, 19:19 
> Ну смотри. Сейчас можно до усрачки философствовать про "уголовщина есть уголовщина" и
> прикрываться "откажет кардиостимулятор" (из-за rm -rf в нодовском пакете, лол), хотя
> в большинстве подобных случаев просто плачечки выводят о призыве к миру
> и на этом конец. Но когда ты сидишь в подвале поруразрушенного
> дома с 8-месячным ребёнком и женой, то rm -rf в нодовском
> пакете это такой пустяк. Больше шенсов, что вас живьём похоронет сегодня
> ночью вместе с выжившими соседями, чем "откажет кардиостимулятор".

Вот только к опенсорсу и неограниченному распространению дерьмокода, от которого может пострадать кто угодно, всё это не имеет никакого отношения.  На самом деле, сам предмет не особенно имеет смысл. Потому как до меня изначально вся эта инфраструктура из модулей, которые может править кто угодно и когда угодно, всегда казалась анекдотичной. Это, фактически, надругательство над информационной безопасностью как таковой, без смазки, в любой из возможных интерпретаций. Тем не менее, никто не застрахован от лени и экономии, и это конкретное дерьмо может повлиять на каждого, оказавшись в самом неожиданном месте. В том числе и на его автора, если кто-то в Краснодаре его скопипастит, поправим айпишники на украинские и зальёт уже в свой модуль.

А про подвалы и прочее это было бы все очень красиво и замечательно, если бы вы писали это в 2015 году. Особенно, если бы добавили речь президента Порошенко, «ваши дети будут учиться и ходить в детские садики, а их - сидеть в подвалах». Есть такие штуки, как эффект бумеранга и самая банальная месть, не стоит особо огорчаться на то, что эти концепты существуют. Любишь кататься - люби и саночки возить, просто пришла их очередь посидеть в подвалах, раз уж словами не доходит, и теперь уже очередь ЛДНР писать о том, как дикари обстреливают сами себя. :)

В общем, попейте мультивитамины, это полезно для памяти.

Ответить | Правка | Наверх | Cообщить модератору

130. "В NPM-пакет node-ipc внесено вредоносное изменение, удаляюще..."  –1 +/
Сообщение от bugmenot (ok), 18-Мрт-22, 19:40 
По первому абзацу в целом можно согласиться.

> президента Порошенко

Ну так с него и спрашивай. Все остальные тут причём? К тому же там тоже украинцы как и здесь, которые также само сейчас сидят в подвалах, в лучшем лучае. Так что это нифига не бумеранг. Кто не был убит в 14-15, у того очень быстро выветрелось чувство свободы.

> раз уж словами не доходит.

Кому не доходит? Что не доходит?

> Есть такие штуки, как эффект бумеранга и самая банальная месть

Ох боюсь скоро и мне такое писать можно будет, особенно на фоне подобных новостей

> и самая банальная месть

Постой. Ты думаешь, что с Украиной сейчас воюет ЛДРН на стороне России?

Ответить | Правка | Наверх | Cообщить модератору

155. "В NPM-пакет node-ipc внесено вредоносное изменение, удаляюще..."  +1 +/
Сообщение от derfenix (ok), 19-Мрт-22, 02:46 
И вот ты вырвался с семьёй из подвала, бегом на вокзал, а там кассы не работают, потому что тупой код случайно дропнул и сервера украинской ЖД. Ну пустяк же. Зато у соседа больше серверов поломалось, жить стало легче.
Ответить | Правка | К родителю #124 | Наверх | Cообщить модератору

137. "В NPM-пакет node-ipc внесено вредоносное изменение, удаляюще..."  +/
Сообщение от kitayec (ok), 18-Мрт-22, 21:02 
>кардиосимулятор сломается

На всё воля Аллаха.
В Библии и Каране законы божественные и фундоментальные.
Все остадьные законы написанные людьми для угнетения.
Если Бог дал возможность для поломки кардиосимулятора прими это как испытание. Ведь не бог создал кардиосимулятор, а жадный человек желающий жить вечно.
Убивать плохо, а писать код нет.

Ответить | Правка | К родителю #116 | Наверх | Cообщить модератору

117. "В NPM-пакет node-ipc внесено вредоносное изменение, удаляюще..."  +1 +/
Сообщение от n00by (ok), 18-Мрт-22, 18:48 
А почему тогда Байден был недоволен шифрованием файлов Colonial Pipeline?
Ответить | Правка | К родителю #114 | Наверх | Cообщить модератору

121. "В NPM-пакет node-ipc внесено вредоносное изменение, удаляюще..."  +1 +/
Сообщение от bugmenot (ok), 18-Мрт-22, 19:03 
Разверни мысль. Я не в курсе про Colonial Pipeline
Ответить | Правка | Наверх | Cообщить модератору

128. "В NPM-пакет node-ipc внесено вредоносное изменение, удаляюще..."  +/
Сообщение от dalexhz (ok), 18-Мрт-22, 19:28 
> Разверни мысль. Я не в курсе про Colonial Pipeline

Если вкратце, зашифровали файлы компании, занимающейся транспортировкой нефтепродуктов. В итоге целый штат встал, оставшись без бензина и керосина на несколько недель.

Ответить | Правка | Наверх | Cообщить модератору

129. "В NPM-пакет node-ipc внесено вредоносное изменение, удаляюще..."  +/
Сообщение от n00by (ok), 18-Мрт-22, 19:34 
Вымогатели зашифровали файлы Colonial Pipeline и требовали выкуп. Компания (крупнейший поставщик нефти на восточном побережье США) приостановила работу, власти ввели режим чрезвычайной ситуации. Байден тогда заявлял, что будет обсуждать вопрос с Путиным, поскольку считалось, что атаковала русская группировка DarkSide. Недавно ФСБ задержала группировку REVil по запросу США. До того сами США экстрадировали одного из членов группировки из Польши, поскольку тот оказался гражданином Украины.
Ответить | Правка | К родителю #121 | Наверх | Cообщить модератору

122. "В NPM-пакет node-ipc внесено вредоносное изменение, удаляюще..."  +/
Сообщение от dalexhz (ok), 18-Мрт-22, 19:05 
> А почему тогда Байден был недоволен шифрованием файлов Colonial Pipeline?

Всегда есть аргументы «Это другое» и «своё не воняет».

Ответить | Правка | К родителю #117 | Наверх | Cообщить модератору

173. "В NPM-пакет node-ipc внесено вредоносное изменение, удаляюще..."  +/
Сообщение от MelkorBSD (ok), 20-Мрт-22, 11:23 
...
- Дедушка, а ты на войне убивал людей
- Нет, фашистов убивал
...
Ответить | Правка | К родителю #114 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру