The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Более половины npm-пакетов могли быть скомпрометированы из-з..., opennews (?), 27-Июн-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


89. "Более половины npm-пакетов могли быть скомпрометированы из-з..."  +/
Сообщение от Аноним (-), 28-Июн-17, 21:35 
> а 0.6% вернули старый пароль, но внеся в него незначительное изменение;

А вот это просто неверный перевод.

И «Главная ссылка к новости» на агрегатор ссылок без описаний — это чуть-чуть странно =).

Ответить | Правка | Наверх | Cообщить модератору

90. "Более половины npm-пакетов могли быть скомпрометированы из-з..."  +/
Сообщение от Аноним (-), 28-Июн-17, 21:38 
> 10% of users reused their leaked passwords: 9.7% — directly, and 0.6% — with very minor modifications.

Вот так в оригинале.

> а 0.6% вернули старый пароль, но внеся в него незначительное изменение;

Вот это додумано. Перебор модификаций применялся ко всем потенциальным паролям, слинкованным с аккаунтами по утечкам, а не только к тем, которые подошли.

Ответить | Правка | Наверх | Cообщить модератору

91. "Более половины npm-пакетов могли быть скомпрометированы из-з..."  +/
Сообщение от Аноним (-), 28-Июн-17, 21:48 
>> 10% of users reused their leaked passwords: 9.7% — directly, and 0.6% — with very minor modifications.
> а 0.6% вернули старый пароль, но внеся в него незначительное изменение;

И что здесь додумано? Ровно то, что в оригинале, "with very minor modifications" это и есть "внеся в него незначительное изменение", а про 9.7% вы кусок не процитировали.

Ответить | Правка | Наверх | Cообщить модератору

93. "Более половины npm-пакетов могли быть скомпрометированы из-з..."  +/
Сообщение от Аноним (-), 28-Июн-17, 21:52 
> вернули старый пароль,

Вот это додумано. 0.6% — это пользователи, у которых с другого сервиса утёк пароль вида «abcdef», а на npm они при этом использовали что-то вида «Abcdef1». Это не значит, что они использовали «abcdef» на npm и не значит что они его вернули с изменениями.

Ответить | Правка | Наверх | Cообщить модератору

97. "Более половины npm-пакетов могли быть скомпрометированы из-з..."  +/
Сообщение от Аноним (-), 28-Июн-17, 22:01 
> что-то вида «Abcdef1». Это не значит, что они использовали «abcdef»
> на npm и не значит что они его вернули с изменениями.

Логично,  но можно и так и так понять. Что именно подразумевалось под reused не уточняется в тексте. Может речь про пересечения базы npm и других баз, а может про ситуацию после сброса паролей.

Ответить | Правка | Наверх | Cообщить модератору

92. "Более половины npm-пакетов могли быть скомпрометированы из-з..."  +/
Сообщение от Аноним (-), 28-Июн-17, 21:52 
>Перебор модификаций применялся ко всем потенциальным паролям,

Совсем нет - "reused _their_ leaked passwords"

Ответить | Правка | К родителю #90 | Наверх | Cообщить модератору

95. "Более половины npm-пакетов могли быть скомпрометированы из-з..."  +/
Сообщение от Аноним (-), 28-Июн-17, 21:54 
>>Перебор модификаций применялся ко всем потенциальным паролям,
> Совсем нет - "reused _their_ leaked passwords"

_their leaked passwords_

Пароли, утёкшие с других сервисов использовались на npm почти в том же виде, но с незначительными изменениями. По-моему, ок сформулировано.

Ответить | Правка | Наверх | Cообщить модератору

98. "Более половины npm-пакетов могли быть скомпрометированы из-з..."  +/
Сообщение от Аноним (-), 28-Июн-17, 22:03 
> был получен через подбор типовых паролей к сторонним серисами, таким как GitHub и Google.

Ох, ну это вообще трэш.

Там речь о том, что токены или пароли были запушены человеками на гитхаб или выложены где-то в другом месте и проиндексированы гуглом.

Ответить | Правка | К родителю #89 | Наверх | Cообщить модератору

99. "Более половины npm-пакетов могли быть скомпрометированы из-з..."  +/
Сообщение от Аноним (-), 28-Июн-17, 22:05 
Вы в тесте новости смотрите, а не в левом черновике на форуме.
Ответить | Правка | Наверх | Cообщить модератору

100. "Более половины npm-пакетов могли быть скомпрометированы из-з..."  +/
Сообщение от Аноним (-), 28-Июн-17, 22:06 
> Вы в тесте новости смотрите, а не в левом черновике на форуме.

В смысле?

Ответить | Правка | Наверх | Cообщить модератору

103. "Более половины npm-пакетов могли быть скомпрометированы из-з..."  +/
Сообщение от Аноним (-), 28-Июн-17, 22:12 
>> Вы в тесте новости смотрите, а не в левом черновике на форуме.
> В смысле?

Актуальный текст на https://www.opennet.ru/opennews/art.shtml?num=46768

На https://www.opennet.ru/openforum/vsluhforumID3/111590.html начальный черновик, который начали обсуждать до публикации, а поправить забыли (сейчас уже поправили).

Ответить | Правка | Наверх | Cообщить модератору

104. "Более половины npm-пакетов могли быть скомпрометированы из-з..."  +/
Сообщение от Аноним (-), 28-Июн-17, 22:16 
Ох. Спасибо, я этого не заметил.

Я сюда перешёл по ссылке «[смотреть все]» у комментария со страницы новости.

Ответить | Правка | Наверх | Cообщить модератору

101. "Более половины npm-пакетов могли быть скомпрометированы из-з..."  +/
Сообщение от Аноним (-), 28-Июн-17, 22:06 
> Вы в тесте новости смотрите, а не в левом черновике на форуме.

Я как раз и жалуюсь на то, что вот этот перевод слишком левый.

Ответить | Правка | К родителю #99 | Наверх | Cообщить модератору

102. "Более половины npm-пакетов могли быть скомпрометированы из-з..."  +/
Сообщение от Аноним (-), 28-Июн-17, 22:09 
>> Вы в тесте новости смотрите, а не в левом черновике на форуме.
> Я как раз и жалуюсь на то, что вот этот перевод слишком
> левый.

Кстати, кажется, поправили. И это хорошо =).

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру