The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"В NPM включена обязательная двухфакторная аутентификация для сопровождающих значимых пакетов "
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"В NPM включена обязательная двухфакторная аутентификация для сопровождающих значимых пакетов "  +/
Сообщение от opennews (??), 03-Ноя-22, 08:25 
GutHub расширил применение в репозитории NPM обязательной двухфакторной аутентификации, которая отныне станет применяться к учётным записям разработчиков, сопровождающих пакеты, насчитывающие более 1 млн загрузок в неделю или используемые в качестве зависимости у более 500 пакетов. Ранее двухфакторная аутентификация была обязательной только для сопровождающих 500 самых популярных NPM-пакетов (по числу зависимых пакетов)...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=58034

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от Аноним (1), 03-Ноя-22, 08:25   +6 +/
опыт дряньбокса никого ничему не научил.

Впрочем, навязыватели всем безопастности даром и чтоб никто не ушел, разумеется, необучаемы в принципе.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #15

11. Сообщение от Аноним (11), 03-Ноя-22, 10:01   +5 +/
>или используемые в качестве зависимости у более 500 пакетов.

Создаем 500 мусорных пакетов
Добавляем в зависимости пакет из npm
У ментейнера начинают требовать 2FA, хотя оно ему нафиг не сдалось
Повторяем для всех пакетов из npm
JS макаки должны страдать

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #12, #14, #16, #21, #29, #33

12. Сообщение от Аноним (12), 03-Ноя-22, 10:04   –1 +/
ну си-макаки давеча уже показали мастер-класс, в который раз

ты сам-то хоть программируешь или очередной мамкин эксперт? если первое то примеры кода давай, что б балаболом не быть

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11 Ответы: #17

13. Сообщение от Пол Мики Накасоне (?), 03-Ноя-22, 10:16   +/
>биометрических сканеров, поддерживающих протокол WebAuth.

Для целей осуществление Войны против программизма все теперь обязаны сдать биометрию.

Ответить | Правка | Наверх | Cообщить модератору

14. Сообщение от Аноним (14), 03-Ноя-22, 10:20   +/
Это не баг, а фича.

>И все же я хочу спросить — кто написал четыре миллиона доносов? ((C) Довлатова)

Майкрософту даже не нужно самим сильно мараться - всё можно сделать руками таких идейных, как вы, по их собственной инициативе (для которой старательно созданы условия).

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11

15. Сообщение от Аноним (15), 03-Ноя-22, 11:03   –1 +/
В этом вся суть современного IT от любителей смузи.
Даже видя позавчерашнюю новость об инциденте в Dropbox, Github не стал пересматривать свои многолетние планы введения двухфакторной аутентификации! Позор!
Любого разумного посетителя опеннет поражает глупость Github
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

16. Сообщение от Аноним (15), 03-Ноя-22, 11:05   +/
Так называемые "программисты на java" даже не поймут что произошло, когда их пакетики заблокируют.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11

17. Сообщение от Аноним (15), 03-Ноя-22, 11:07   +/
Все разумные посетители опеннет понимают как надо программировать гораздо лучше чем эти любители npm.
Это ясно как божий день и никакие примеры кода не требуются.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12 Ответы: #18

18. Сообщение от Аноним (12), 03-Ноя-22, 11:29   +2 +/
> Все разумные посетители опеннет

дальше не читал

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #17 Ответы: #20, #30

20. Сообщение от Аноним (20), 03-Ноя-22, 12:53   +3 +/
Пустое множество
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #18

21. Сообщение от Аноним (21), 03-Ноя-22, 12:56   +/
Ты уже написал для этого бота, товарищ? Или только идеей готов поделиться?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11

23. Сообщение от anonymous (??), 03-Ноя-22, 15:10   +2 +/
чо вам так не нравится 2fa?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #24

24. Сообщение от anonymous (??), 03-Ноя-22, 15:23   +/
Тем что 2FA может не оказаться не только у злоумышленника но и внезапно - у владельца, когда он его сломал/потерял/утопил.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #23 Ответы: #26

25. Сообщение от Аноним (25), 03-Ноя-22, 15:57   +1 +/
s/GitHub/Microsoft/
Ответить | Правка | Наверх | Cообщить модератору

26. Сообщение от onanim (?), 03-Ноя-22, 16:38   +1 +/
админы делятся на две категории - одни ещё не делают бэкапы, а другие уже делают.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #24

27. Сообщение от Без аргументов (?), 03-Ноя-22, 16:59   +/
Монополия на закладки у Некрософта. Привет NPM, Cargo, GitHub
Ответить | Правка | Наверх | Cообщить модератору

29. Сообщение от pashev.ru (?), 03-Ноя-22, 18:34   +/
Сделай.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11

30. Сообщение от Дон Педро (?), 03-Ноя-22, 18:48   –1 +/
А ведь было время, когда в комменты ходили за умными мыслями... Но посетители ЛОРа подросли и перенесли все г..но сюда.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #18

31. Сообщение от Аноним (31), 03-Ноя-22, 19:25   +/
Надеюсь народ начнт валить на другие хостинги или бросать свои проекты чтобы GH понял идиотизм этой затеи.

А так конечно макаки смешные - у них вся пакетная инфраструктура основана на том чтобы неконтролируемо тянуть по сети рандомный код от неизвестно кого, а тут вдруг 2FA.

Ответить | Правка | Наверх | Cообщить модератору

32. Сообщение от Реальный пацан (?), 05-Ноя-22, 18:33   +/
Очень похоже на отжимание проектов Майкрософтом у разработчиков. Единственное адекватное решение, при появлении требований двухфакторки - удалять репу на Гитхабе и переносить на другой сервер. Толька так этот беспредел можно остановить.
Ответить | Правка | Наверх | Cообщить модератору

33. Сообщение от Аноним (15), 08-Ноя-22, 14:17   +/
по навыкам программирования так называемые здесь "JS макаки" превосходят местных клоунов в 100000 раз
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру