<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Google опубликовал результат аудита используемых пакетов на языке Rust</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/130576.html</link>
    <description>Компания Google опубликовала результаты аудита 389 crate-пакетов, используемых в проектах ChromiumOS и Fuchsia, в которых допускается разработка на языке Rust. Для использования в своих проектах предоставлен файл для проверки зависимостей при помощи команды cargo vet на предмет соответствия требованиям к безопасности, корректности и тестированию...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=59187&lt;br&gt;</description>

<item>
    <title>Google опубликовал результат аудита используемых пакетов на ... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/130576.html#87</link>
    <pubDate>Thu, 25 May 2023 17:37:26 GMT</pubDate>
    <description>&amp;gt; В Gentoo, лет 15 назад, разрабы дистрибутива выполняли эту работу. И моё мнение, что это работа именно разрабов дистрибутивов. Чтобы не было дублирования обмен патчами и координация в багтрекере конкретной программы приветствуется.&lt;br&gt;&lt;br&gt;Мейнтейнеры дистров не справляются. Попробуй что-нибудь типа репов пакетов ruby использовать или для common-lisp&apos;а, да хоть для пайтона. Там у них какие-то древнючие версии пакетов, и далеко не все пакеты. Вот до чего руки дошли, то они и опакетили, а всё остальное часто доступно только если забить на системный пакетный менагер вообще.&lt;br&gt;&lt;br&gt;И зачем мне мейнтейнеры дистров в багтрекере с их идеями поддерживать какие-то допотопные системы? Им надо, пускай они и заморачиваются, бекпортируют или любой другой мастурбацией занимаются. Юзеры -- другое дело, их интересы стоит учесть, но мейнтейнеры дистров здесь просто ненужная прослойка, которая мешает всем. То есть, если бы они справлялись бы с программерскими репами, откуда я могу тягать реализации алгоритмов и структур данных под сво</description>
</item>

<item>
    <title>Google опубликовал результат аудита используемых пакетов на ... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/130576.html#86</link>
    <pubDate>Thu, 25 May 2023 16:33:20 GMT</pubDate>
    <description>&amp;gt; и не думать о том, что в очередном обновлении может прилететь вредоносное изменение&lt;br&gt;&lt;br&gt;ну зачем же врать. Там авторы крейтов мамой клянутся, что вредный код в будущем не запихнут или что всю эту систему не взломают через сторонние уязвимости? Гугловцы только на текущий, проверенный код могут дать заключение. Ведь любой код, в который позже прилетали вредоносные изменения, до момента прилета был чистым и &quot;никто и не думал!&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Google опубликовал результат аудита используемых пакетов на ... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/130576.html#85</link>
    <pubDate>Thu, 25 May 2023 16:24:36 GMT</pubDate>
    <description>проверяешь ее и ее зависимости сам, всю иерархию. Очевидно же, не?&lt;br&gt;</description>
</item>

<item>
    <title>Google опубликовал результат аудита используемых пакетов на ... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/130576.html#84</link>
    <pubDate>Thu, 25 May 2023 16:23:24 GMT</pubDate>
    <description>очевидно, безопасность крейтов в общем хранилище-свалке, которые могут быть написаны кем угодно, а я не самого языка, но тебе вбросить на вентилятор надо, иначе &quot;жисть не всласть&quot;...&lt;br&gt;</description>
</item>

<item>
    <title>Google опубликовал результат аудита используемых пакетов на ... (Котофалк)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/130576.html#83</link>
    <pubDate>Thu, 25 May 2023 06:33:23 GMT</pubDate>
    <description>Тогда у тебя два варианта... ©&lt;br&gt;</description>
</item>

<item>
    <title>Google опубликовал результат аудита используемых пакетов на ... (warlock66613)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/130576.html#82</link>
    <pubDate>Thu, 25 May 2023 05:57:27 GMT</pubDate>
    <description>&amp;gt; И моё мнение, что это работа именно разрабов дистрибутивов.&lt;br&gt;&lt;br&gt;Это _другие_ пакеты. Они не имеют отношения к пакетам дистрибутивов Линукс (если не говорить о сильно экзотических дистрибутивах а-ля NixOS).&lt;br&gt;</description>
</item>

<item>
    <title>Google опубликовал результат аудита используемых пакетов на ... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/130576.html#81</link>
    <pubDate>Thu, 25 May 2023 05:40:41 GMT</pubDate>
    <description>Баги фиксить все равно надо даже в Hardened системах. Хоть эксплуатация дыр значительно затруднена, но их наличие на стабильность работы при вирусной атаке будет влиять отрицательно. Hardened система дает больше времени для разработки, проверке и стабилизации патчей, плюс закрывает 0-day дыры.&lt;br&gt;</description>
</item>

<item>
    <title>Google опубликовал результат аудита используемых пакетов на ... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/130576.html#79</link>
    <pubDate>Thu, 25 May 2023 04:31:28 GMT</pubDate>
    <description>mojo - моко.&lt;br&gt;</description>
</item>

<item>
    <title>Google опубликовал результат аудита используемых пакетов на ... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/130576.html#78</link>
    <pubDate>Wed, 24 May 2023 19:30:46 GMT</pubDate>
    <description>Странно, а где же карбон и можо&lt;br&gt;</description>
</item>

</channel>
</rss>
