The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Атака на немецкие компания через NPM-пакеты, opennews (?), 13-Май-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


4. "Атака на немецкие компания через NPM-пакеты"  –3 +/
Сообщение от Жироватт (ok), 13-Май-22, 10:48 
Признание виновными во всем и сразу русских хакеров через: 3... 2... 1... признано!
Загрузка сообщений от прикормленных "экспердов" по безопасности - 32% завершено
Создание медийного скандала с привлечением политики - 1% завершено.

---
А теперь следует задать серьёзный вопрос: а что, в NPM оказалось действительно возможным смешение репозиториев и пакет public:AAA и local:AAA теперь одно и то же?

Нет, требую пояснительную бригаду в студию, какой в этом практический смысл?

Ответить | Правка | Наверх | Cообщить модератору

5. "Атака на немецкие компания через NPM-пакеты"  +2 +/
Сообщение от Аноним (5), 13-Май-22, 10:58 
>А теперь следует задать серьёзный вопрос: а что, в NPM оказалось действительно возможным смешение репозиториев и пакет public:AAA и local:AAA теперь одно и то же?

если внимательно подумать, то окажется что все системы управления пакетами так и работают - важно в первую очередь название пакета и его версия, а репозиторий как правило не указывается, хоть обычно и есть такая возможность.

Ответить | Правка | Наверх | Cообщить модератору

10. "Атака на немецкие компания через NPM-пакеты"  +2 +/
Сообщение от Жироватт (ok), 13-Май-22, 11:22 
В обслуживаемых специально обученными мейнтейнерами репозиториях, допустим, привязка пакета ААА к репозиторию bb или cc действительно нужна скорее для бэклога - узнать откуда установлен пакет.

Другое дело, что ЕМНИП во всех виденных мной реализациях есть так или иначе механизм приоритета репозиториев и маскировок. Ну т.е.
- при обновлении при одинаковом приоритете bb:AAA v0.1 до cc:AAA v0.2 обычно спрашивается, мол, стоит ли обновлять с заменой репов
- если реп bb стоит по приоритету выше сс, то для обновления нужно специально указывать смену репа
- если реп bb маскирует пересечение с сс, то пакет cc:ААА не будет виден за bb:AAA хоть там на десять мажорок выше версия.

Все равно не понимаю, почему у паблик-помойки нету даже такого?
Ну там хотя бы чтобы внутренние репы маскировали паблик, я не заикаюсь даже про веса приоритетов.

Ответить | Правка | Наверх | Cообщить модератору

23. "Атака на немецкие компания через NPM-пакеты"  +/
Сообщение от Аноним (23), 13-Май-22, 12:15 
Ты так говоришь как будто твои русские хакеры святые и непогрешимые.
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

29. "Атака на немецкие компания через NPM-пакеты"  +3 +/
Сообщение от Аноним (29), 13-Май-22, 12:26 
Дадада, решили ломануть как раз те компании, которые решили остаться в России.

А вообще, откуда в России хакеры? Там же только дикие russkies в ushankas с balalaikas.

Ответить | Правка | Наверх | Cообщить модератору

42. "Атака на немецкие компания через NPM-пакеты"  –1 +/
Сообщение от Аноним (-), 13-Май-22, 15:42 
Даже орк может стрелять, не из лука как эльф так из арбалета.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру