The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Alpine Linux покинул наиболее активный сопровождающий, opennews (??), 31-Июл-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


39. "Alpine Linux покинул наиболее активный сопровождающий"  +/
Сообщение от Аноним (13), 01-Авг-23, 00:44 
Поверхность атаки, Карл! Экспертиза подъехала. Комментаторы опеннета как обычно пробивают дно не сумев закончить школу.

Типа если у тебя нет софта и ты сидишь на всех древних либах это безопасТно. В докерах сейчас все сидят и у них 20 либ как раз и есть и нет никаких проблема. Дуршлаг если что у тебя в голове.

Ответить | Правка | Наверх | Cообщить модератору

47. "Alpine Linux покинул наиболее активный сопровождающий"  +/
Сообщение от Аноним (110), 01-Авг-23, 01:41 
> В докерах сейчас все сидят и у них 20 либ как раз и есть

Шта? Как ты получишь в одном докерном образе с одним условным Alpine Linux и одним пакетным менеджером на борту 20 версий одной и той же библиотеки. Ты же только что писал, мол, беда в "собирании всего мира на одних либах", а теперь оказывается в этом "нет никаких проблем". Я смотрю, ты последовательный.

Ответить | Правка | Наверх | Cообщить модератору

65. "Alpine Linux покинул наиболее активный сопровождающий"  +/
Сообщение от Sw00p aka Jerom (?), 01-Авг-23, 06:19 
>Как ты получишь в одном докерном образе с одним условным Alpine Linux

дыркер в дыркере и билет на концерт Кобзона :) делов то

Ответить | Правка | Наверх | Cообщить модератору

81. "Alpine Linux покинул наиболее активный сопровождающий"  +1 +/
Сообщение от вй (?), 01-Авг-23, 07:23 
Речь не о конкретных версиях библиотек, а о том, что обновив одну библиотеку с исправлением уязвимости, не нужно обновлять/пересобирать все программы, её использующие.
Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору

123. "Alpine Linux покинул наиболее активный сопровождающий"  +1 +/
Сообщение от амоним (?), 01-Авг-23, 14:00 
мсье слабо понимает о чем говорит.
есть такое понятие - управление цепочками поставок. и большие ребята это делают. и в том числе, для этого существуют базовые образы и прочее. еще есть проверка зависимостей на безопаснсть, еще есть политики отслеживания и обновления всего этого добра. корпоративные версии билиотек в конце концов.
и весь этот цирк с конями нужен только для того, чтобы не взломали приложеньки, которые точат в докерах, собираются разными командами и проч. с 220ю версиями зависимостей.
а типа рассовали какашки по докерам и зыбыли как страшный сон - надеюсь у вас очень низкая должность и решений серьезнее, чем что съесть на обед вы не принимаете, иначе сочувствую вашему работодателю )
Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру