Сбои в системах сборки из-за изменения контрольных сумм архивов в GitHub,
opennews (??), 03-Фев-23, (0) [смотреть все]
- Контрольная сумма должна рассчитываться самостоятельно каждым проектом своим спо,
Аноним (1), 18:03 , 03-Фев-23, (1) +16 //
- Скрыто модератором,
Аноним (-), 18:20 , 03-Фев-23, (6) +7
- Да, пусть кто хочет делает gostsum или sha256 ,
Аноним (10), 18:31 , 03-Фев-23, (10) –1
- как раз в духе микрософта ,
Аноним (14), 18:48 , 03-Фев-23, (14) +5 //
- Я даже не знаю как они так формируют архивы, что у них контрольные суммы не совп,
НяшМяш (ok), 19:24 , 03-Фев-23, (21) –3 //
- Для этого придется репу гита клонить Скачать gzip c релизом все ж быстрей Я кс,
Аноним (-), 12:20 , 04-Фев-23, (131) //
- Ну есть какой-нибудь потребитель какого-то архива, сделанного из какого-то конкр,
www2 (??), 12:45 , 04-Фев-23, (140) +1 //
- Так клоньте, б Необучаемые Если у каких-то отсталых архивы - прибитый гвоз,
Аноним (167), 19:17 , 04-Фев-23, (167) –1 //
- Хвост виляет собакой ,
Аноньимъ (ok), 18:10 , 03-Фев-23, (2) +6 //
- Пихать в архив файл с контрольными суммами содержимого Ну, действительно, прове,
Михаил (??), 18:27 , 03-Фев-23, (9) –2 //
- Здесь контрольная сумма не для целостности, а для защиты от подмены ,
Шарп (ok), 18:46 , 03-Фев-23, (12) +1 //
- для этого контрольную сумму подписывают, а сама сумма - контроль целостности,
Sw00p aka Jerom (?), 22:43 , 03-Фев-23, (60) //
- Нет, у наших друзей из freebsd именно для защиты от подмены Для этого они ее пр,
ms (??), 23:15 , 03-Фев-23, (75) +1
- ну а кто виноват бсдешник гит не придумывали, который на лету формирует архив о,
Sw00p aka Jerom (?), 07:02 , 04-Фев-23, (104)
- Обама, наверное Он еще помнится в подъезде у меня нассал bsdшники гит не придум,
пох. (?), 12:13 , 04-Фев-23, (129)
- вот оно что у шитхаба места для архивов неткек, тут я считаю майки как хотят так,
Sw00p aka Jerom (?), 20:41 , 04-Фев-23, (174)
- Не, Грета Что не объяснила до сих пор за неприемлемость нагрева её детства сжи,
Michael Shigorin (ok), 22:19 , 04-Фев-23, (177) +1
- Захардкодить sha256 тарбола какой в сборочный скрипт достигает ту же цель но быс,
Аноним (-), 12:28 , 04-Фев-23, (134)
- Вот это и вопрос - что за код массово добавляется в исходники неизвестно кем, в ,
Аноним (111), 09:13 , 04-Фев-23, (111) –1 //
- Несовпадение контрольных сумм архивов может означать банальное изменение степени,
www2 (??), 10:26 , 04-Фев-23, (120) +1
- Вот, хоть у кого-то мозги ещё на месте ,
Омномним (?), 10:48 , 04-Фев-23, (124)
- во времена когда писали pkg, идиотизм снизить нагрузку , перепаковывая архивы к,
пох. (?), 12:19 , 04-Фев-23, (130)
- Вообще-то очень странная идея менять gzip ы уже сгенереных релизов Какой-то инд,
Аноним (-), 12:30 , 04-Фев-23, (135)
- Хэш, будь он хоть трижды криптографическим, это всего лишь функция настоящего со,
www2 (??), 12:59 , 04-Фев-23, (141)
- ну эксперт как он есть ,
пох. (?), 15:04 , 04-Фев-23, (157) –1
- Ты вот развёл теорию, но не довёл до конца Тгебую от вас довести до конца - взя,
Аноним (169), 19:28 , 04-Фев-23, (169)
- ну, если бы такое было даже в теории невозможно - мы бы изобрели работающий архи,
пох. (?), 17:37 , 06-Фев-23, (215)
- Держи, эксперт https www opennet ru opennews art shtml num 46102,
www2 (??), 17:02 , 08-Фев-23, (225)
- Чисто теоретически вы можете угадать мой 4096-битный ключ случайно сгенерив тако,
Аноним (-), 11:50 , 05-Фев-23, (196)
- Это нормально Гораздо лучше чем иметь по контрольной сумме на каждый файл дирек,
keydon (ok), 18:48 , 03-Фев-23, (13) +2 //
- Ненене, на каждый файл - контрольную сумму Обязательно в xml, так энтерпрайзнее,
YetAnotherOnanym (ok), 02:14 , 04-Фев-23, (85) +2 //
- В json жеж, xml - прошлый век Формат сделать плавающим, описание формата положит,
пох. (?), 12:05 , 04-Фев-23, (128) +2
- Бывает и хуже, некоторые вообще лысеют И там закрашивай, не закрашивай, разве ч,
Аноним (-), 12:31 , 04-Фев-23, (136)
- Угу а в json - блоб с xml-документом в base64 ,
YetAnotherOnanym (ok), 12:40 , 04-Фев-23, (139) +1
- защита от сбоев передачи данных по сети и ошибок носителей,
Атон (?), 19:21 , 03-Фев-23, (19) +4 //
- 2 2 4, а может 5 или 33 ,
Аноним (14), 18:53 , 03-Фев-23, (15) +2 //
- gzip будет давать разные контрольные суммы при разных настройках сжатия по умолч,
aploskov.dev (ok), 19:05 , 03-Фев-23, (17) //
- а бывает архиватор, который дает одинаковые контрольные суммы при разных настрой,
Атон (?), 19:22 , 03-Фев-23, (20) +3 //
- Вряд ли Разве что собранный на коленке, который игнорирует настройки, рандом, в,
aploskov.dev (ok), 19:24 , 03-Фев-23, (22)
- Я подозреваю тебя тут кусают в зад твои вольные формулировки Архиватор не даёт ,
Аноним (-), 19:53 , 03-Фев-23, (30) –2
- Слишком усложняете ,
Аноньимъ (ok), 20:26 , 03-Фев-23, (40) +1
- с этого нужно начинать всегда он не прогнулся, он отложил на время тут у тебя,
Атон (?), 20:57 , 03-Фев-23, (44)
- Чтобы меньше платить за трафик А может дело не в размере, а в том сколько проце,
Аноним (-), 21:03 , 03-Фев-23, (47) –2
- Это не мы Это разработчиков git спросите, сколько битов они сэкономили на своем,
ms (??), 23:08 , 03-Фев-23, (71) +1
- Кстати да, можно же проверять контрольную сумму tar-архива, а не сжатого вариант,
www2 (??), 10:33 , 04-Фев-23, (121) +2
- Чтобы были одинаковые суммы, файлы должны быть одинаковыми Ты хочешь одинаковые,
Аноним (91), 05:19 , 04-Фев-23, (91)
- Кстати, в unix архиввтор и компрессор - это два разных класса программ Архивато,
www2 (??), 10:37 , 04-Фев-23, (122) +1
- Не может быть А мужики-то думали, что у всех любых архивов сумма одна и та же ,
Аноним (14), 21:04 , 03-Фев-23, (48) +4 //
- то есть, снимаем сумму с самих данных, а не с сжатых архивов,
Sw00p aka Jerom (?), 22:47 , 03-Фев-23, (61)
- Ну как бы 2 2 это 22 ,
Аноним (68), 23:02 , 03-Фев-23, (68)
- Все мало-мальски знающие люди в курсе, что 2 2 104 - 50 мне, 50 тебе и 4 в кассу,
YetAnotherOnanym (ok), 11:39 , 04-Фев-23, (127)
- 171 Надо обновляться 187 , 8212 говорили они 8212 171 Обновления важ,
pashev.ru (?), 19:11 , 03-Фев-23, (18) +5 //
- Да сколько раз уже повторять что гит это пятое колесо в телеге ,
Аноним (23), 19:26 , 03-Фев-23, (23) +12 //
- Все проблемы индустрии в том, что никто не читает опеннетных экпертов ,
Аноним (54), 21:31 , 03-Фев-23, (54) –3 //
- он и прав и не прав гит должен быть свой на своем серваке, а не у мелкосранска,
анонна (?), 22:29 , 03-Фев-23, (58) –3 //
- эксперты на опеннете появились за долго до появления всех этих проектов, mc не д,
Sw00p aka Jerom (?), 22:50 , 03-Фев-23, (62) –1
- Системы контроля версий это пятое колесо у телеги,
Аноним (207), 20:22 , 05-Фев-23, (207)
- Непредусмотрительно Флаг надо называть --fucking-legacy, лет через десять будет,
Аноним (-), 19:39 , 03-Фев-23, (26) –2 //
- Они каждый раз для каждого вызова собирали архив Неудивительно Тем более что ф,
fuggy (ok), 19:40 , 03-Фев-23, (27) +1 //
- Ты хотел сказать _наивный_ человек Или может человек склонный делать ничем н,
Аноним (-), 20:00 , 03-Фев-23, (32) //
- На github можно любой коммит в виде архива скачать Ты представляешь, сколько ме,
www2 (??), 12:24 , 04-Фев-23, (133) +1
//
- Не для каждого, а по факту релиза Архив клали в кэш, и если обращений к кэшу не,
Аноним (205), 20:12 , 05-Фев-23, (206)
- посконный zip и то куда лучше ,
Аноним (36), 20:19 , 03-Фев-23, (36) +3 //
- для бинарников ARJдля текстов HA,
Атон (?), 21:00 , 03-Фев-23, (45) +1 //
- Скрыто модератором,
Аноним (-), 21:46 , 03-Фев-23, (55)
- Lrzip zpaq всё ещё непревзойдённая связка, но только распаковывается столько же ,
Аноним (74), 23:15 , 03-Фев-23, (74)
- Смех смехом, но на сайте росстата статистику отдают в arj ,
Аноним (77), 00:42 , 04-Фев-23, (77) //
- Последнее время часто rar наблюдаю Напомнить, что означает жаргонное словечко ,
Аноним (111), 09:14 , 04-Фев-23, (112) –1
- гитшваб, нпм, карго-культ - это все только начало прогрессивных модных молодежны,
ihatenpm (?), 20:41 , 03-Фев-23, (41) +2 //
- Вполне справедливо А я-то раньше удивлялся зачем некоторые люди на странице ре,
Аноним (54), 20:51 , 03-Фев-23, (43) +1 //
- Разьве не логично предполагать что архив конкретной версии софта - нечто неизмен,
ms (??), 21:11 , 03-Фев-23, (51) //
- Как бы в этом вся суть проблемы, не Ну, предполагайте на здоровье вместо чтения ,
Аноним (54), 21:25 , 03-Фев-23, (53)
- кого волнует твой архив бери исходный файл конкретной версии и наслаждайся неиз,
Аноним (57), 22:23 , 03-Фев-23, (57) –1 //
- В своих нет всяких git и сделаны первые шаги autocrap ,
user (??), 13:37 , 04-Фев-23, (144)
- Дорога Всё для ленивых ведет в ад ,
Аноним (72), 23:08 , 03-Фев-23, (72) +2
- Мне нравится в этой историито, что ПЕРВОЙ реакции Гитхаба читай Микрософт на ж,
Kuromi (ok), 23:11 , 03-Фев-23, (73) +2 //
- Не то что в опенсорсе - сначала совещание, потом конференция, а потом мы посмотр,
Аноним (77), 00:43 , 04-Фев-23, (78)
- Ну а какой гений решил надеяться на постоянность контрольной суммы создаваемого ,
mikhailnov (ok), 01:39 , 04-Фев-23, (84) //
- Именно такой она и должна была быть Проблемы долбоящеров не должны волновать ко,
Аноним (171), 19:36 , 04-Фев-23, (171)
- Я правильно понял, проблема в том, что все эти релизные tgz у github нигде не хр,
edo (ok), 00:50 , 04-Фев-23, (79) +2 //
- исходя из чего ты это понял ,
Аноним (81), 01:04 , 04-Фев-23, (80) –1
- Да, именно так, у пострадавших В Росе abf io import , например, в очень многих ,
mikhailnov (ok), 01:37 , 04-Фев-23, (83) //
- Здрастия, мы - большая злая корпорация, и нам очень важна гарантия безопасности,,
Аноним (82), 01:36 , 04-Фев-23, (82) +2 //
- Можно считать контрольную сумму для tar файла до его архивации gz, zst, xz Т,
Аноним (90), 04:34 , 04-Фев-23, (90) +2 //
- все можно, ток этим дуракам надо сказать, семь раз отмерь, потом ломай,
Sw00p aka Jerom (?), 07:53 , 04-Фев-23, (107)
- Будет Только уже не от gzip xz whatever, а от tar ,
Омномним (?), 10:51 , 04-Фев-23, (126) +2
- Напомните майкам для чего нужны контрольные суммы ,
КО (?), 08:08 , 04-Фев-23, (108) +1 //
- Мда, лютые любители стрелять себе по ногам опять пострадали, что ж ты будешь дел,
Омномним (?), 10:46 , 04-Фев-23, (123)
- Ни хрена не понятно Если архив для релиза тега уже был создан, то нафига его пе,
Аноним (138), 12:35 , 04-Фев-23, (138) +1 //
- Видимо на GitHub было что-то вроде кэша с удалением давно не запрашиваемых архив,
Аноним (143), 13:18 , 04-Фев-23, (143) //
- Это же микрософт ,
Аноним (14), 14:48 , 04-Фев-23, (156) –1
- Гитхаб может выдавать архив для любого коммита Педставь, сколько нужно дисковог,
Аноним (54), 16:34 , 04-Фев-23, (160) //
- Архивы каждого коммита не попадают на страницу Release Не тормозим, включаем мо,
Аноним (152), 17:29 , 04-Фев-23, (161) –1 //
- Именно Поэтому привязываться к чексумме конкретного архива, тем более, что он н,
Омномним (?), 11:39 , 05-Фев-23, (193)
- А проверяли бы подписи и не было бы проблем ,
Аноним (154), 14:21 , 04-Фев-23, (154) –1 //
- GitHub виноват что стал менять настройки сжатия для уже сгенерированных архивов-,
Аноним (207), 20:46 , 05-Фев-23, (208) –1 //
- В прочем в нашей днищешаражке та же самая проблема, для старых актов сверки и сч,
Аноним (207), 20:57 , 05-Фев-23, (209)
- опять обама виноват Или неумение опеннетовских экспертов читать написанное gith,
пох. (?), 09:48 , 06-Фев-23, (210) //
- Чё прямо так и используют git exe без модификации Ужас то какой 128561 И и,
Аноним (207), 09:34 , 07-Фев-23, (216) //
- GitHub скорее всего даже git exe --stable запустить тоже не сможет, по этому тол,
Аноним (207), 09:41 , 07-Фев-23, (217) –1
- Ты-то конечно не такой, ты его весь сам переписал А, нет опять админ локалхос,
ms (??), 12:01 , 07-Фев-23, (218)
- Если не знаешь как правильно сделать - вынеси в настройки Э это сложно ,
Серб (ok), 13:54 , 06-Фев-23, (212) //
- И, таки да Если вынести в настройки тип архивации сложно, дай два типа архива п,
Серб (ok), 13:57 , 06-Фев-23, (213) //
1,2,9,15,18,23,26,27,36,41,43,72,73,79,82,90,108,123,138,154,208,212,213
|