The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Git-репозитории проекта PHP выявлены вредоносные изменения, opennews (ok), 29-Мрт-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


46. "В Git-репозитории проекта PHP выявлены вредоносные изменения"  +/
Сообщение от Gemorroj (ok), 29-Мрт-21, 20:32 
гитлаб такая же говнина. так гитхаб хоть привычный/популярный.
Ответить | Правка | Наверх | Cообщить модератору

51. "В Git-репозитории проекта PHP выявлены вредоносные изменения"  –5 +/
Сообщение от Ilya Indigo (ok), 29-Мрт-21, 20:39 
> гитлаб такая же говнина

Что за чушь Вы вбрасываете?
GitLab ограничивает крымчан?
GitLab ограничивает использование ED25519 ключей?

> гитхаб хоть привычный/популярный.

А, у нас тут хипстер-неасилятор под портретом Ленина нарисовался, тогда понятно, вопросов больше не имею.

Ответить | Правка | Наверх | Cообщить модератору

59. "В Git-репозитории проекта PHP выявлены вредоносные изменения"  –1 +/
Сообщение от Аноним (59), 29-Мрт-21, 21:47 
Гитлаб дропает продакшн-базу
Ответить | Правка | Наверх | Cообщить модератору

60. "В Git-репозитории проекта PHP выявлены вредоносные изменения"  –2 +/
Сообщение от Ilya Indigo (ok), 29-Мрт-21, 21:49 
> Гитлаб дропает продакшн-базу

Подробности и пруфы можно, или я должен Вам поверить на слово?

Ответить | Правка | Наверх | Cообщить модератору

65. "В Git-репозитории проекта PHP выявлены вредоносные изменения"  +/
Сообщение от Аноним (22), 29-Мрт-21, 22:29 
google://opennet gitlab база данных
Ответить | Правка | Наверх | Cообщить модератору

68. "В Git-репозитории проекта PHP выявлены вредоносные изменения"  –1 +/
Сообщение от Ilya Indigo (ok), 29-Мрт-21, 22:38 
https://www.opennet.ru/opennews/art.shtml?num=45957
Это? 1 единственный инцидент более чем 3-ёх летней давности?
Ответить | Правка | Наверх | Cообщить модератору

82. "В Git-репозитории проекта PHP выявлены вредоносные изменения"  –2 +/
Сообщение от Аноним (10), 30-Мрт-21, 02:26 
3-рех.
Ответить | Правка | Наверх | Cообщить модератору

134. "В Git-репозитории проекта PHP выявлены вредоносные изменения"  +/
Сообщение от Михрютка (ok), 30-Мрт-21, 17:23 
дорогой мой, для проекта размером с гитлаб (особенно как конторы, торгующей в т.ч. инцидент менеджментом) - это на один инцидент больше, чем допустимо.

ну и вы, видимо, не стали читать подробностей. а подробности тут дорогого стоит, из инцидентов с опубликованным подробным разбором за последние годы, это прям мама таких инцидентов.

как честно признались эти орлы, из шести методов репликации/резервного копирования пять(!) не работали правильно, или не были настроены вообще. это много говорит о надежности и предсказуемости их инфраструктуре на момент три года назад.

Ответить | Правка | К родителю #68 | Наверх | Cообщить модератору

67. "В Git-репозитории проекта PHP выявлены вредоносные изменения"  +6 +/
Сообщение от Аноним (22), 29-Мрт-21, 22:34 
GitLab, вообще-то сделан украинцами, у них даже тризуб на страничке "GitLab Hall of Fame" имеется. А когда на Россию и Китай наложили санкции, руководство GitLab'а поставило вопрос о найме сотрудников из этих "неблагонадёжных" стран. И основатель GitLab -- Дмитрий Запорожец не был против блокировки РФ вообще.
Ответить | Правка | К родителю #51 | Наверх | Cообщить модератору

71. "В Git-репозитории проекта PHP выявлены вредоносные изменения"  –4 +/
Сообщение от Ilya Indigo (ok), 29-Мрт-21, 22:42 
Не имею ничего против того, что он сделан Украинцами, скорее это огромный плюс!
Я не знаю и не хочу знать про слухи о том кто там был против или за, но по факту
1 GitLab полноценно работает в Крыму.
2 GitLab авторизирует по ключу ED25519.
3 GitLab можно в любой момент экспортировать и развернуть у себя локально (не проверял).
Ответить | Правка | Наверх | Cообщить модератору

140. "В Git-репозитории проекта PHP выявлены вредоносные изменения"  –1 +/
Сообщение от amenshchikov (ok), 30-Мрт-21, 22:19 
По факту GitHub и GitLab — две стороны одной медали. Это коммерческие проекты и делается там всё в угоду прибыли. Если завтра удалить все репозитории и аккаунты пользователей с территории России станет выгоднее, чем не удалять их — они будут удалены в одночасье. Собственно, это главное, о чём стоит помнить.
А в остальном, принимая технические решения о том, где хранить код и где апрувить pull request'ы, нужно уметь трезво взвешивать все риски и выбирать оптимальный вариант.

Для команды core-разработчиков PHP вариант с GitHub'ом, насколько я знаю, наиболее оптимальный, потому что у них дофига опыта работы с ним в рамках других активностей, а жонглировать несколькими технологиями для решения схожих задач — отличный вариант, но только если вам некуда девать свободное время.

Ответить | Правка | Наверх | Cообщить модератору

145. "В Git-репозитории проекта PHP выявлены вредоносные изменения"  –1 +/
Сообщение от Ilya Indigo (ok), 31-Мрт-21, 09:21 
> ...у них дофига опыта работы с ним...

Даже не знаю как сказать, чтобы донести мысль правильно и не напороться на срачь.
Звучит как если бы Вы при сравнении мышей genius и какого-то недавнего бренда, моделей, которые стоят одинаково, но у последних есть боковая прокрутка и возможность переназначить боковые клавиши написали мол: когда бренд молодой он всегда стремиться предоставить что-то новое чтобы иметь возможность конкурировать, но если он станет популярным, то он мало будет отличаться от своего конкурента, и у них ДОФИГА ОПЫТА работы с мышками Genius, по этому они выбрали Genius... и далее бред про жанглирование временем.
Даже опыт работы с разными видеоплеерами (vlc и mpv/smplayer) отличается гораздо сильнее, чем опыт работы с git-web шкурками, по этому кроме как с мышками разных производителей не знаю с чем и сравнить этот многочисленный и ценный опыт.

Ответить | Правка | Наверх | Cообщить модератору

146. "В Git-репозитории проекта PHP выявлены вредоносные изменения"  +/
Сообщение от amenshchikov (ok), 31-Мрт-21, 10:05 
Возможно вы меня неправильно поняли.

Есть core-разработчики PHP. Основную часть времени они проводят, работая с проектами на GitHub (своими, не относящимися к php-src, или сторонними). Они знают GitHub от и до, со всеми его фичами. А с другой стороны есть (а вернее был) свой хостинг под git-репозиторий, без большинства из этих фич.
Как пример — GitHub Discussions против mail list'ов, на которых строится обсуждение всего и вся в команде разработки PHP. Уже не раз поднималась тема удобства первых по сравнению со вторыми, но каждый раз разговор заканчивался на том, что "у нас не GitHub, поэтому проехали".

По моему мнению тут давно напрашивалось применение бритвы Оккама, а история со взломом просто послужила катализатором. У GitLab'а нет таких ярких преимуществ, которые одновременно и затмили бы GitHub, и побудили бы сообщество разработчиков PHP идти и разбираться с тем, как там решаются задачи, которые большинство уже умеет решать в рамках GitHub'а.

Ответить | Правка | Наверх | Cообщить модератору

115. "В Git-репозитории проекта PHP выявлены вредоносные изменения"  +/
Сообщение от Аноним (-), 30-Мрт-21, 10:53 
> GitLab ограничивает крымчан?

Хрен его знает, но юзерам тора они пытаются показать капчу, при том - самозабанив свой же фрейм капчи ... своими же полисями?! Многое говорит о "качестве" кода. В общем не фанатам этого крапа на пхп быковать, вот уж дно-софт.

А бонусом совершенно отвратительный интерфейс, в котором черт ногу сломит, в отличие от гитхаба и дикие тормоза и жрач оперативки этим кошмариком. Булшит а не софт.

Ответить | Правка | К родителю #51 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру