170 похожих чатов

Кто помешает создателю какой-нибудь либы на java выкатить подобное в

свой релиз?

22 ответов

8 просмотров

Здравый смысл окружающих, который, как видишь, позволил и автору этой либы по шапке надавать, поддерживал его примерно никто. Какой ответ ты рассчитываешь получить? Из надёжных решений только сменить локацию проживания и/или не обновлять зависимости.

MrKnyaz- Автор вопроса
Denis Chikanov
Здравый смысл окружающих, который, как видишь, поз...

Что за негатив то?) Лучше же быть в курсе, чем не быть, донес инфу чтобы народ более бдителен был.

MrKnyaz
Что за негатив то?) Лучше же быть в курсе, чем не ...

Так инфа-то, гм, в чём? Такое может произойти? No shit, Sherlock! Такое произошло? Нет, это нерелевантный пример на ЖС, где автору ещё и по голове настучали.

MrKnyaz
Что за негатив то?) Лучше же быть в курсе, чем не ...

Все правильно. Хотя, это тема больше для иб, но разработчикам тоже полезно знать

MrKnyaz- Автор вопроса
Dmitry 𝔇𝔪𝔦𝔱𝔯𝔶
Все правильно. Хотя, это тема больше для иб, но ра...

Именно, разработчикам конечно лучше знать, т.к. в продакшене за пределы докера может и не уйти зловред, а вот машину разраба похерить запросто. И немного вызывает недоумение желание некотрых спорить с этим ради того чтобы поспорить)

MrKnyaz
Именно, разработчикам конечно лучше знать, т.к. в ...

Всё, завязывайте об этом говорить. Считаю, что и до этого случая умные люди всегда относились с осторожностью к зависимостям.

MrKnyaz
Именно, разработчикам конечно лучше знать, т.к. в ...

Ну в норме он дальше разработчика и не уйдет. Но если чуть постараться, то и прод разъебать можно

MrKnyaz- Автор вопроса
Dmitry 𝔇𝔪𝔦𝔱𝔯𝔶
Ну в норме он дальше разработчика и не уйдет. Но е...

Да много чего может произойти, сейчас много людей идеологически мотивированы, поэтому рисков больше чем раньше. Ну да ладно, попросили закрыть тему, главное инфу донес.

MrKnyaz
Да много чего может произойти, сейчас много людей ...

Иди в какой-нибудь чат безопасников, там с радостью побугуртят)

MrKnyaz- Автор вопроса
Dmitry 𝔇𝔪𝔦𝔱𝔯𝔶
Иди в какой-нибудь чат безопасников, там с радость...

Думаю там в курсе уже, решил чаты предупредить в которых состою

MrKnyaz- Автор вопроса
Alexandr ∨∧‾ Emelyanov
запускаешь ноду с правами админа?

Что за снобизм? Вы же вроде senior developer и даже тимлид, должны шире размышлять, много ведь не очень опытных разработчиков. Кто-то на винде работает, кто-то в линуксе, кто-то под админом, многие полностью доверяют своей IDE когда запускают код и если вылезет предупреждение системы безопасности могут и согласиться не глядя. Честно говоря уже не в первый раз сталкиваюсь с подобным снобизмом в русском коммьюнити, проще надо быть как мне кажется.

MrKnyaz
Что за снобизм? Вы же вроде senior developer и даж...

ох, подоспели аргументы уровня докапывания до опыта человека. тот самый момент когда нет аргументов, но очень что то чешется херакнуть какую-либо фразу между прочим это не снобизм, а здравая логика. зачем под админом то запускать? будть то винда или линух

Alexandr ∨∧‾ Emelyanov
ох, подоспели аргументы уровня докапывания до опыт...

Как будто без прав админа на ПК разработчика нельзя сделать столько же дичи, как с ними

Alexandr ∨∧‾ Emelyanov
в винде легко, да)

А линуксе конечно нет, ага 😄

Alexandr ∨∧‾ Emelyanov
сложнее)

Кейлоггеры, шифровальщики и просто rm -rf /home сработает без него Но это всё оффтоп, конечно же

MrKnyaz- Автор вопроса
Alexandr ∨∧‾ Emelyanov
ну если только это, да)

Много чего еще, передача данных запросов в базу, паролей от той же базы, паролей пользователей, скан сети. Ваше приложение легко может в шпиона превратиться.

Похожие вопросы

Обсуждают сегодня

Типа вызывать GetParent и проверять на соответствие GetModuleHandle?
The Bird of Hermes
67
Do any of you guys have interesting projects one could join? I'm a Middle Full-Stack developer (JS/TS, React & Node)
Lev Shapiro
40
$res = json_decode($наша строка из респонса); $res1 = array_map(fn($o) => $o->name, $res->breadcrumbs[0]->entities); Как такое будет на Хаскеле?.. В начале весь джейсон, в ко...
Хаскель Моисеевич Гопник
27
В чем сила брат, в NASM или FASM?
Isaac Kleiner
18
Вопрос по диагностике ошибок (я знаю в чем, в данном конкретном примере, я знаю, как исправить, пример модельный, понятно, что в реальности бывает намного запутаннее). module...
ⰄⰎⰋⰐⰐⰑⰛⰤⰧⰧⰩⰄ ⰊⰑⰁⰓⰡⰛⰦⰕⰫ
11
Хтось використовував Vapor на Windows?
Jaroshevskii
15
А чем вам питонисты не угодили?😂
.
79
Есть какой-нибудь для Delphi/FPC T*Compression(Decompression)Stream на базе LZ4/Zstd/любой другой быстрый(и хорошо сжимающий) алгоритм А ещё лучше в pure pascal А ещё лучше од...
notme
52
Тут кста кто-нибудь NeoVim использует?
Simple Sorcerer
13
Оба варианта в целом подходят, но скорее создание конфликтной ситуации (на пустой основе). В прошлый раз он сказал мне про ESP32, я забыл про этот микроконтроллер, ошибся, я п...
КТ315
4
Карта сайта