170 похожих чатов

Кто помешает создателю какой-нибудь либы на java выкатить подобное в

свой релиз?

22 ответов

13 просмотров

Здравый смысл окружающих, который, как видишь, позволил и автору этой либы по шапке надавать, поддерживал его примерно никто. Какой ответ ты рассчитываешь получить? Из надёжных решений только сменить локацию проживания и/или не обновлять зависимости.

MrKnyaz- Автор вопроса
Denis Chikanov
Здравый смысл окружающих, который, как видишь, поз...

Что за негатив то?) Лучше же быть в курсе, чем не быть, донес инфу чтобы народ более бдителен был.

MrKnyaz
Что за негатив то?) Лучше же быть в курсе, чем не ...

Так инфа-то, гм, в чём? Такое может произойти? No shit, Sherlock! Такое произошло? Нет, это нерелевантный пример на ЖС, где автору ещё и по голове настучали.

MrKnyaz
Что за негатив то?) Лучше же быть в курсе, чем не ...

Все правильно. Хотя, это тема больше для иб, но разработчикам тоже полезно знать

MrKnyaz- Автор вопроса
Dmitry 𝔇𝔪𝔦𝔱𝔯𝔶
Все правильно. Хотя, это тема больше для иб, но ра...

Именно, разработчикам конечно лучше знать, т.к. в продакшене за пределы докера может и не уйти зловред, а вот машину разраба похерить запросто. И немного вызывает недоумение желание некотрых спорить с этим ради того чтобы поспорить)

MrKnyaz
Именно, разработчикам конечно лучше знать, т.к. в ...

Всё, завязывайте об этом говорить. Считаю, что и до этого случая умные люди всегда относились с осторожностью к зависимостям.

MrKnyaz
Именно, разработчикам конечно лучше знать, т.к. в ...

Ну в норме он дальше разработчика и не уйдет. Но если чуть постараться, то и прод разъебать можно

MrKnyaz- Автор вопроса
Dmitry 𝔇𝔪𝔦𝔱𝔯𝔶
Ну в норме он дальше разработчика и не уйдет. Но е...

Да много чего может произойти, сейчас много людей идеологически мотивированы, поэтому рисков больше чем раньше. Ну да ладно, попросили закрыть тему, главное инфу донес.

MrKnyaz
Да много чего может произойти, сейчас много людей ...

Иди в какой-нибудь чат безопасников, там с радостью побугуртят)

MrKnyaz- Автор вопроса
Dmitry 𝔇𝔪𝔦𝔱𝔯𝔶
Иди в какой-нибудь чат безопасников, там с радость...

Думаю там в курсе уже, решил чаты предупредить в которых состою

MrKnyaz- Автор вопроса
Alexandr ∨∧‾ Emelyanov
запускаешь ноду с правами админа?

Что за снобизм? Вы же вроде senior developer и даже тимлид, должны шире размышлять, много ведь не очень опытных разработчиков. Кто-то на винде работает, кто-то в линуксе, кто-то под админом, многие полностью доверяют своей IDE когда запускают код и если вылезет предупреждение системы безопасности могут и согласиться не глядя. Честно говоря уже не в первый раз сталкиваюсь с подобным снобизмом в русском коммьюнити, проще надо быть как мне кажется.

MrKnyaz
Что за снобизм? Вы же вроде senior developer и даж...

ох, подоспели аргументы уровня докапывания до опыта человека. тот самый момент когда нет аргументов, но очень что то чешется херакнуть какую-либо фразу между прочим это не снобизм, а здравая логика. зачем под админом то запускать? будть то винда или линух

Alexandr ∨∧‾ Emelyanov
ох, подоспели аргументы уровня докапывания до опыт...

Как будто без прав админа на ПК разработчика нельзя сделать столько же дичи, как с ними

Alexandr ∨∧‾ Emelyanov
в винде легко, да)

А линуксе конечно нет, ага 😄

Alexandr ∨∧‾ Emelyanov
сложнее)

Кейлоггеры, шифровальщики и просто rm -rf /home сработает без него Но это всё оффтоп, конечно же

MrKnyaz- Автор вопроса
Alexandr ∨∧‾ Emelyanov
ну если только это, да)

Много чего еще, передача данных запросов в базу, паролей от той же базы, паролей пользователей, скан сети. Ваше приложение легко может в шпиона превратиться.

Похожие вопросы

Обсуждают сегодня

Всем привет! Имеется функция: function IsValidChar(ch: UTF8Char): Boolean; var i: Integer; ValidChars: AnsiString; begin ValidChars := 'abcdefghijklmnopqrstuvwxyzABCDE...
Евгений
44
И никого не интересует какие пакеты кто использует. ((% Заходишь на сайт симфони и видишь поддержку Украины - по законам РФ это ж экстремизм. Только никто не отказывается от с...
Am Ambrion
11
лучше скажите, причём тут паскаль?
Alexey Kulakov
36
Чтобы перехватить все нажимания буков на форме, надо хук ставить? Пробовал на форме ОнКейДаун, оно ловит клаву если фокус не на компоненте с вводом текста
Serjone
15
Но, может, есть уже проверенная? Наши требования такие: 1. Сообщения должны приходить из Инста в CRM оду 2. Должна быть возможность подключить несколько экаунтов Инстаграм. Р...
Alexander Sharoiko MSE / Александр Шаройко
7
Народ! Впервые клиенту пришло письмо от РКН, у вас, дескать, есть яндекс метрика, а нигде не написано, что вы ее юзаете. Никто не сталкивался?
Sasha Beep
14
Всем привет! вывожу на общей стр дочерние ресурсыв каждом ресурсе галерея, и первая фотка должна выводиться на общей [!DocLister? &prepare=photo !]
Alekso
12
Я правильно понимаю что нет способов получить список ожидающих заявок на вступление в группу с помощью бота из mtproto?
Шамиль Прилов
7
А можно вопрос? Мне сегодня сказали что у меня функция (которая просто заполняет массив значениями) не правильная void Full(double * arr, int n) { for (int i = 0; i < n; i...
† C E †
7
Добрый вечер. Хочу чтобы у меня в классе поле было функцией, которая возвращает строку. Делаю так: interface ... TGetOutPath = function : String of object; ... protec...
Kirill Filippenok
12
Карта сайта