добавляться вредоносный код в некоторые даже популярные пакеты устанавливаемые на территории России, то какой сейчас подход к установке пакетов является наиболее приемлемым? Ведь не будешь же ты глазами просматривать весь код огромной папки node_modules? В некотрых проектах на это и жизни может не хватить ) А прописывать в package.json пакеты даже годовалой давности тоже не вариант, так как глубинные зависимости пакетов могут содержать нечеткие зависимости, благодаря которым тоже могут установиться свежие пакеты содержащие такой мэлварный код. Так как в данное время корректно ставить пакеты находясь в России?
Все хорошо, устанавливай
Обсуждают сегодня