Size: a a a

2021 June 15

DV

Dmitry Vegner in pro.js
С точки зрения программной реализации — возможно. Но на JS нужно использовать что-нибудь уж слишком сложное и хитрое, чтобы ни у кого за это даже глаз не цеплялся.

С точки зрения рабочих процессов — нужно слить это самому. Хорошо, если по каким-то причинам тебя не ревьюят. Если есть возможность, то лучше, чтобы правки попали в один коммит с каким-нибудь рефакторингом — это вполне может отбить желание смотреть такой коммит или правки у коллег.
источник

DV

Dmitry Vegner in pro.js
Как вариант, можно вшивать бэкдор на этапе сборки проекта, пусть эти манипуляции делает какой-нибудь бинарник типа not_backdoor_linter. После минимизации скриптов вряд ли кто обнаружит уязвимость.
источник

Ю

Юра in pro.js
да, оно. То что хотел. Благодарю.
источник

N

Nikolay in pro.js
смотря что за js, что за платформа, какая "цель" бекдора
источник

DV

Dmitry Vegner in pro.js
Звучит как "смотря какой номер у карточки и три цифры на задней стороне. Могу подсказать, если уточнишь")
источник

VK

Vladimir K in pro.js
какой может быть бекдор если это клиентский js? xss если только.
источник

N

Nikolay in pro.js
какой js, это про клиентский или серверный
источник

N

Nikolay in pro.js
самый простой способ, это зловредный npm пакет
источник

N

Nikolay in pro.js
если речь о сервере, конечно.
на клиенте тоже можно сделать много всего интересного, но это зависит от цели (вектора атаки)
источник

ГФ

Герман Филатов... in pro.js
кстати про зловредные  npm пакеты тема актуальная
источник

ГФ

Герман Филатов... in pro.js
я помню осенью была новость что два зловреда залетело
источник

N

Nikolay in pro.js
ты даже не представляешь себе на сколько
источник

N

Nikolay in pro.js
вообще сейчас DevSecOps очень много где нужны
источник

ГФ

Герман Филатов... in pro.js
щас нужны все и везде
источник

N

Nikolay in pro.js
это да
источник

ГФ

Герман Филатов... in pro.js
в том и прикол
источник

N

Nikolay in pro.js
на моем предыдущем месте работы джунов питонщиков по 100к рублей скупали)
источник

N

Nikolay in pro.js
отсев хороший там конечно, взяли троих, до конца испытательного дожил один)
источник

ГФ

Герман Филатов... in pro.js
лол может надо было питон учить
источник

N

Nikolay in pro.js
а ты что учил?
источник