Size: a a a

2019 December 25

MK

Michael K in WebSec
Какую проблему решить-то пытаетесь. 60 лет без этого справлялись
источник

НС

Никита Сковорода in WebSec
Michael K
Какую проблему решить-то пытаетесь. 60 лет без этого справлялись
Деды в поле рожали и ничего
источник

MK

Michael K in WebSec
Спутники запускали на 60 килобайт, да
источник

JD

John Doe in WebSec
Проблема в том, что в гитхабе одно, а в npm другое. Плюс в скрипты инсталла можно фигню засунуть . Это всё реаьюить надо.
источник

НС

Никита Сковорода in WebSec
John Doe
Проблема в том, что в гитхабе одно, а в npm другое. Плюс в скрипты инсталла можно фигню засунуть . Это всё реаьюить надо.
Я чего и говорю
источник

M

MaxGraey in WebSec
Никита Сковорода
Деды в поле рожали и ничего
Под очереди из пулемета Браунинг M1917
источник

НС

Никита Сковорода in WebSec
Двух разрабов не хватит
источник

НС

Никита Сковорода in WebSec
И десяти не хватит если кучу ревьюить
источник

JD

John Doe in WebSec
Никита Сковорода
И десяти не хватит если кучу ревьюить
Да половину npm можно спокойно дропать как несоответствующее качеству г. 5 хватит
источник

НС

Никита Сковорода in WebSec
John Doe
Да половину npm можно спокойно дропать как несоответствующее качеству г. 5 хватит
А слак за неделю написать можна 111
источник

НС

Никита Сковорода in WebSec
John Doe
Да половину npm можно спокойно дропать как несоответствующее качеству г. 5 хватит
Ты пробовал аудитить пакеты?
источник

JD

John Doe in WebSec
Никита Сковорода
Ты пробовал аудитить пакеты?
Нет, поэтому и вкинул сюда
источник

M

MaxGraey in WebSec
John Doe
Да половину npm можно спокойно дропать как несоответствующее качеству г. 5 хватит
Поэтому у нас всего 2 зависимости и оба эти пакета опять же под нашим контролем
источник

НС

Никита Сковорода in WebSec
Я занимаюсь тем, что аудичу пакеты с нпм. На пол-ставки.
Это не закрывает потребности _одного_ проекта, нас там несколько.
источник

НС

Никита Сковорода in WebSec
А в во всём нпм пакетов много. И версий много. И дельты большие. А ещё бандлят всё.
источник

MK

Michael K in WebSec
Никита Сковорода
А в во всём нпм пакетов много. И версий много. И дельты большие. А ещё бандлят всё.
Не вижу связи с тем что в сорцах одно, а паблишат другое
источник

НС

Никита Сковорода in WebSec
Michael K
Не вижу связи с тем что в сорцах одно, а паблишат другое
Я не тебе же
источник

НС

Никита Сковорода in WebSec
John Doe
Нет, поэтому и вкинул сюда
Я ему
источник

M

MaxGraey in WebSec
Никита Сковорода
Я занимаюсь тем, что аудичу пакеты с нпм. На пол-ставки.
Это не закрывает потребности _одного_ проекта, нас там несколько.
Кстати deno и wasi не уберут аудит, но по крайней мере облегчат его. Например если в модуле будет заявлено, что он просто изображения трансформирует, а среди capability requirements указано, что ему в сеть нужно ходить - то это отличный кандидат для того, что бы детальнее его изучить)
источник

НС

Никита Сковорода in WebSec
MaxGraey
Кстати deno и wasi не уберут аудит, но по крайней мере облегчат его. Например если в модуле будет заявлено, что он просто изображения трансформирует, а среди capability requirements указано, что ему в сеть нужно ходить - то это отличный кандидат для того, что бы детальнее его изучить)
Эм. Капы это не всё.
источник