Новости

Ответить в тред Ответить в тред
Check this out!
Программист испортил разработанные им свободные библиотеки, чтобы они не достались крупным ИТ-корпорациям Аноним 10/01/22 Пнд 16:16:59 113449881
17
4

.png 51Кб, 312x351
312x351
Создатель свободных библиотек colors.js и faker.js, умышленно испортил свои разработки, опубликованные на хостинге Github, таким образом выведя из строя тысячи использующих их сторонних приложений. По всей видимости, с помощью данного перфоманса он хотел подать мегакорпорациям, внедряющим открытый код в свои проекты, сигнал, о том, что нельзя просто пользоваться результатами чужого труда – нужно что-то отдавать взамен. Сигнал был истолкован, вероятно, не так, как того ожидал разработчик – его аккаунт на Github, представляющий высокую ценность для программиста, был оперативно заблокирован.

Сомнительная акция

Автор известных библиотек для программирования целенаправленно испортил несколько своих разработок, размещенных в открытом доступе, в знак протеста против жадности корпораций.

По сообщению портала Bleeping Computer, программист Марак Сквайрз (Marak Squires) на прошлой неделе внес вредоносные изменения в библиотеки colors.js и faker.js с открытым исходным кодом, предназначенные для платформы Node.js.

В результате крайне популярные подключаемые модули нарушили нормальную работу целого ряда ИТ-проектов, в том числе программных продуктов крупных международных корпораций, в частности, Amazon.

К примеру, из-за поправок к коду за авторством Сквайрза библиотеки «уходят в бесконечный цикл» и выводят в консоль Node.js несколько раз подряд слово “LIBERTY” (свобода в переводе с англ.; – прим. CNews), а затем последовательность символов, которая не несет смысловой нагрузки (так называемый Zalgo-текст).

Данная последовательность, по задумке автора, вероятно, должна была напоминать наблюдателю изображение флага США. На это, к примеру, указывает тот факт, что одна из правок, совершенных программистом, была озаглавлена как “Adds new American flag module”, то есть как добавляющая модуль американского флага.

Специалисты Bleeping Computer считают это сознательным шагом программиста, своего рода местью крупным корпорациям и другим коммерческим потребителям ПО с открытым исходным кодом. Те якобы бесплатно пользуются плодами труда программистов-энтузиастов, но взамен не приносят никакой реальной пользы сообществу разработчиков.

В ноябре 2020 г. Сквайрз предупредил о том, что более не собирается дотировать крупный бизнес за счет собственных трудовых затрат. По его мнению, коммерческие структуры, использующие его наработки, представленные в colors.js и faker.js, должны либо развивать собственные форки (самостоятельные проекты-ответвления, использующие кодовую базу этих двух библиотек), либо ежегодно присылать ему банковский чек на «сумму с пятью нулями» в качестве зарплаты.

Стоит отметить, что крупные технологические компания нельзя однозначно назвать нахлебниками, сидящими на шее у программистов-энтузиастов. ИТ-гиганты вносят более чем ощутимый вклад в развитие таких проектов как ядро Linux, которое лежит в основе ряда популярных операционных систем. К, примеру Intel внесла около 8% от всех изменений в Linux 5.10, а Huawei – почти 9%.

Реакция на перфоманс

Спорный шаг Сквайрза вызвал неоднозначную реакцию участников сообщества разработчиков открытого ПО. Некоторые из них сочли действия достойными похвалы, другие – безответственными.

Так, специалист по информационной безопасности под никнеймом VessOnSecutiry заявил в Twitter, что, действуя подобным образом, Сквайрз наносит ущерб всем пользователям этих библиотек, а не только крупному бизнесу. Такой подход, по его мнению, опасен, поскольку приучает людей избегать установки обновлений, в том числе закрывающих опасные уязвимости, из-за страха «что-нибудь сломать».

«Не хотите, чтобы бизнес использовал ваш свободный код – не выкладывайте его», – отметил ИБ-специалист.

По сообщению самого Сквайрза в Twitter, после предания ситуации огласке его учетная запись в Github была заблокирована за нарушение условий использования платформы. Со слов программиста, он лишился доступа к более чем сотне собственных проектов. В случае с NPM-репозиторием проекта colors.js администраторы ограничились «откатом» вредоносных правок.

Эта новость, в свою очередь, также вызывала неоднозначную реакцию комьюнити.

«Удаление собственного кода расценивается как нарушение условий использования? Что за хрень, – задается вопросом программист под псевдонимом Sergio Gomez в комментариях к твиту Сквайрза. – Нужна децентрализация хостинга исходного кода свободного ПО».

Другой разработчик, известный в Twitter под ником Piero, заметил, что странно было бы ожидать иного результата, после того как акт саботажа со стороны Сквайрза привел к выходу из строя огромного числа приложений.

Зачем нужны colors.js и faker.js

Библиотека colors.js добавляет поддержку вывода в консоль Node.js цветного и форматированного текста, faker.js предназначена для генерации большого объема произвольных данных, которые могут оказаться полезными при тестировании приложений.

За последнюю неделю при помощи менеджера пакетов NPM colors.js загрузили 23,1 млн раз. Спрос на faker.js среди программистов значительно ниже – ее скачали около 2,9 млн раз за аналогичный период времени.

Node.js – свободная среда исполнения кода, написанного на языке программирования JavaScript, вне браузера. Нередко используется при разработке скриптов для генерации динамических веб-страниц, работающих на стороне сервера. В числе корпоративных пользователей инструмента – AWS, IBM, Microsoft, Netflix, Paypal и др.

По данным npmjs.com, colors.js и faker.js задействованы в 19 тыс. и 2,5 тыс. проектов соответственно. Среди них, например, AWS Cloud Development Kit – это открытая платформа для разработки облачного ПО, принадлежащая компании Amazon.

Исходный код обеих библиотек опубликован на хостинге ИТ-проектов Github, который с июня 2018 г. принадлежит корпорации Microsoft. Примечательно, что исходники распространяются на условиях свободной лицензии MIT, которая прямо разрешает безвозмездно использовать их всем желающим без каких-либо существенных ограничений.

https://www.cnews.ru/news/top/2022-01-10_prinadlezhashchij_microsoft_hosting
Аноним 10/01/22 Пнд 16:21:55 113450152
32
4

анальник восстал лол))))))
Аноним 10/01/22 Пнд 16:25:27 113450333
29
0

Щас швабодоблядки его засудят еще на дохуярд чтоб знал кто тут рыночек заказывает.
Аноним 10/01/22 Пнд 16:27:08 113450414
27
0

Аноним 10/01/22 Пнд 16:28:22 113450465
1
1

на rm -rf духу не хватило
попуск/10
Аноним 10/01/22 Пнд 16:28:31 113450476
2
1

>>11344988 (OP)
Крассаучик, да только вот станут ли ему от этого больше денег довать
Аноним 10/01/22 Пнд 16:30:34 113450567
20
0

>>11345033
Если в лицензии указано отсутствие гарантий и ответственности за любой возможный вред, то они идут нахуй
Аноним 10/01/22 Пнд 16:32:02 113450678
4
0

> За последнюю неделю при помощи менеджера пакетов NPM colors.js загрузили 23,1 млн раз. Спрос на faker.js среди программистов значительно ниже – ее скачали около 2,9 млн раз за аналогичный период времени.

23100000/7 = 3300000
23100000/7/24/60/60 = 38

а ху iть, одну несчастную библиотеку скачивают ТРИ МИЛЛИОНА РАЗ в ДЕНЬ и 40 РАЗ в СЕКУНДУ
или они пиздят со статистикой, или быдлокодеры настолько обыдлились, что выкачивают библиотеку при каждом запуске своего говноскрипта, а даже не при запуске IDE.
Аноним 10/01/22 Пнд 16:33:13 113450729
0
0

>>11345046
Ты сейчас предложил взломать сервера гитхаба и там все снести? Если бы он просто удалил свой аккаунт на гитхабе, то нихуя не случилось бы, пакетные менеджеры крайне редко что то тянут с гитхаба напрямую, все держат свои сервера, так что там просто последняя версия лежала бы.
Аноним 10/01/22 Пнд 16:33:27 1134507310
1
0

>>11344988 (OP)
Можно подумоть не тут же найдётся команда рефакторинга

Но еще можно подумать что сквайрза в ней не буде
Аноним 10/01/22 Пнд 16:33:52 1134507411
1
0

>>11345067
Их браузеры могут скачивать, внезапно
Аноним 10/01/22 Пнд 16:36:22 1134509312
13
0

>>11345067
а вообще надо становиться патентным или лицензионным троллем, и прописывать в лицензию что-то типа "если вы используете мой код в коммерческом софте или сервисе, то вы обязаны платить мне доррары".
как сейчас действуют GPL-ные лицензионные тролли - закидывают коммерческий софт судебными исками и требованиями опубликовать исходный код (в лицензии GPL одно из требований - предоставлять исходный код всего продукта конечному потребителю, если в продукте была использована библиотека с лицензией GPL)
Аноним 10/01/22 Пнд 16:38:03 1134509813
3
0

>>11345015
Какашечка прорвалась!
Аноним 10/01/22 Пнд 16:38:13 1134509914
0
0

>>11345074
откуда браузер в стендалон приложении? это библиотеки для nodejs же.
хотя, какой-нибудь быдлокодер вполне мог наговнокодить браузерный аддон, который при каждом запуске браузера выкачивает новую версию этого скрипта.
Аноним 10/01/22 Пнд 16:38:17 1134510015
14
0

>Такой подход, по его мнению, опасен, поскольку приучает людей избегать установки обновлений, в том числе закрывающих опасные уязвимости, из-за страха «что-нибудь сломать».
Люди уже давно к этому приучены стараниями майкрософта.
Аноним 10/01/22 Пнд 16:39:51 1134510816
0
0

>>11345099
Эти библиотеки может использовать любой js код, что логично, а значит, их можно просто в html положить, браузер сам их скачает если локально нет
Аноним 10/01/22 Пнд 16:40:42 1134511417
2
0

>>11344988 (OP)
>Библиотека colors.js добавляет поддержку вывода в консоль Node.js цветного и форматированного текста, faker.js предназначена для генерации большого объема произвольных данных, которые могут оказаться полезными при тестировании приложений.
Зачем кто то это использует? Сам написать не может что ли? Это ведь найти еще надо что вот такой есть, разобраться как это все подрубить. Не проще ли свое накидать?
10/01/22 Пнд 16:41:29 1134511718
4
0

>>11344988 (OP)
Есть же лицензии, чтобы в коммерческом ПО не использовался код. Если не ставил такую лицензию на свой код, то хуле он хотел не понятно.
Аноним 10/01/22 Пнд 16:41:37 1134512019
0
0

>>11345114
> Не проще ли свое накидать?
Не проще
Аноним 10/01/22 Пнд 16:42:29 1134512420
0
0

Аноним 10/01/22 Пнд 16:42:49 1134512721
0
0

>>11345117
Двачую, но компашки конечно молодцы что не продумали такой ход.
Аноним 10/01/22 Пнд 16:43:18 1134512822
0
0

>>11345117
А что мешает украсть твой код вопреки лицензии и использовать в своём закрытом ПО?
Аноним 10/01/22 Пнд 16:44:59 1134513723
0
1

>>11345124
Тем более для Амазона, который является эксплуататором
Аноним 10/01/22 Пнд 16:45:16 1134513924
6
0

>>11344988 (OP)
>К, примеру Intel внесла около 8% от всех изменений в Linux 5.10, а Huawei – почти 9%.
А знаете что это за правки? Драйверы и прочие фичи для поддержки их оборудования.
Аноним 10/01/22 Пнд 16:46:44 1134514625
8
0

>«Не хотите, чтобы бизнес использовал ваш свободный код – не выкладывайте его»

Не хотите, чтобы ваш бизнес встал, пишите собственный код.
Сосать, буржуи
Аноним 10/01/22 Пнд 16:50:08 1134517126
0
0

>>11345146
дай списать

мимо программист
Аноним 10/01/22 Пнд 16:51:22 1134518127
14
0

16170371087430.mp4 1293Кб, 380x286, 00:00:27
380x286
>>11344988 (OP)

> его аккаунт на Github, представляющий высокую ценность для программиста, был оперативно заблокирован

Он наверное забыл о том, что гитхаб принадлежит одной из корпораций(Microsoft).
Аноним 10/01/22 Пнд 16:53:44 1134519828
1
0

>>11345128
Если это вскроется, американские суд может выебать. А может и не выебать, если у программиста деньги на адвокатов кончатся раньше, чем у корпорации.
10/01/22 Пнд 16:54:03 1134520129
0
3

>>11345128
А что мешает выебать кровавый труп твоей мамашки? Угроза высоких издержек, если вскроется.
Аноним 10/01/22 Пнд 16:54:06 1134520230
10
0

>>11344988 (OP)
Смузихлебы "пишушие код" путем импорта библиотек из любой помойки, поели своего же говна.
Ля, провде понедельник, а так охуенно
10/01/22 Пнд 16:54:31 1134520831
0
2

>>11345128
А что мешает выебать кровавый труп твоей мамашки? Угроза высоких издержек, если вскроется.
Аноним 10/01/22 Пнд 16:56:41 1134521632
3
0

>>11344988 (OP)
>ежегодно присылать ему банковский чек на «сумму с пятью нулями» в качестве зарплаты
Прислал бы ему чек на 0,00001 доллар. А чё? 5 нулей жи есть.

>«Не хотите, чтобы бизнес использовал ваш свободный код – не выкладывайте его», – отметил ИБ-специалист.
А вот этот господин дело говорит.
Аноним 10/01/22 Пнд 16:57:08 1134522133
3
0

Аноним 10/01/22 Пнд 16:58:31 1134523034
0
0

>>11345198
Чтобы это вскрыть надо нарушить EULA коммерческого закрытого ПО, из-за которого тоже могут засудить
Аноним 10/01/22 Пнд 16:59:27 1134523635
1
0

>>11344988 (OP)
>бесплатно пользуются плодами труда программистов-энтузиастов, но взамен не приносят никакой реальной пользы сообществу разработчиков.
Я поддерживаю инициативу. Коммерция обязана поддерживать проекты, которые сделаны для простых людей. Это же костыли для нищих, и когда крупняк пытается на костылях творить свое метаговно для нового пузыря, чтобы проскочить моменты со вкладом или оплатой работы для отладки костылей в экзоскелет, крупняка надо ставить на место. Это разрушит СПО, скорее всего, без утряски проблем, ну а так - оно загнется само, когда мамонты вымрут.
Аноним 10/01/22 Пнд 17:01:08 1134524636
1
0

>>11344988 (OP)
>Intel внесла около 8% от всех изменений в Linux 5.10, а Huawei – почти 9%.
Hello, 0-day!
Аноним 10/01/22 Пнд 17:01:24 1134524937
0
0

>>11345139
К чему это? Есть же еще всякие Red Hat, SUSE и прочие, не говоря про других вендоров. В совокупности выйдет больше половины.
Аноним 10/01/22 Пнд 17:01:36 1134525238
0
0

.mp4 603Кб, 434x360, 00:00:13
434x360
>>11345236
> Коммерция обязана поддерживать проекты, которые сделаны для простых людей.
Аноним 10/01/22 Пнд 17:02:38 1134525939
0
0

>>11344988 (OP)
Поясните, эти библиотеки на чем написаны?
На js ?
Аноним 10/01/22 Пнд 17:03:12 1134526540
0
0

>>11344988 (OP)
> таким образом выведя из строя тысячи использующих их сторонних приложений
программисты, поясните, как он мог испортить уже скаченные ранее и установленные в проекты библиотеки?
Аноним 10/01/22 Пнд 17:05:43 1134527441
1
0

>>11345249
Ты ядро и дистрибутив отличать умеешь?
Аноним 10/01/22 Пнд 17:06:12 1134527942
0
0

Аноним 10/01/22 Пнд 17:06:17 1134528143
3
0

>>11344988 (OP)
Помню тоже один программист, который один обновляет какую-то важную свободную библиотеку, тоже вроде с node.js связана, и от которой зависят миллионы сайтов крупных компаний не могут задонить челу вообще, лутая хуллиарды, чтобы хотя бы поддержать проект. Не гоммунист, но такие жидоКабанчики должны страдать.
Аноним 10/01/22 Пнд 17:06:26 1134528244
0
0

>>11345259
На typescript скорее всего
Аноним 10/01/22 Пнд 17:06:31 1134528345
1
0

>>11345259
>расширение у библиотек .js
>наверное они написаны на питоне
а ты смышленый
Аноним 10/01/22 Пнд 17:06:41 1134528446
0
0

>>11345216
>А вот этот господин дело говорит
Он бредит. Паразитизм развалил СПО, да еще и форсит этакую проблему Эверетта для СПО. Это костылик, мне, он поможет встать, а корпорация на этом выстраивает весь свой биз или проект, и не пытается помочь писаке костыля. Это же спиливание члена банкнотами.
Аноним 10/01/22 Пнд 17:07:06 1134528647
0
0

Аноним 10/01/22 Пнд 17:07:25 1134528848
3
0

>>11344988 (OP)
>Huawei – почти
Была недавно новость о том как китаезы хакнули систему. Компании плотили сотоудникам премии за контрибуцию в спо, которое они используют. Сотрудники форматировали отступы в коде и получали премии.
просто мимо
Аноним 10/01/22 Пнд 17:07:35 1134529049
0
0

>>11345252
Вот ты улыбаешься, а та же гугля это понимает...
Аноним 10/01/22 Пнд 17:08:07 1134529350
0
1

>>11345283
>расширение у библиотек .js
>РАСШИРЕНИЕ
>У БИБЛИОТЕК
Нихуя ты гений. Они могут быть и на js и на typescript и на coffeescript быть написаны.
Аноним 10/01/22 Пнд 17:08:22 1134529551
5
0

>>11345230
Если закрытое ПО пишут индусы, у которых после апдейта публичной библиотеки софт сваливается в бесконечный цикл с выводом LIBERTY на гуй, то можно и без нарушения eula воровство кода продемонстрировать.
Аноним 10/01/22 Пнд 17:08:26 1134529652
0
0

image.png 1323Кб, 1024x682
1024x682
>>11344988 (OP)
>«Не хотите, чтобы бизнес использовал ваш свободный код – не выкладывайте его», – отметил ИБ-специалист.
Аноним 10/01/22 Пнд 17:08:33 1134529953
0
0

Аноним 10/01/22 Пнд 17:08:58 1134530054
1
0

>>11345265
Там скачивание новой версии автоматизировано. Все программы, же использующие его разработки - это онлайн программы. ТО есть он обновил свою библиотеку, и она автоматически скачалась и установилась ВСЕМ И СРАЗУ.
Аноним 10/01/22 Пнд 17:09:25 1134530355
0
0

>>11345265
Если в скрипте сборки не какую-то определенную версию указать, а current_version, которую репозиторий воспринимает как последнюю.
Аноним 10/01/22 Пнд 17:09:37 1134530656
2
1

>>11345293
>и на js и на typescript
не умничай, вкатыш недельный. Твой тайпскрипт - это тот же js, только в стрикте.
Аноним 10/01/22 Пнд 17:10:55 1134531357
2
0

.webm 1101Кб, 460x816, 00:00:10
460x816
>>11345290
> та же гугля это понимает
Аноним 10/01/22 Пнд 17:11:18 1134531758
0
0

>>11345306
Может весь исполняемый код тогда будем называть машинным? Как тебе такое? Даже vm когда исполняет - преобразует комманды в нативный код.
Аноним 10/01/22 Пнд 17:11:30 1134531859
1
0

>>11344988 (OP)
>юзает Github
>нельзя просто пользоваться результатами чужого труда – нужно что-то отдавать взамен.
Ебать он лох.
Аноним 10/01/22 Пнд 17:11:32 1134531960
0
0

>>11345249
К тому что интуль там 8% написал только для того чтобы его говно лучше работало.
Это не добрые самаритяне которые создают свободный софт и тащат прогресс вперед. У них цель бабки и максимизация бабок.
Аноним 10/01/22 Пнд 17:11:41 1134532061
0
0

>>11344988 (OP)
И чё типа владельцы гитхаба не могут отследить внесённые изменения и откатить их?
Аноним 10/01/22 Пнд 17:11:41 1134532162
2
1

>>11344988 (OP)
> оперативно заблокирован
иными словами его труд присвоен сжв помойкой
Аноним 10/01/22 Пнд 17:12:00 1134532263
0
0

>>11345300
>ТО есть он обновил свою библиотеку, и она автоматически скачалась и установилась ВСЕМ И СРАЗУ
Разве это правильно так делать, что при запуске программа каждый раз лезет что-то скачивать, расходуя трафик и замедляя время загрузки
Аноним 10/01/22 Пнд 17:12:47 1134532864
0
0

>>11345322
Правильно ли жрать говно? Да.
Аноним 10/01/22 Пнд 17:13:16 1134533165
0
0

>>11345303
но это же будет работать только для пересобранных программ.
Они что, при каждом запуске пересобираются
10/01/22 Пнд 17:14:09 1134533666
0
0

>>11345216
1000.00 это 5 нулей
чё этому макрософту 5 0й лол
Аноним 10/01/22 Пнд 17:14:15 1134533767
0
0

>>11345300
Я так с первыми аддонами для хрома встретился. И подумал тогда, а что мешает разрабу...

Судя по всему, везде одна и та же ситуация. А в основе - паразитизм.
Аноним 10/01/22 Пнд 17:15:16 1134534268
0
0

>>11345317
Ой, демагог, все, не виляй. Тебя ткнули носом, а ты в отмаз пошел - жалкое зрелище. Давай десять отличий тайпскрипта от жс
Аноним 10/01/22 Пнд 17:15:22 1134534369
0
0

>>11345128
минимум два раза (память плохая, может больше) присутствовал при ситуации, когда кабанчики бегали и кричали, что у конкурентов свой код пижженый нашли,кричали, что уж сейчас-то взьебут в суде. если ты кабанчик и хочешь не соблюдать условия чужих лицензий - какой-нибудь погромист, который думает, что ему мало платят/обижают/заставляют работать может пойти и наябедничать на тебя.
Аноним 10/01/22 Пнд 17:16:08 1134535170
0
0

>>11345342
А я ебу? Я не пишу на нем, у меня другой профильный язык.
Но раз ты шаришь, то тогда говори про кофе
Аноним 10/01/22 Пнд 17:17:23 1134536071
0
0

>>11345331

>будет работать только для пересобранных программ
Для всех. Погугли что такое JS.
Аноним 10/01/22 Пнд 17:17:31 1134536172
1
0

раньше был обычай публиковать исходники с простыми ошибками «защита от дурака», нельзя было просто так взять и установить что-либо. Сейчас же сборку кода поставили на поток, между пользователем и кодом безопасность никто не проверяет, таким образом от первоначального кода зависит многое, как в примере из ОП-поста
10/01/22 Пнд 17:17:31 1134536273
3
1

>>11345265
Потому что ... всем похуй. Вылезет в продакшене, откатят. Нормальное тестирование кабанчику делать дороже, чем на конечных юзерах баги ловить, а если кабанчику похуй, то и кодерам похуй. Если по уму все делать, разработка бы стоила 300к в секунду.
Аноним 10/01/22 Пнд 17:18:52 1134537074
0
0

>>11345331
>11345303 (You)
ХЗ, этож жаваскрипт) кроме шуток, реально хз. Но варианты, написанные выше, когда кто-то добавил это на веб-страничку и тянет при каждом входе не выглядит невероятным
Аноним 10/01/22 Пнд 17:19:16 1134537275
0
0

>>11345322
>Разве это правильно так делать
Разве правильно делать прогу, которая уже по сложности строк сравнима с ОС? А эти браузеры с каждой минутой дописывают и дописывают по +350 строк, включая к протоколам такие вот костыли, как сабжик, и создавая лулзы безопасности. Еще пару лет и браузеры реально станут загрузочными для всех пукашек и гаджетов.
Аноним 10/01/22 Пнд 17:19:22 1134537476
1
0

>>11345056
Мог бы в лицензии поимённо переписать тех, кто не имеет права либой пользоваться, строптивых засудить
Аноним 10/01/22 Пнд 17:19:58 1134537877
0
0

>>11345067
Считает каждый раз, когда пакет скачивается. У тебя может быть скрипт, который чистит пакеты и реинсталит их. За день разраб может такой хуйней по 10 раз заниматься, а счетчик крутит.
Аноним 10/01/22 Пнд 17:20:22 1134537978
0
0

А как он их испортил? Они ссылаются что ли на гитхаб все, а не копипастят код себе? Хуя дебилы тогда.
Аноним 10/01/22 Пнд 17:20:51 1134538179
0
0

>>11345093
>сейчас действуют GPL-ные лицензионные тролли
Какие ж это тролли? Если коммерсы стали использовать ПО с GPL лицензией в коммерческом продукте, то ССЗБ
Аноним 10/01/22 Пнд 17:21:27 1134538580
0
0

>>11345319
А что, остальное пишут добровольцы? Я тебе уже перечислил некоторые компании которые так-же вносят правки.

И что интел должен делать? Там драйвера, кстати, и составляют большую часть кода - не удивительно что интел будет за свое отвечать в первую очередь.
Аноним 10/01/22 Пнд 17:21:41 1134538681
0
0

Аноним 10/01/22 Пнд 17:22:10 1134538982
1
0

>>11345379
>Они ссылаются что ли на гитхаб все
DA
Это распространенная практика для JS разработчиков.
Аноним 10/01/22 Пнд 17:23:26 1134539883
1
0

>>11345322
Нет, просто рукожопые скудоумные кодеры подключают либы из внешних источников, что имхо ебаный позорняк. Эти ебаклаки прожили 20+ лет минимум и не осилили осознать, что "твое - это то что у тебя в кармане, и то пока не попросят предъявить". Из-за ебаной копеечной экономии трафика, всирают безапасность и надежность просто кхуям. Потому что ответственности никакой не несут, облачные дегенераты, блядь.
Аноним 10/01/22 Пнд 17:23:29 1134539984
0
0

>>11345389
Ну вот и пусть страдают. Пиздец ебланы. Тут может быть даже так, что автор что-то поменяет и по совместимости всё по пизде уйдет. Как можно в свой проект тупо грузить хуй пойми откуда...
Аноним 10/01/22 Пнд 17:24:34 1134540985
0
0

>>11345322
Скачивается один раз, когда проект ставишь. Версии прописаны в package.json. Упали сервисы потому что дауны перед тем, как обновить пакет, не протестировали. Обычно все обновления чем-то обоснованы. Бывает, что ставишь новый пакет, а у него зависимости падают, поэтому тут больше журнашлюхи накрутили, имхо.
Аноним 10/01/22 Пнд 17:26:06 1134542586
1
0

>>11345389
не только для JS

php composer.php
go get github.com/govno
etc
Аноним 10/01/22 Пнд 17:27:16 1134543487
0
0

>>11345425
Пиздец, как вы так живете? А вдруг там изменение ломающее, а ты деплой делаешь?
Аноним 10/01/22 Пнд 17:28:04 1134544288
0
0

>>11345398
Алло, мир делится на бэкаперов и не прошаривших за бэкап. Так вот, в боблаках требования к тз другие, и контроль другой. 1+1=либерти, либерти, либерти и рекламой облачных дилдаков.
Аноним 10/01/22 Пнд 17:29:20 1134544989
0
0

Аноним 10/01/22 Пнд 17:30:21 1134546190
0
0

>>11345399
тут палка о двух концах.
если сохранить один раз локальную копию и не качать каждый раз самую свежую версию, то тебя взломают русские хакеры
а если автор что-то поломает, то об этом напишут в твиттере другие разработчики.
Аноним 10/01/22 Пнд 17:31:05 1134546691
0
0

>>11345386
Меня вырвало... Не напоминай!
Аноним 10/01/22 Пнд 17:32:06 1134547392
1
1

>>11345461
Это сказки. Ты нахуй никому не сдался. И 99% обновлений просто хуита без задач. Делай ручками, зато уверен будешь.
Аноним 10/01/22 Пнд 17:33:23 1134548493
3
0

>>11344988 (OP)
Полностью поддерживаю разработчика. Уничтожил всю свою автоматизацию проекта не входившую в мои обязанности при увольнении. Хотя до этого сокращали штат, но зажопили мне зарплату. Видели бы вы ебло моего прямого начальника, лол.
Аноним 10/01/22 Пнд 17:36:23 1134549794
0
1

>>11345473
_ты_ как локалхост - нахуй никому не сдался.
но _твой сайт_ как сервер в интернете - взломают автоматом, натравив эксплоит под конкретную дырявую либу на весь интернет.
Аноним 10/01/22 Пнд 17:40:30 1134552095
0
0

>>11345497
Теоретик пернул в лужу, спешите видеть.
Аноним 10/01/22 Пнд 17:41:47 1134552896
0
0

Аноним 10/01/22 Пнд 17:42:43 1134553997
0
0

>>11345528
Теоретик, проснись, ты обосрался.
Аноним 10/01/22 Пнд 17:43:36 1134554498
0
0

>>11345497
Твой сайт про 100 видов писек? Нахуй никому не сдался. А у серьёзных сайтов тем более есть дядя, который ручками всё должен обновлять и следить.
Аноним 10/01/22 Пнд 17:44:55 1134555299
0
0

>>11345539
> pouque

дядь, ты не шаришь.
Аноним 10/01/22 Пнд 17:45:38 11345556100
0
0

>>11345539
Ты дебил, мы кодом обмазываемся!
Аноним 10/01/22 Пнд 17:47:32 11345567101
0
0

>>11345497
Ты, наверно, и из cdn подключаешь скрипты, да?
Аноним 10/01/22 Пнд 17:48:46 11345583102
0
0

>>11345544
> Твой сайт про 100 видов писек? Нахуй никому не сдался.

ещё один.
додики, никто конкретный сайт с конкретной либой не ищет, а на пахуе запускают эксплоит по всему интернету - по списку всех существующих доменов плюс 0.0.0.0/0
Аноним 10/01/22 Пнд 17:50:17 11345597103
0
0

>>11345544

> А у серьёзных сайтов тем более есть дядя, который ручками всё должен обновлять и следить.

ага, сколько таких "серьёзных" сайтов полегло из-за столетней версии vbulletin))))
Аноним 10/01/22 Пнд 17:53:45 11345627104
0
0

>>11345484
Искусственный интеллект будет критически судить вас по протоколу реального времени и без прерываний! Приговор = двойка!
Исполнение будет записано на Ć.
Слава абстракции! Цифре - слава!
Аноним 10/01/22 Пнд 17:55:36 11345640105
0
0

>>11345583
Обшоданился! Ты никому не нужен.
Аноним 10/01/22 Пнд 17:55:58 11345645106
1
0

156467122515226[...].jpg 33Кб, 744x552
744x552
Аноним 10/01/22 Пнд 17:57:04 11345655107
1
0

Где лахта? Сложная тема? Все на фронте в Никарагуа?
Аноним 10/01/22 Пнд 18:02:00 11345693108
0
0

>>11345640
рофлю с диванных кукаретиков, у которых никогда не было собственного сайта))))
Аноним 10/01/22 Пнд 18:10:08 11345736109
1
0

>>11344988 (OP) У него и раньше жизнь была не сахар, а теперь вообще сдохнет в коробке под мостом.
Пока топ-манагеры корпораций будут на бентли рассекать.
Аноним 10/01/22 Пнд 18:29:18 11345854110
0
0

>>11344988 (OP)
Обычная практика - очередной ЧСВшный петух, которому не хватает внимания, решил выебнуться и попереть против системы. Таких дануов пруд пруди среди мододелов на игры беседки.
Аноним 10/01/22 Пнд 19:51:00 11346341111
0
0

>>11345434
Ващет после каждого обновления версии надо все тестировать полностью, ну или на крайняк запускать какое-то автоматическое тестирование.
Но вообще я согласен с тем, что бездумные зависимости с удаленных источников это ебаное зло и тупизм.
Надо все тащить в дом и там хранить у себя, а когда обновили версию - скачивать руками, устанавливать и тестировать, не наебнулось ли чего.
Аноним 10/01/22 Пнд 19:54:08 11346360112
0
0

>>11345583
Двачую, хуярят даже на сайт, где одна форма стоит и пикчи, причем почему-то больше всего с Китая.
Аноним 10/01/22 Пнд 20:10:53 11346470113
0
0

>>11345693
ИРЛовый бизапаснег, член Арпанета, что забыл на двощах-овощах?
Аноним 10/01/22 Пнд 20:55:47 11346754114
0
0

>>11346470
а где мне ещё сидеть? только на двачах норм пацаны тусуются.
Аноним 10/01/22 Пнд 20:56:52 11346758115
0
0

>>11346360
> почему-то

))))

открою секрет: зачастую с подсетей Китая хуярят отнюдь не китайцы))))
Аноним 10/01/22 Пнд 23:09:05 11347530116
0
0

JAvaScript.jpg 22Кб, 480x349
480x349
Настройки X
Ответить в тред X
15000
Макс объем: 300Mб, макс кол-во файлов: 4
Кликни/брось файл/ctrl-v
Стикеры X
Избранное / Топ тредов