Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Третья редакция рейтинга библиотек, требующих особой проверки безопасности" | +/– | |
Сообщение от opennews (??), 05-Дек-24, 15:32 | ||
Организация Linux Foundation совместно с Гарвардской лаборатории инноваций в науке подготовила новую редакцию исследования Census III, нацеленного на выявление наиболее широко используемых открытых проектов, нуждающихся в первоочередном аудите безопасности. В ходе исследования проведён анализ совместно используемого открытого кода, неявно применяемого в различных корпоративных проектах в форме зависимостей, загружаемых из внешних репозиториев. Всего было изучено более 12 млн открытых библиотек, задействованных в приложениях, используемых в 10 тысячах различных компаний... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Третья редакция рейтинга библиотек, требующих особой проверк..." | –2 +/– | |
Сообщение от Аноним (1), 05-Дек-24, 15:32 | ||
Вот вот весь мир держится на желаниях и компетенции одного васяна, но копики даже не чешутся на счёт создать что-нибудь свое защищённое и возможно платное. Единственно правильный вывод это форкнуть популярные Либы и либо включить их как часть языка с соответствующей поддержкой либо поддерживать на коммерческой основе. | ||
Ответить | Правка | Наверх | Cообщить модератору |
2. "Третья редакция рейтинга библиотек, требующих особой проверк..." | +/– | |
Сообщение от Аноним (1), 05-Дек-24, 15:35 | ||
*корпики | ||
Ответить | Правка | Наверх | Cообщить модератору |
3. "Третья редакция рейтинга библиотек, требующих особой проверк..." | +13 +/– | |
Сообщение от Аноним (3), 05-Дек-24, 15:40 | ||
*коприки | ||
Ответить | Правка | Наверх | Cообщить модератору |
115. "Третья редакция рейтинга библиотек, требующих особой проверк..." | –1 +/– | |
Сообщение от Аноним3 (?), 06-Дек-24, 19:10 | ||
Благодарю за лайки. Очень взбодрили. ) | ||
Ответить | Правка | Наверх | Cообщить модератору |
8. "Третья редакция рейтинга библиотек, требующих особой проверк..." | –1 +/– | |
Сообщение от Аноним (-), 05-Дек-24, 16:10 | ||
> либо включить их как часть языка с соответствующей поддержкой | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
17. "Третья редакция рейтинга библиотек, требующих особой проверк..." | +1 +/– | |
Сообщение от Аноним (1), 05-Дек-24, 16:29 | ||
Включение в основу языка или его стдлиб оплачивает тот кто финансирует язык. Все остальное оплачивает клиент как и все в этой жизни. Программист допустим на будет отвечать а вот Юридическая организация будет. Создай в РФ такую национальную компанию которая будет нести ответственность за этот бардак и все сначала ты в реестре потом золотые горы. Бесплатная идея для стартапа на опеннете. | ||
Ответить | Правка | Наверх | Cообщить модератору |
22. Скрыто модератором | +/– | |
Сообщение от Аноним (22), 05-Дек-24, 16:38 | ||
Ответить | Правка | Наверх | Cообщить модератору |
34. "Третья редакция рейтинга библиотек, требующих особой проверк..." | +1 +/– | |
Сообщение от Аноним (34), 05-Дек-24, 16:57 | ||
В корпах никого не волнуют тех скилы, кроме как на собесе. Главное правило успеха в корпе - это быть удобным и быстро давать результат, если недоделанная либа от нищего васяна решила проблему - сотрудник получит бонус а васян ничего не получит. Делать же свою более лучшую либу чревато неуспехом, да и ответсвенность придётся нести. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
45. "Третья редакция рейтинга библиотек, требующих особой проверк..." | +1 +/– | |
Сообщение от Аноним (-), 05-Дек-24, 17:18 | ||
> Делать же свою более лучшую либу чревато неуспехом, да и ответсвенность придётся нести. | ||
Ответить | Правка | Наверх | Cообщить модератору |
73. "Третья редакция рейтинга библиотек, требующих особой проверк..." | +1 +/– | |
Сообщение от Аноним (73), 05-Дек-24, 20:39 | ||
Сотрудник уволится, а позор на компании останется навечно. Кому нужен такой головняк? | ||
Ответить | Правка | Наверх | Cообщить модератору |
42. "Третья редакция рейтинга библиотек, требующих особой проверк..." | +/– | |
Сообщение от Аноним324 (ok), 05-Дек-24, 17:10 | ||
Ну создают так-то | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
53. "Третья редакция рейтинга библиотек, требующих особой проверк..." | –1 +/– | |
Сообщение от Семен (??), 05-Дек-24, 18:06 | ||
В любимом всеми расте, даже форкнуть не поможет если библиотека скомпроментирована. Cargo в раст проверяет контрольные суммы библиотек и отказывается компилировать, если исходники пропатчены, т.е. пока автор не пофисит, ты ничего не можешь сделать, но дальше еще веселее, библиотеки тянутся рекурсивно зависисмости и привязаны к конкретной версии, т.е. пока они тоже не пофиксят и не поменяют версию в манифесте, ты так будешь тянуть скомпроментированную библиотеку, или не сможешь скомпилировать исходный код. В том же npm ты привязан к только к версии библиотеки, а в Cargo кроме версии еще к контрольной сумме, что ломает все. Якобы так "безопаснее", а по факту наоборот... Двойные стандарты на лицо. Нахлебался я с этим растом в свое время при сборке Firefox и js78, постоянно что-то ломают в языке и библиотеках, а ты ничего не можешь сделать. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
62. "Третья редакция рейтинга библиотек, требующих особой проверк..." | +/– | |
Сообщение от Аноним (62), 05-Дек-24, 19:17 | ||
> В том же npm ты привязан к только к версии библиотеки, а в Cargo кроме версии еще к контрольной сумме, что ломает все. Якобы так "безопаснее", а по факту наоборот... | ||
Ответить | Правка | Наверх | Cообщить модератору |
70. "Третья редакция рейтинга библиотек, требующих особой проверк..." | –2 +/– | |
Сообщение от Семен (??), 05-Дек-24, 20:20 | ||
>> В том же npm ты привязан к только к версии библиотеки, а в Cargo кроме версии еще к контрольной сумме, что ломает все. Якобы так "безопаснее", а по факту наоборот... | ||
Ответить | Правка | Наверх | Cообщить модератору |
103. "Третья редакция рейтинга библиотек, требующих особой проверк..." | +/– | |
Сообщение от Аноним (-), 06-Дек-24, 10:10 | ||
Если тебя это утешит, то скажу что я понимаю тебя и эту проблему. Ребята просто не сталкивались с такими проблемами, да и сравнивать веб или что-то незначительное с десктопными/системными приложениями как-то не корректно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
83. "Третья редакция рейтинга библиотек, требующих особой проверк..." | +2 +/– | |
Сообщение от PROgrm_JARvis (ok), 06-Дек-24, 00:19 | ||
В карго из коробки есть способ указать зависимости из гита [1] или даже ФС [2] (ну и свою регистри, если нужно). | ||
Ответить | Правка | К родителю #53 | Наверх | Cообщить модератору |
85. "Третья редакция рейтинга библиотек, требующих особой проверк..." | –1 +/– | |
Сообщение от Семен (??), 06-Дек-24, 00:40 | ||
спасибо кэп, как это я раньше не смог догадаться? | ||
Ответить | Правка | Наверх | Cообщить модератору |
86. "Третья редакция рейтинга библиотек, требующих особой проверк..." | +2 +/– | |
Сообщение от PROgrm_JARvis (ok), 06-Дек-24, 00:53 | ||
> спасибо кэп, как это я раньше не смог догадаться? | ||
Ответить | Правка | Наверх | Cообщить модератору |
88. "Третья редакция рейтинга библиотек, требующих особой проверк..." | –4 +/– | |
Сообщение от Семен (??), 06-Дек-24, 01:03 | ||
>> спасибо кэп, как это я раньше не смог догадаться? | ||
Ответить | Правка | Наверх | Cообщить модератору |
89. "Третья редакция рейтинга библиотек, требующих особой проверк..." | +/– | |
Сообщение от Семен (??), 06-Дек-24, 01:22 | ||
Скажу по другому, например я нашел в своем дистрибутиве Linux в какой-то библиотеке баг, я ее могу быстро обновить, пропатчить, скомпилировать и затем обновить зависящие от нее пакеты, написать патчи для них, если например разработчик сломал API в новой версии. В свой системе я могу иметь пакеты, какие сам захочу с нужными мне патчами, а cargo же не дает мне иметь свою библиотеку и линковаться с ней, она заставляет использовать cargo и скачивать зависимость каждый раз, ты можешь обновить свой пакет и обновить зависимость на новую версию, но какая-то зависимость этого же пакета может зависеть от старой версии rust и старого API, и ты уже ее не можешь пропатчить и скомпилировать, и тебя надо ждать разработчика этой зависимости, а он может забить болт или забухать на пару месяцев. Или тебе нужно форкать библиотеку и прописывать ее... В линуксе не редко обновление одной библиотеки, требует патчинга или обновления других библиотек. Идеально совпадающего API для всех пакетов не существует. Сборка того же chromium с кучей зависимостей и своей сборочной системой в разы проще была, чем сборка Firefox, которая ломалась при каждом обновлении rust. | ||
Ответить | Правка | К родителю #86 | Наверх | Cообщить модератору |
87. "Третья редакция рейтинга библиотек, требующих особой проверк..." | +/– | |
Сообщение от Семен (??), 06-Дек-24, 01:00 | ||
> Более того, есть целый механизм переопределения зависимостей [3] который именно транзитивно | ||
Ответить | Правка | К родителю #83 | Наверх | Cообщить модератору |
97. "Третья редакция рейтинга библиотек, требующих особой проверк..." | +1 +/– | |
Сообщение от Антним (-), 06-Дек-24, 09:21 | ||
>> Возросла актуальность защиты учётных записей разработчиков. Многие из наиболее востребованных пакетов размещены под учётными записями конкретных разработчиков, менее защищённых чем учётные записи созданных под проект организаций. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
102. "Третья редакция рейтинга библиотек, требующих особой проверк..." | +1 +/– | |
Сообщение от Аноним (-), 06-Дек-24, 10:00 | ||
Это не всегда так. Есть корпики которые берут код, форкают и сами допиливают, порой если умные - сливают обратно или как свой продукт рекламируют. А есть действительно которые держатся на неизвестном Васяне | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
113. "Третья редакция рейтинга библиотек, требующих особой проверк..." | +/– | |
Сообщение от Аноним (113), 06-Дек-24, 18:22 | ||
Какая из перечисленных библиотек поддерживается одним Васяном, а не корпиками? | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
4. "Третья редакция рейтинга библиотек, требующих особой проверк..." | +2 +/– | |
Сообщение от ЕхидныйАноним (?), 05-Дек-24, 15:47 | ||
Так-то вся разработка на таких линусах и держится :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
6. Скрыто модератором | +2 +/– | |
Сообщение от Аноним (6), 05-Дек-24, 16:03 | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. Скрыто модератором | +/– | |
Сообщение от Аноним (9), 05-Дек-24, 16:12 | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. Скрыто модератором | +2 +/– | |
Сообщение от Аноним (15), 05-Дек-24, 16:21 | ||
Ответить | Правка | Наверх | Cообщить модератору |
30. Скрыто модератором | +2 +/– | |
Сообщение от Аноним (30), 05-Дек-24, 16:49 | ||
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору |
16. Скрыто модератором | +/– | |
Сообщение от Аноним (22), 05-Дек-24, 16:27 | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
19. Скрыто модератором | +/– | |
Сообщение от Аноним (1), 05-Дек-24, 16:35 | ||
Ответить | Правка | Наверх | Cообщить модератору |
27. Скрыто модератором | +/– | |
Сообщение от Аноним (22), 05-Дек-24, 16:45 | ||
Ответить | Правка | Наверх | Cообщить модератору |
36. Скрыто модератором | +/– | |
Сообщение от Аноним (30), 05-Дек-24, 16:59 | ||
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору |
39. Скрыто модератором | +/– | |
Сообщение от Аноним (73), 05-Дек-24, 17:04 | ||
Ответить | Правка | Наверх | Cообщить модератору |
48. Скрыто модератором | +/– | |
Сообщение от Аноним (48), 05-Дек-24, 17:36 | ||
Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору |
25. Скрыто модератором | +/– | |
Сообщение от Аноним (-), 05-Дек-24, 16:42 | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
28. Скрыто модератором | +/– | |
Сообщение от Аноним (-), 05-Дек-24, 16:46 | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
7. "Третья редакция рейтинга библиотек, требующих особой проверк..." | –3 +/– | |
Сообщение от Аноним (-), 05-Дек-24, 16:04 | ||
Хм.. раз уже Linux Foundation говорит, что | ||
Ответить | Правка | Наверх | Cообщить модератору |
94. "Третья редакция рейтинга библиотек, требующих особой проверк..." | +/– | |
Сообщение от Антним (?), 06-Дек-24, 08:01 | ||
В данном случае обвинений быть не может, поскольку. Linux изначально боролся против анонимных разработчиков. В ядро Linux анонимных матчей не принимали никогда. Пример патчи безопасности PAX. Споры о приеме анонимных патчей не стихают, но Линус аргументировано отказывает. | ||
Ответить | Правка | Наверх | Cообщить модератору |
99. "Третья редакция рейтинга библиотек, требующих особой проверк..." | +/– | |
Сообщение от Аноним (-), 06-Дек-24, 09:25 | ||
Нужно подписывать пакеты PGP: https://www.opennet.ru/openforum/vsluhforumID3/135499.html#97 | ||
Ответить | Правка | Наверх | Cообщить модератору |
13. "Третья редакция рейтинга библиотек, требующих особой проверк..." | –3 +/– | |
Сообщение от Аноним (13), 05-Дек-24, 16:16 | ||
Python и JavaScript, опять нужно тратить кучу времени на гадюку и жабу. | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. "Третья редакция рейтинга библиотек, требующих особой проверк..." | +2 +/– | |
Сообщение от Аноним (1), 05-Дек-24, 16:37 | ||
Достаточно просто гадюшник запускать в контейнере или любой другой безопасной зоне. | ||
Ответить | Правка | Наверх | Cообщить модератору |
44. "Третья редакция рейтинга библиотек, требующих особой проверк..." | +/– | |
Сообщение от myster (ok), 05-Дек-24, 17:15 | ||
Контейнерофобы все-равно найдут оправдание тому, чтобы бинари голым задом торчащим в интернет запускать нативно в системе. Только лишь бы не в контейнере. | ||
Ответить | Правка | Наверх | Cообщить модератору |
47. "Третья редакция рейтинга библиотек, требующих особой проверк..." | +/– | |
Сообщение от Аноним (-), 05-Дек-24, 17:25 | ||
> Контейнерофобы все-равно найдут оправдание тому, чтобы бинари голым задом торчащим в интернет запускать нативно в системе. Только лишь бы не в контейнере. | ||
Ответить | Правка | Наверх | Cообщить модератору |
49. "Третья редакция рейтинга библиотек, требующих особой проверк..." | +/– | |
Сообщение от myster (ok), 05-Дек-24, 17:39 | ||
> А с другой - они расслабляют и подталкивают программера овнокодить - типа | ||
Ответить | Правка | Наверх | Cообщить модератору |
52. "Третья редакция рейтинга библиотек, требующих особой проверк..." | +/– | |
Сообщение от Аноним (52), 05-Дек-24, 17:59 | ||
>межсервисные соединения в пределах одного сервера шифруют через SSL | ||
Ответить | Правка | Наверх | Cообщить модератору |
54. "Третья редакция рейтинга библиотек, требующих особой проверк..." | +/– | |
Сообщение от myster (ok), 05-Дек-24, 18:24 | ||
> Достаточно нелепо, как мне кажется | ||
Ответить | Правка | Наверх | Cообщить модератору |
56. "Третья редакция рейтинга библиотек, требующих особой проверк..." | +/– | |
Сообщение от Аноним (56), 05-Дек-24, 18:44 | ||
> Когда у злоумышленника есть root, перевести NIC на хосте в promiscuous режим это одна команда | ||
Ответить | Правка | Наверх | Cообщить модератору |
60. "Третья редакция рейтинга библиотек, требующих особой проверк..." | +/– | |
Сообщение от myster (ok), 05-Дек-24, 19:02 | ||
> С рутом на системе можно не заниматься ерундой, а просто взять из памяти ключ и читать вообще любой трафик. | ||
Ответить | Правка | Наверх | Cообщить модератору |
66. "Третья редакция рейтинга библиотек, требующих особой проверк..." | +/– | |
Сообщение от Аноним (56), 05-Дек-24, 19:30 | ||
> сегодня Postgres у нас на машине с сервисами, завтра мы его вынесли | ||
Ответить | Правка | Наверх | Cообщить модератору |
67. "Третья редакция рейтинга библиотек, требующих особой проверк..." | +/– | |
Сообщение от myster (ok), 05-Дек-24, 19:47 | ||
Ты помешался на своих на локалхостах и хелло-ворлдах :) Не нужно равнять всех по себе. | ||
Ответить | Правка | Наверх | Cообщить модератору |
74. "Третья редакция рейтинга библиотек, требующих особой проверк..." | +/– | |
Сообщение от Аноним (52), 05-Дек-24, 20:40 | ||
нет, не задел. | ||
Ответить | Правка | Наверх | Cообщить модератору |
78. "Третья редакция рейтинга библиотек, требующих особой проверк..." | +/– | |
Сообщение от myster (ok), 05-Дек-24, 21:17 | ||
> и просто говоришь "Когда у злоумышленника есть root", ты что несешь, глядь? | ||
Ответить | Правка | Наверх | Cообщить модератору |
79. "Третья редакция рейтинга библиотек, требующих особой проверк..." | +/– | |
Сообщение от _hide_ (ok), 05-Дек-24, 21:26 | ||
Когда-то, давным-давно, свичами называли маршрутизаторы без мозгов, которые перекладывали задачи анализа пакетов на сетевые карты хостов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
98. "Третья редакция рейтинга библиотек, требующих особой проверк..." | +/– | |
Сообщение от Аноним (13), 06-Дек-24, 09:25 | ||
И зачем в межсервисных соединениях текстовые протоколы? | ||
Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору |
108. "Третья редакция рейтинга библиотек, требующих особой проверк..." | +/– | |
Сообщение от myster (ok), 06-Дек-24, 15:16 | ||
> И зачем в межсервисных соединениях текстовые протоколы? | ||
Ответить | Правка | Наверх | Cообщить модератору |
33. "Третья редакция рейтинга библиотек, требующих особой проверк..." | +1 +/– | |
Сообщение от Аноним (30), 05-Дек-24, 16:56 | ||
Но если работать в коммерческой разработке, то таки придётся вникать в этот серпентарий. У меня на прошлой В работе, даже будучи embedded-разрабом, пришлось учить Python и пару васянских либ. | ||
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору |
41. "Третья редакция рейтинга библиотек, требующих особой проверк..." | –2 +/– | |
Сообщение от myster (ok), 05-Дек-24, 17:09 | ||
JavaScript и Python считаются более безопасными, чем, например PHP | ||
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору |
26. "Третья редакция рейтинга библиотек, требующих особой проверк..." | –1 +/– | |
Сообщение от Аноним (-), 05-Дек-24, 16:44 | ||
Express кстати русская разработка. И весьма удачная, она повлияла на многие проекты. | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. "Третья редакция рейтинга библиотек, требующих особой проверк..." | –1 +/– | |
Сообщение от Аноним (-), 05-Дек-24, 16:52 | ||
> Express кстати русская разработка. И весьма удачная, она повлияла на многие проекты. | ||
Ответить | Правка | Наверх | Cообщить модератору |
77. "Третья редакция рейтинга библиотек, требующих особой проверк..." | +1 +/– | |
Сообщение от Аноним (77), 05-Дек-24, 21:15 | ||
Там по классике жанра оформлено всё на левое юр. лицо для легализации за пределами pФ. | ||
Ответить | Правка | Наверх | Cообщить модератору |
90. "Третья редакция рейтинга библиотек, требующих особой проверк..." | +/– | |
Сообщение от Аноним (-), 06-Дек-24, 01:41 | ||
Уверен, ранее он даже не был иностранным. Тихий проект русского энтузиаста. У моих разработок тоже кирпичная американская морда, и что? Ну кроме одной, но там утилита и мы не об этом. | ||
Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору |
80. "Третья редакция рейтинга библиотек, требующих особой проверк..." | +1 +/– | |
Сообщение от Аноним (80), 05-Дек-24, 22:44 | ||
> Express кстати русская разработка | ||
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору |
91. "Третья редакция рейтинга библиотек, требующих особой проверк..." | –1 +/– | |
Сообщение от Аноним (-), 06-Дек-24, 01:50 | ||
А зачем Ти Джей информацию о библиотеке делал на русском и английском? Он наверно сильно любит Россию в отличии от некоторых других английских проектов, которые так не делают. | ||
Ответить | Правка | Наверх | Cообщить модератору |
95. "Третья редакция рейтинга библиотек, требующих особой проверк..." | +/– | |
Сообщение от Аноним (95), 06-Дек-24, 08:11 | ||
> А зачем Ти Джей информацию о библиотеке делал на русском и английском? | ||
Ответить | Правка | Наверх | Cообщить модератору |
96. "Третья редакция рейтинга библиотек, требующих особой проверк..." | +/– | |
Сообщение от Аноним (-), 06-Дек-24, 08:57 | ||
https://expressjs.com/ru/ | ||
Ответить | Правка | Наверх | Cообщить модератору |
116. "Третья редакция рейтинга библиотек, требующих особой проверк..." | +/– | |
Сообщение от Аноним (95), 06-Дек-24, 19:14 | ||
> Сейчас написано что перевод автоматический | ||
Ответить | Правка | Наверх | Cообщить модератору |
101. "Третья редакция рейтинга библиотек, требующих особой проверк..." | +/– | |
Сообщение от Аноним (-), 06-Дек-24, 09:56 | ||
Хотя я может что-то путаю, но мне кажется что это раньше была разработка русского разработчика. | ||
Ответить | Правка | К родителю #95 | Наверх | Cообщить модератору |
117. "Третья редакция рейтинга библиотек, требующих особой проверк..." | +/– | |
Сообщение от Аноним (95), 06-Дек-24, 19:15 | ||
Ти Джей никогда не был русским, что какбы даже имя нам намекает на это... | ||
Ответить | Правка | Наверх | Cообщить модератору |
118. "Третья редакция рейтинга библиотек, требующих особой проверк..." | +/– | |
Сообщение от Аноним (118), 07-Дек-24, 01:32 | ||
Ну-ну, верь и дальше что то его Ти-Джей написал. | ||
Ответить | Правка | Наверх | Cообщить модератору |
119. "Третья редакция рейтинга библиотек, требующих особой проверк..." | +/– | |
Сообщение от Аноним (118), 07-Дек-24, 01:43 | ||
Да в общем, какая разница? Есть более удобные библиотеки. Тот же Nest выиграет по удобству, а Fastify по скорости. Я только глянул - 5 версию выпустили, там всё-равно не сидят на месте. Тот код который был изначально - переписан наверняка. | ||
Ответить | Правка | К родителю #117 | Наверх | Cообщить модератору |
50. "Третья редакция рейтинга библиотек, требующих особой проверк..." | +/– | |
Сообщение от Аноним (52), 05-Дек-24, 17:40 | ||
>формированы списки из 500 наиболее часто используемых библиотек, безопасность и качество сопровождения которых требует особого внимания, | ||
Ответить | Правка | Наверх | Cообщить модератору |
57. "Третья редакция рейтинга библиотек, требующих особой проверк..." | +/– | |
Сообщение от Аноним (56), 05-Дек-24, 18:48 | ||
Занимаются тем, что нужно индустрии и имеет максимальный импакт. А не то, о чём мечтают обыватели с опеннета. До ядра и системных библиотек ещё добраться надо, а фронт на js — вот он, прямо в интернете доступен без этой вашей гибсонщины. | ||
Ответить | Правка | Наверх | Cообщить модератору |
58. "Третья редакция рейтинга библиотек, требующих особой проверк..." | +1 +/– | |
Сообщение от Аноним (-), 05-Дек-24, 18:55 | ||
> никто не подскажет, почему они занимаются только NPM? | ||
Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору |
76. "Третья редакция рейтинга библиотек, требующих особой проверк..." | +/– | |
Сообщение от Аноним (77), 05-Дек-24, 21:14 | ||
> на порядок | ||
Ответить | Правка | Наверх | Cообщить модератору |
81. "Третья редакция рейтинга библиотек, требующих особой проверк..." | +/– | |
Сообщение от Минона (ok), 05-Дек-24, 23:10 | ||
У айтишников "порядки" это степени двойки, а не десятки. | ||
Ответить | Правка | Наверх | Cообщить модератору |
84. "Третья редакция рейтинга библиотек, требующих особой проверк..." | +1 +/– | |
Сообщение от Full Master (?), 06-Дек-24, 00:24 | ||
Сишных библиотек в top 20 нет? | ||
Ответить | Правка | Наверх | Cообщить модератору |
92. "Третья редакция рейтинга библиотек, требующих особой проверк..." | +/– | |
Сообщение от Аноним (-), 06-Дек-24, 02:45 | ||
А много ли вообще на NPM сишных или даже не JavaScript проектов? Кстати на C в общем-то там есть. А на многих других языках - нет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
104. "Третья редакция рейтинга библиотек, требующих особой проверк..." | +/– | |
Сообщение от Соль земли (?), 06-Дек-24, 10:15 | ||
> 17% из 50 наиболее популярных проектов, не представленных в репозитории NPM, имеют только одного разработчика, а 40% - одного или двух разработчиков, совершивших 80% коммитов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
107. "Третья редакция рейтинга библиотек, требующих особой проверк..." | +/– | |
Сообщение от geekay (ok), 06-Дек-24, 12:37 | ||
17% от 50 это 8 с половиной проектов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
120. "Третья редакция рейтинга библиотек, требующих особой проверк..." | +/– | |
Сообщение от InuYasha (??), 07-Дек-24, 19:40 | ||
Плохо что нет libc или упоминания того что это рейтинг для "особенных" языков. Зря только читал вот это всё... | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |