![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Каталог PyPI внедрил новую систему проверки подлинности пакетов" | +/– | ![]() |
Сообщение от opennews (??), 14-Ноя-24, 20:52 | ||
Разработчики репозитория Python-пакетов PyPI (Python Package Index) объявили о внедрении поддержки механизма цифровой аттестации для проверки подлинности опубликованных пакетов, которая пришла на смену верификации с использованием PGP-подписей. Ключевым отличием аттестации является то, что публикация пакета заверяется не разработчиком, а третьим лицом (каталогом пакетов) после подтверждения достоверности публикации через внешнего провайдера OpenID Connect (например, после проверки, что публикуемый пакет соотносится со связанным с ним репозиторием на GitHub или GitLab)... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Аноним (-), 14-Ноя-24, 20:52 Скрыто ботом-модератором | –9 +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #6, #17, #25, #31 |
4. Сообщение от Аноним (4), 14-Ноя-24, 21:12 Скрыто ботом-модератором | +2 +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #10 |
6. Сообщение от Аноним (6), 14-Ноя-24, 21:27 | +3 +/– | ![]() |
>Вот поэтому всё нужно писать с нуля самостоятельно | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #12 |
8. Сообщение от Аноним (-), 14-Ноя-24, 21:31 | +/– | ![]() |
Все правильно. PGP показал свою бесполезность уже давно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #24, #70 |
10. Сообщение от Аноним (-), 14-Ноя-24, 21:51 | –2 +/– | ![]() |
О нет! Владелец площадки не хочет, чтобы к нему ходи какие-то аноны! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #11 |
11. Сообщение от Аноним (4), 14-Ноя-24, 21:58 | +/– | ![]() |
>Можешь идти на торрент | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #14 |
12. Сообщение от Аноним (12), 14-Ноя-24, 22:00 | –2 +/– | ![]() |
Обычно tcp уже реализован в самой системе, так что придумай что-то более остроумное, если уж так хочется выступать в роли вaньки бaлaгaнного. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #16 |
14. Сообщение от Аноним (-), 14-Ноя-24, 22:25 | –1 +/– | ![]() |
> Никогда с него и не уходил. Рабам не понять. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #20, #55 |
16. Сообщение от ОШИБКА Отсутствуют данные в поле Name (?), 14-Ноя-24, 22:32 | +5 +/– | ![]() |
Ну значится систему надо обязательно свою иметь, самописанную. И чтоб ни строчки чужого кода. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #21, #54 |
17. Сообщение от Аноним (-), 14-Ноя-24, 22:33 | +1 +/– | ![]() |
> задумайтесь, чем вы отличаетесь от ф///шистов | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
19. Сообщение от 12yoexpert (ok), 14-Ноя-24, 23:01 | –1 +/– | ![]() |
тотальная централизация. отсутствие ключей на популярных серверах им не нравится, ппц | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #23, #30, #60 |
20. Сообщение от Аноним (20), 14-Ноя-24, 23:05 | +1 +/– | ![]() |
> На опеннете между прочем есть такое | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 |
21. Сообщение от Аноним (21), 14-Ноя-24, 23:15 | +3 +/– | ![]() |
Так то он прав. Нужно определиться с какого момента мы начинаем полагаться на чужой код? С ОС, драйверов, ЯП? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #59, #74 |
23. Сообщение от нах. (?), 14-Ноя-24, 23:26 | +2 +/– | ![]() |
"Дополнительно можно отметить выявление в каталоге PyPI вредоносного пакета "fabrice", который при помощи тайпсквотинга" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #37 |
24. Сообщение от нах. (?), 14-Ноя-24, 23:30 | +4 +/– | ![]() |
> Все правильно. PGP показал свою бесполезность уже давно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #29 |
25. Сообщение от Аноним (25), 14-Ноя-24, 23:44 | +2 +/– | ![]() |
> Вот поэтому всё нужно писать с нуля самостоятельно. Это быстрее и надёжнее, чем качать 100500 надстроек и прослоек, которые написаны не пойми кем и вполне себе могут быть напичканы бэкдорами. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
26. Сообщение от Аноним (26), 14-Ноя-24, 23:48 | –1 +/– | ![]() |
Лучше бы они с тайпсквоттингом боролись, и вообще с мусором который там тоннами регистрируют, что прекрасно видно если их фиды обрабатывать. А уж как защищать свой код мы сами разберёмся без сопливых. Так, их "обязательная" 2FA у меня на гитхабе в README свободно выложено, потому что я не считаю что должен тратить время и рисковать доступом к изменению своих пакетов ради гипотетической безопасности потребителей этих пакетов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #33, #41, #61 |
29. Сообщение от Аноним (-), 15-Ноя-24, 00:00 | +/– | ![]() |
> да ты можешь лично проверить паспорт Juan Tjan - как это поможет от написанного им троянца? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 Ответы: #32 |
30. Сообщение от Аноним (-), 15-Ноя-24, 00:03 | –1 +/– | ![]() |
Кому им? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #36 |
31. Сообщение от foo (?), 15-Ноя-24, 00:04 | +/– | ![]() |
>Вот поэтому всё нужно писать с нуля самостоятельно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #35 |
32. Сообщение от нах. (?), 15-Ноя-24, 00:06 | +3 +/– | ![]() |
> Во-первых его можно найти) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 Ответы: #34, #81 |
33. Сообщение от Аноним (-), 15-Ноя-24, 00:06 | +/– | ![]() |
> А уж как защищать свой код мы сами разберёмся без сопливых | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 Ответы: #46, #58 |
34. Сообщение от Аноним (-), 15-Ноя-24, 00:12 | +/– | ![]() |
> и че ты ему сделаешь, он вообще в другом городе. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 Ответы: #65, #101 |
35. Сообщение от Ivan_83 (ok), 15-Ноя-24, 00:18 | +/– | ![]() |
Я пишу крипту сам (реализации имеющихся алгоритмов), ничего плохого в этом нет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 Ответы: #42 |
36. Сообщение от 12yoexpert (ok), 15-Ноя-24, 00:21 | +1 +/– | ![]() |
> Кому им? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 Ответы: #38 |
37. Сообщение от 12yoexpert (ok), 15-Ноя-24, 00:26 | –2 +/– | ![]() |
ладно бы только сама по себе централизация, но выкладывание (неудаляемого!) ключа на публичный сервер это конец для личного почтового сервера. этим ты как бы кричишь на весь интернет "мне вот сюда, я даже не смазывал" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 Ответы: #62 |
38. Сообщение от Аноним (38), 15-Ноя-24, 00:30 | –1 +/– | ![]() |
>> Разве они не вправе устанавливать правила на своей платформе? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 |
41. Сообщение от Аноним (83), 15-Ноя-24, 01:03 | +1 +/– | ![]() |
Учитывая, что кроме самого ридми там ничего ценного нет и быть не может, то вреда от тебя ровно столько же, сколько и пользы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 |
42. Сообщение от Аноним (42), 15-Ноя-24, 01:14 | +/– | ![]() |
где можно посмотреть на твои творения? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 |
43. Сообщение от Аноним (43), 15-Ноя-24, 01:15 | +4 +/– | ![]() |
Это лютая дичь. По сути pypi предлагает доверить безопасность пакетов gitlab или github. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #45, #75 |
44. Сообщение от Вы забыли заполнить поле Name (?), 15-Ноя-24, 02:20 | +1 +/– | ![]() |
* оверинжиниринг | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #52, #82, #90 |
45. Сообщение от Вы забыли заполнить поле Name (?), 15-Ноя-24, 02:22 | +2 +/– | ![]() |
> По сути pypi предлагает доверить безопасность пакетов github | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 Ответы: #50, #64, #86, #92 |
46. Сообщение от Аноним (46), 15-Ноя-24, 02:39 | +1 +/– | ![]() |
Научись читать, и различать гитхаб и пупи, для начала. А потом попробуй понять что и с пупи нет никакого противоречия в том чтобы им пользоваться и продвигать, и чтобы при этом сpать с высокой колокольни на и саботировать их механизмы безопасности. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 |
47. Сообщение от Аноним (46), 15-Ноя-24, 02:42 | +/– | ![]() |
А что, если сделать вид что исходники пакета у меня на sr.ht, они это проглотят и не будут мне свои сраные механизмы аутентификации навязывать, или откажут мне в публикации пакета после чего можно будет поднять вонь в соцсетях? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #48 |
48. Сообщение от Аноним (48), 15-Ноя-24, 03:29 | –1 +/– | ![]() |
Если твоя игрушка поддерживает индустриальный стандарт OpenID — без проблем, публикуйся там. А если нет, то и суда нет. Точно так же тебя пошлют лесом если ты попробуешь через GEMINI публиковать или ещё каким-нибудь технически несовместимым способом. Хороший фильтр тех, кто даже учётку на популярном хостинге сорцов открыть не может. Такие девелоперы нам точно не нужны. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 Ответы: #110 |
49. Сообщение от Аноним (49), 15-Ноя-24, 04:52 | +/– | ![]() |
Ну и монстра же породили. Диды на своих сайтах релизы софта выкладывают, не требуют ни регистрации ни смс. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #51 |
50. Сообщение от Аноним (50), 15-Ноя-24, 06:25 | –2 +/– | ![]() |
Linux, python, rust (лоббирование запретов его не использовать), с++ (пропихивают в стандарт мусор вроде модулей, чтобы убить с++), система загрузки пк уже под майками, кто следующий? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 Ответы: #68, #91 |
51. Сообщение от Аноним (51), 15-Ноя-24, 06:26 | +1 +/– | ![]() |
Потому что на SourceForge, а не где попало. Всё правильно сделал. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 |
52. Сообщение от Аноним (50), 15-Ноя-24, 06:27 | –1 +/– | ![]() |
> оверинжиниринг | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 Ответы: #57, #72 |
53. Сообщение от test (??), 15-Ноя-24, 06:39 | +/– | ![]() |
Не понятно как вообще работает тайпсквотинг ? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
54. Сообщение от Вася (??), 15-Ноя-24, 06:56 | +/– | ![]() |
на Эль Брусе, конечно же | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 |
55. Сообщение от Аноним (55), 15-Ноя-24, 08:40 | +/– | ![]() |
>Надеюсь в автобусе ты тоже зайцем ездишь? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 |
56. Сообщение от Аноним (58), 15-Ноя-24, 08:43 | +/– | ![]() |
> проверки, что публикуемый пакет соотносится со связанным | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #88 |
57. Сообщение от Аноним (58), 15-Ноя-24, 08:45 | –1 +/– | ![]() |
> это цель майков - сделать невозможным разработку малыми силами. код должны | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #52 |
58. Сообщение от Аноним (58), 15-Ноя-24, 08:48 | –3 +/– | ![]() |
> Да-да, Jia Tan может подтвердить. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 Ответы: #67 |
59. Сообщение от Аноним (59), 15-Ноя-24, 09:08 | +1 +/– | ![]() |
просто запускайте свою функцию в 2-х контейнерах и сверяйте результат её работы. один контейнер на сервере у южного полюса, один у северного. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 |
60. Сообщение от Аноним (60), 15-Ноя-24, 09:25 | +/– | ![]() |
> тотальная централизация. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #79 |
61. Сообщение от Аноним (60), 15-Ноя-24, 09:30 | +/– | ![]() |
> Так, их "обязательная" 2FA у меня на гитхабе в README свободно выложено, потому что я не считаю что должен тратить время и рисковать доступом к изменению своих пакетов ради гипотетической безопасности потребителей этих пакетов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 Ответы: #73 |
62. Сообщение от нах. (?), 15-Ноя-24, 09:31 | +/– | ![]() |
Поэтому правильные поцоны давным-давно пользуются гуглем. Чо там - телефон просит подтвердить? У Джен Тянок этих телефонов - достаточно в соседний отдел заявку дать, и еще десяток выдадут. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 Ответы: #96 |
64. Сообщение от нах. (?), 15-Ноя-24, 09:33 | +1 +/– | ![]() |
> Где работает Гвидо и кто владелец github? Дальше думаю ясно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 |
65. Сообщение от Аноним (55), 15-Ноя-24, 09:43 | +/– | ![]() |
Отличный метод наконец-то избавиться от монополиста-конкурента. Обеими руками за. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 |
66. Сообщение от Аноним (-), 15-Ноя-24, 09:46 | +1 +/– | ![]() |
>которая пришла на смену верификации с использованием PGP-подписей. Ключевым отличием аттестации является то, что публикация пакета заверяется не разработчиком, а третьим лицом (каталогом пакетов) после подтверждения достоверности публикации через внешнего провайдера OpenID Connect (например, после проверки, что публикуемый пакет соотносится со связанным с ним репозиторием на GitHub или GitLab). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #123 |
67. Сообщение от Аноним (67), 15-Ноя-24, 09:52 Скрыто ботом-модератором | +1 +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 |
68. Сообщение от Аноним (67), 15-Ноя-24, 09:54 | +/– | ![]() |
А что будет если Майкрософт купить Интел? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 Ответы: #78 |
70. Сообщение от Аноним (70), 15-Ноя-24, 10:14 | +1 +/– | ![]() |
Альтернативы PGP пока нет. Да, PGP надо уметь пользоваться. PGP начинает хорошо работать только через годы. Подписывайте ключи только тех кого знаете: одноклассников, однокурсников, сотрудников. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #102 |
72. Сообщение от Аноним (-), 15-Ноя-24, 11:40 | +/– | ![]() |
> это цель майков - сделать невозможным разработку малыми силами | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #52 |
73. Сообщение от Аноним (-), 15-Ноя-24, 11:42 | +1 +/– | ![]() |
Конечно не даст - это же были просто фантазии анона. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #61 |
74. Сообщение от ОШИБКА Отсутствуют данные в поле Name (?), 15-Ноя-24, 11:44 | +1 +/– | ![]() |
> Так то он прав. Нужно определиться с какого момента мы начинаем полагаться | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 |
75. Сообщение от Аноним (60), 15-Ноя-24, 11:54 | +/– | ![]() |
> По сути pypi предлагает доверить безопасность пакетов gitlab или github. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 Ответы: #76, #80 |
76. Сообщение от Аноним (-), 15-Ноя-24, 12:25 | +1 +/– | ![]() |
> Вы когда-нибудь научитесь не пятой точкой читать? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #75 Ответы: #89 |
77. Сообщение от YetAnotherOnanym (ok), 15-Ноя-24, 13:49 | +/– | ![]() |
Гы... Учитывая, что ЕСИА под капотом - это тот же OIDC, только слегка подрихтованный (чтобы понравиться товарищу майору), выходит, что Гвидо сотоварищи выполнили основную часть работы по созданию суверенного скрепного репозитория с авторизацией через Госуслуги. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
78. Сообщение от Аноним (-), 15-Ноя-24, 14:59 | +1 +/– | ![]() |
> А что будет если Майкрософт купить Интел? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #68 |
79. Сообщение от Аноним (-), 15-Ноя-24, 15:01 | +/– | ![]() |
> централизированным местом для загрузки пакетов. Не нравиться - загружай пакеты ручками | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #60 Ответы: #83 |
80. Сообщение от Аноним (26), 15-Ноя-24, 15:26 | +/– | ![]() |
> Черным по белому же написано, что оно работает через OpenID Connect | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #75 Ответы: #84 |
81. Сообщение от Аноним (81), 15-Ноя-24, 15:26 | +/– | ![]() |
> после такого факапа его наверное | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 |
82. Сообщение от Аноним (59), 15-Ноя-24, 17:22 | –2 +/– | ![]() |
Зачем вообще имена, используй гуид для названия. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 |
83. Сообщение от Аноним (83), 15-Ноя-24, 18:05 | +2 +/– | ![]() |
Хорошо бы цитирующие ещё и контекстом владели. Или хотя бы понимали значение слов, которые повторяют. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #79 Ответы: #85 |
84. Сообщение от Аноним (83), 15-Ноя-24, 18:09 | +/– | ![]() |
Можно, до поры до времени, пока этот сервис не забанят как вредителей. Благо все полоумные заняты нытьём в комментариях «он и меня посчитал», да и скиллов такое организовать у них нет, а настоящих буйных мало и они уже трудоустроены. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #80 |
85. Сообщение от Аноним (-), 15-Ноя-24, 18:48 | –2 +/– | ![]() |
> Публиковать пакеты на PyPi — это essential liberty? IT-инфантилы такие забавные. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #83 Ответы: #87 |
86. Сообщение от Аноним (-), 15-Ноя-24, 18:50 | +/– | ![]() |
> Где работает Гвидо и кто владелец github? Дальше думаю ясно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 |
87. Сообщение от Аноним (60), 15-Ноя-24, 20:07 | +1 +/– | ![]() |
>> Публиковать пакеты на PyPi — это essential liberty? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #85 Ответы: #112 |
88. Сообщение от Аноним (91), 15-Ноя-24, 20:43 | +/– | ![]() |
> Добро пожаловать в вендорлок... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 Ответы: #93 |
89. Сообщение от Аноним (91), 15-Ноя-24, 20:45 | +/– | ![]() |
Ну зато плюсиков набрал от собратьев по разуму. Хоть какая-то победа в жизни. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 |
90. Сообщение от Аноним (91), 15-Ноя-24, 20:48 | +/– | ![]() |
> * завязка на сторонние сервисы в кол-ве 2 штук | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 Ответы: #94, #105 |
91. Сообщение от Аноним (91), 15-Ноя-24, 20:52 | +/– | ![]() |
> с++ (пропихивают в стандарт мусор вроде модулей, чтобы убить с++) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 |
92. Сообщение от Аноним (91), 15-Ноя-24, 20:53 | –1 +/– | ![]() |
> Где работает Гвидо и кто владелец github? Дальше думаю ясно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 Ответы: #106 |
93. Сообщение от Аноним (-), 16-Ноя-24, 06:31 | –1 +/– | ![]() |
> Какой вендорлок, если там OpenID Connect? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #88 Ответы: #98, #99 |
94. Сообщение от Аноним (-), 16-Ноя-24, 06:36 | +1 +/– | ![]() |
> А что за два сервиса-то? Github с Gitlab привели лишь в качестве примера | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #90 |
96. Сообщение от Аноним (-), 16-Ноя-24, 06:49 | +/– | ![]() |
> Поэтому правильные поцоны давным-давно пользуются гуглем. Чо там - телефон | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 Ответы: #117 |
98. Сообщение от Аноним (98), 16-Ноя-24, 14:14 | +/– | ![]() |
> Среднего пошиба питонист убьется нахрен до того как засетапит все это тото поле чудес сам. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #93 Ответы: #114 |
99. Сообщение от Аноним (99), 16-Ноя-24, 14:16 | –1 +/– | ![]() |
> Да и что обязывает тех господ работать с сторонними сервисами... в общем то что гвидо в майкрософте - мягко говоря заметно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #93 |
101. Сообщение от нах. (?), 16-Ноя-24, 21:04 | +/– | ![]() |
> Поеду в гости? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 Ответы: #103 |
102. Сообщение от нах. (?), 16-Ноя-24, 21:09 | +1 +/– | ![]() |
> Для приемлемой верификации разраба, следует требовать наличие более чем 3 цепочек доверия | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #70 Ответы: #111 |
103. Сообщение от Аноним (103), 17-Ноя-24, 01:13 | +/– | ![]() |
> там визовый въезд, тебе не светит. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #101 |
105. Сообщение от Вы забыли заполнить поле Name (?), 17-Ноя-24, 21:47 | +/– | ![]() |
>> * завязка на сторонние сервисы в кол-ве 2 штук | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #90 Ответы: #122 |
106. Сообщение от Вы забыли заполнить поле Name (?), 18-Ноя-24, 00:10 | +/– | ![]() |
>> Где работает Гвидо и кто владелец github? Дальше думаю ясно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #92 Ответы: #107 |
107. Сообщение от Аноним (-), 18-Ноя-24, 00:19 | +/– | ![]() |
> Перечисли кто еще поддерживает. Codeberg, например, нет https://codeberg.org/Codeberg/Community/issues/142 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #106 Ответы: #108, #113 |
108. Сообщение от Вы забыли заполнить поле Name (?), 18-Ноя-24, 00:36 | +/– | ![]() |
>> Перечисли кто еще поддерживает. Codeberg, например, нет https://codeberg.org/Codeberg/Community/issues/142 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #107 Ответы: #109 |
109. Сообщение от Аноним (-), 18-Ноя-24, 01:07 | –2 +/– | ![]() |
> А что это ты решаешь кому нужен или нет? Ты кто, чтобы решать? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #108 Ответы: #119 |
110. Сообщение от нах. (?), 18-Ноя-24, 10:35 | +/– | ![]() |
> Если твоя игрушка поддерживает индустриальный стандарт | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 |
111. Сообщение от Аноним (-), 18-Ноя-24, 11:05 | +/– | ![]() |
>> Для приемлемой верификации разраба, следует требовать наличие более чем 3 цепочек доверия | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #102 |
112. Сообщение от Аноним (-), 18-Ноя-24, 11:14 | +1 +/– | ![]() |
> Ну что за бред? Какие базовые свободы тебе защемили, если тебя никто | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #87 |
113. Сообщение от Аноним (-), 18-Ноя-24, 11:17 | +/– | ![]() |
>> Перечисли кто еще поддерживает. Codeberg, например, нет https://codeberg.org/Codeberg/Community/issues/142 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #107 Ответы: #115 |
114. Сообщение от Аноним (-), 18-Ноя-24, 11:25 | +/– | ![]() |
> Его не нужно сетапить. Сам смысл OpenID Connect заключается в наличии третьего | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #98 Ответы: #116 |
115. Сообщение от Аноним (-), 18-Ноя-24, 11:47 | +/– | ![]() |
>> Нужен только фанатикам типа Software Freedom Conservancy. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #113 |
116. Сообщение от Аноним (-), 18-Ноя-24, 11:56 | +/– | ![]() |
> А, то-есть лизание ботинок полутора "якобы доверяемых" корпов - все же подразумевается. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #114 |
117. Сообщение от нах. (?), 18-Ноя-24, 13:45 | +/– | ![]() |
> Да господи, там поди половина майкрософта из них состоит. Прости, у амеров | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #96 |
118. Сообщение от Аноним (-), 20-Ноя-24, 05:39 | +/– | ![]() |
Я правильно понимаю, что теперь вирусы и зловредные обновления можно все так же писать, они так же будут размещаться на pypi но с дарующим ощущение безопасности подтверждением связи пакета с репозиторием на гитхабе? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
119. Сообщение от Вы забыли заполнить поле Name (?), 21-Ноя-24, 07:32 | +/– | ![]() |
>> А что это ты решаешь кому нужен или нет? Ты кто, чтобы решать? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #109 Ответы: #120 |
120. Сообщение от Аноним (-), 21-Ноя-24, 11:18 | +/– | ![]() |
> Ну и говори за себя, а не за всех. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #119 Ответы: #121 |
121. Сообщение от Вы забыли заполнить поле Name (?), 22-Ноя-24, 03:11 | +/– | ![]() |
>> Ну и говори за себя, а не за всех. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #120 |
122. Сообщение от Аноним (122), 24-Ноя-24, 16:30 | +/– | ![]() |
Создаете свою компанию, заводите отдел безопастности, передаете на ревью библиотьеки, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #105 |
123. Сообщение от Аноним (122), 24-Ноя-24, 16:32 | +/– | ![]() |
Слушай оказалось, что в мире кроме добрых приятных людей есть | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #66 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |