<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Каталог PyPI внедрил новую систему проверки подлинности пакетов</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/135338.html</link>
    <description>Разработчики репозитория Python-пакетов PyPI (Python Package Index) объявили  о внедрении поддержки механизма цифровой аттестации для проверки подлинности опубликованных пакетов, которая пришла на смену верификации с использованием PGP-подписей. Ключевым отличием аттестации является то, что публикация пакета заверяется не разработчиком, а третьим лицом (каталогом пакетов) после подтверждения достоверности публикации через внешнего  провайдера OpenID Connect (например, после проверки, что публикуемый пакет соотносится со связанным с ним репозиторием на GitHub или GitLab)...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=62234&lt;br&gt;</description>

<item>
    <title>Каталог PyPI внедрил новую систему проверки подлинности паке... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/135338.html#123</link>
    <pubDate>Sun, 24 Nov 2024 13:32:52 GMT</pubDate>
    <description>Слушай оказалось, что в мире кроме добрых приятных людей есть&lt;br&gt;моральные уроды, которые готовы воровать ключи AWS. И если бы&lt;br&gt;это было заложено на начальном этапе в проекте всяких Пыхтонов,&lt;br&gt;то не было бы проблем, но разрабатывалось все внутри какой-то&lt;br&gt;вымышленной вселенной в которой живут пони и какают бабочками,&lt;br&gt;так что теперь оказалосьб надо приложить усилия и придумать как&lt;br&gt;защититься от этих зловредов.&lt;br&gt;</description>
</item>

<item>
    <title>Каталог PyPI внедрил новую систему проверки подлинности паке... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/135338.html#122</link>
    <pubDate>Sun, 24 Nov 2024 13:30:21 GMT</pubDate>
    <description>Создаете свою компанию, заводите отдел безопастности, передаете на ревью библиотьеки,&lt;br&gt;смобираете CI/CD отключенный от Интернета и подключенный к ващему реесту доверенного софта, &lt;br&gt;живете не тужите и получаете прибыль...&lt;br&gt;&lt;br&gt;Другой вариант нанимаете вчерашних Васянов после курсов пользующихся тем что есть,&lt;br&gt;постоянно рискуете своим бизнесом, инфраструктурой, деньгами и всем чем есть.&lt;br&gt;&lt;br&gt;Выбор в целом за вами, но скупой платит два раза.&lt;br&gt;</description>
</item>

<item>
    <title>Каталог PyPI внедрил новую систему проверки подлинности паке... (Вы забыли заполнить поле Name)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/135338.html#121</link>
    <pubDate>Fri, 22 Nov 2024 00:11:03 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Ну и говори за себя, а не за всех.&lt;br&gt;&amp;gt; Лол, так я за себя и говорю) &lt;br&gt;&lt;br&gt;А это кто писал https://www.opennet.ru/openforum/vsluhforumID3/135338.html#107&lt;br&gt;&lt;br&gt;&amp;gt; Э.. а он вообще нужен?&lt;br&gt;&amp;gt; Нужен только фанатикам типа Software Freedom Conservancy.&lt;br&gt;&lt;br&gt;Вот так легко и просто ты записал кого-то в фанатики и решил, что не нужно. Какое лицемерие.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Да проще перейти на альтернативный инструмент доставки кода. Скринь.&lt;br&gt;&amp;gt; Пусть переходят? Чего вонять то?&lt;br&gt;&lt;br&gt;Ну явно пойти на ограничения ради сомнительноый выгоды могут только недалекие люди.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Новшество? Жрать с лопаты, закованным в кандалах - это новшество?&lt;br&gt;&amp;gt; У тебя какие-то то ли рабские, то ли АУЕшные понятия.&lt;br&gt;&amp;gt; Не очень понимаю с чем это связано.&lt;br&gt;&amp;gt; OIDF это обычная non-profit огранизация, типа Linux Foundation, с похожим составом мемберов. &lt;br&gt;&lt;br&gt;Понятия рабские как раз у тебя: ты же согласен с тем, что теперь нельзя загружать код из любого доступного репозитория.&lt;br&gt;</description>
</item>

<item>
    <title>Каталог PyPI внедрил новую систему проверки подлинности паке... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/135338.html#120</link>
    <pubDate>Thu, 21 Nov 2024 08:18:06 GMT</pubDate>
    <description>&amp;gt; Ну и говори за себя, а не за всех.&lt;br&gt;&lt;br&gt;Лол, так я за себя и говорю)&lt;br&gt;&lt;br&gt;&amp;gt; Да проще перейти на альтернативный инструмент доставки кода. Скринь.&lt;br&gt;&lt;br&gt;Пусть переходят? Чего вонять то?&lt;br&gt;&lt;br&gt;&amp;gt; Новшество? Жрать с лопаты, закованным в кандалах - это новшество?&lt;br&gt;&lt;br&gt;У тебя какие-то то ли рабские, то ли АУЕшные понятия.&lt;br&gt;Не очень понимаю с чем это связано.&lt;br&gt;OIDF это обычная non-profit огранизация, типа Linux Foundation, с похожим составом мемберов.&lt;br&gt;Ты про линук тоже верещишь про лопату и кандалы?&lt;br&gt;&lt;br&gt;&amp;gt; Понятно, можешь дальше не продолжать.&lt;br&gt;&lt;br&gt;Не очень понимаю зачем ты это пишешь?&lt;br&gt;Показать свою &quot;нетакусьность&quot;? &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Каталог PyPI внедрил новую систему проверки подлинности паке... (Вы забыли заполнить поле Name)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/135338.html#119</link>
    <pubDate>Thu, 21 Nov 2024 04:32:19 GMT</pubDate>
    <description>&amp;gt;&amp;gt; А что это ты решаешь кому нужен или нет? Ты кто, чтобы решать?&lt;br&gt;&amp;gt; Я решаю какой проект мне нужен, а какой нет.&lt;br&gt;&amp;gt; Тут я говорю за себя и, например, своих коллег.&lt;br&gt;&lt;br&gt;Ну и говори за себя, а не за всех.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Где хотят разработчики там код и размещают, хоть на своем gitweb.&lt;br&gt;&amp;gt; Их полное право.&lt;br&gt;&amp;gt; Могут игнорить OpenID, а могут просить у разрабов добавить поддержки.&lt;br&gt;&amp;gt; Т.к issues еще не закрыта - то могут еще и добавить.&lt;br&gt;&amp;gt; Если тебе это надо - patches are welcome.&lt;br&gt;&lt;br&gt;Да проще перейти на альтернативный инструмент доставки кода. Скринь.&lt;br&gt;&lt;br&gt;&amp;gt; Бегать по интернету и ждать пока все маргинальные сервисы осилят какое-то новшевство, &lt;br&gt;&amp;gt; дело не благодарное.&lt;br&gt;&lt;br&gt;Новшество? Жрать с лопаты, закованным в кандалах - это новшество? Понятно, можешь дальше не продолжать. &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Каталог PyPI внедрил новую систему проверки подлинности паке... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/135338.html#118</link>
    <pubDate>Wed, 20 Nov 2024 02:39:24 GMT</pubDate>
    <description>Я правильно понимаю, что теперь вирусы и зловредные обновления можно все так же писать, они так же будут размещаться на pypi но с дарующим ощущение безопасности подтверждением связи пакета с репозиторием на гитхабе?&lt;br&gt;</description>
</item>

<item>
    <title>Каталог PyPI внедрил новую систему проверки подлинности паке... (нах.)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/135338.html#117</link>
    <pubDate>Mon, 18 Nov 2024 10:45:54 GMT</pubDate>
    <description>&amp;gt; Да господи, там поди половина майкрософта из них состоит. Прости, у амеров &lt;br&gt;&amp;gt; какой-то дятел может слить секретные документы - в свой дискорд, похвастаться &lt;br&gt;&lt;br&gt;ну вот не надо на дятлов-то наезжать! У того дятла все документы были проверены двадцать раз, и отпечатки взяты, все в полном абажуре было, обдолбись. &lt;br&gt;&lt;br&gt;Год еще, вроде, правда, парнишке оставался до разрешения самостоятельно оружие и бухло покупать. Что бы могло пойти не так?! И никто не наказан из тех кто ему допуски выдавал, как обычно, они ж все по правилам делали, и фотку с паспортом сравнили в профиль и в фас.&lt;br&gt;&lt;br&gt;Конец истории же ж, мир тыщи гендеров и вылизывания шерстки. &lt;br&gt;&lt;br&gt;Сравни с какой-нибудь вон израхой, где конец истории в книжке обозначен четко, раз тот чувак пока не появляется - значит, не кончилась, и чтобы на военном заводе хотя бы крутить гайку - &quot;не служил, не мужик&quot;(ну хотя там и девки тоже служат). И характеристику от командования затребуют в обязательном порядке - беспощаден ли к врагам рей... жьiдорептилоидов, в связях с игро</description>
</item>

<item>
    <title>Каталог PyPI внедрил новую систему проверки подлинности паке... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/135338.html#116</link>
    <pubDate>Mon, 18 Nov 2024 08:56:22 GMT</pubDate>
    <description>&amp;gt; А, то-есть лизание ботинок полутора &quot;якобы доверяемых&quot; корпов - все же подразумевается. &lt;br&gt;&amp;gt; Оок! Спасибо за пояснения.&lt;br&gt;&lt;br&gt;Хм.. ну если тебе так сильно хочется, то можешь и ботинки лизать, кто ж тебе запретит.&lt;br&gt;(но думаю это должно быть по обоюдному согласию)&lt;br&gt;&lt;br&gt;А что мешает LinuxFoundation, FSF или какой-то организации сделать &quot;Истинно Щвободный OpenID Connect provider&quot;?&lt;br&gt;&lt;br&gt;&amp;gt; Да, PGP для таких и правда гадость - заточен на взаимодействие равных с равными. &lt;br&gt;&lt;br&gt;Да-да, я был на pgp-вечеринке, где рядом стоял чувак, который знает чувака, который в соседней кабинке туалета рядом с Торвальдсом сидел!&lt;br&gt;&lt;br&gt;&amp;gt; А тут явный master-slave намечается.&lt;br&gt;&lt;br&gt;Только в твоих фантазиях. Но я тебя не осуждаю - это нормально для &quot;особенных&quot; людей.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Каталог PyPI внедрил новую систему проверки подлинности паке... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/135338.html#115</link>
    <pubDate>Mon, 18 Nov 2024 08:47:36 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Нужен только фанатикам типа Software Freedom Conservancy.&lt;br&gt;&amp;gt; А, то-есть дискриминация и деление на первый и второй сорт - все-же есть? Спасибо, я так и подумал про все эти замашки.&lt;br&gt;&lt;br&gt;Э.. Где ты тут углядел дискриминацию?&lt;br&gt;То что это фанатики (типа как и латиноамериканский фонд) то это их характеристика.&lt;br&gt;Ну есть люди которые готовы удалять гланды через зад.&lt;br&gt;Или морить себя постами. Или заниматься самобичеваниями и прочими мазохизмами.&lt;br&gt;&lt;br&gt;Так же и тут - если человек ради мнимиой Щво6одьки готов жрать помои (зато бесплатно и без блобов!) то это его полное право.&lt;br&gt;Но я строя проект ориентируюсь на обычных людей, а не на девиантов.&lt;br&gt;&lt;br&gt;&amp;gt; Да что там, у тебя в подвале может террорист сидеть. Давай по этом поводу тяжелой ракетов в дом долбанем на всякий случай, а? &lt;br&gt;&amp;gt; Так потенциальным террористам в гипотетическом подвале - точно амба будет.&lt;br&gt;&lt;br&gt;Отличное сравнение! Просто замечательное.&lt;br&gt;Просьба &quot;проверить кто у них там хостится и нет ли там людей из страны террориста&quot; и &quot;давайте у&amp;#8470;&amp;#8470;ем ракетой&quot;.&lt;br&gt;Ты слу</description>
</item>

</channel>
</rss>
