URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 122741
[ Назад ]

Исходное сообщение
"Выпуск пакетного менеджера NPM 7.3"

Отправлено opennews , 21-Дек-20 10:05 
Опубликован выпуск пакетного менеджера NPM 7.3, входящего в поставку Node.js и применяемого для распространения модулей на языке JavaScript. Репозиторий NPM обслуживает более 1.3 млн пакетов, которыми пользуются около 12 млн разработчиков. В месяц фиксируется около 75 миллиардов загрузок. Для установки NPM 7.3, не дожидаясь новой версии Node.js, можно выполнить команду "npm i -g npm@7"...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=54293


Содержание

Сообщения в этом обсуждении
"Выпуск пакетного менеджера NPM 7.3"
Отправлено Булкин , 21-Дек-20 10:05 
закопайте уже этот жабаскрипт - а то с NoScript куда не сунешься, везде скм он - нативного HTML5 хватит всем

"Выпуск пакетного менеджера NPM 7.3"
Отправлено Аноним , 21-Дек-20 10:06 
Зачем его закапывать? В браузерах пусть будет.
Как самостоятельный язык он смысла не имеет, да.

"Выпуск пакетного менеджера NPM 7.3"
Отправлено Аноним , 21-Дек-20 10:05 
Нужно больше лефтпадов.

"Выпуск пакетного менеджера NPM 7.3"
Отправлено Аноним , 21-Дек-20 10:45 
так-то убунта на десктопах всего лишь в 2-2.5 раза уступает макоси

"Выпуск пакетного менеджера NPM 7.3"
Отправлено Dzen Python , 21-Дек-20 10:32 
Свежих вирусов в пакеты с релизом уже подвезли?

"Выпуск пакетного менеджера NPM 7.3"
Отправлено Анон332 , 21-Дек-20 11:33 
Благо, в пакетных менеджерах Ruby, .NET, Python и д.р. такого нету.

"Выпуск пакетного менеджера NPM 7.3"
Отправлено Аноним , 21-Дек-20 11:48 
У меня сарказмометр зашкалило, за что ты так с оналитиками из комментариев так.

"Выпуск пакетного менеджера NPM 7.3"
Отправлено анонимуслинус , 23-Дек-20 00:35 
есть и достаточно часто, но вот npm что то славится очень уж часто. даже в питон давно уже подвозили. а вот сюда аж зашкаливает и самое смешное никак не могут наладить проверку. могли бы создать уже приличный анализатор.

"Выпуск пакетного менеджера NPM 7.3"
Отправлено Аноним , 25-Дек-20 19:37 
Проверяйте все пакеты антивирусом nod или какой у вас там сейчас в моде

"Выпуск пакетного менеджера NPM 7.3"
Отправлено Аноним , 21-Дек-20 10:39 
А смысл писать про минорные релизы

"Выпуск пакетного менеджера NPM 7.3"
Отправлено Аноним , 21-Дек-20 10:42 
Как уже в прошлой новости сказали, заголовок должен быть

>Выпуск менеджера вредрносных пакетов NPM 7.3


"Выпуск пакетного менеджера NPM 7.3"
Отправлено Q2W , 21-Дек-20 10:55 
А есть у какого-то языка репозиторий с какой-то защитой от того беспредела, что творится в npm?
А то в других языках этих троянов нет лишь потому, что они не популярны.
Например, на cpan, оф.репозитории перла, троян залить не проблема, как показала недавняя практика.

"Выпуск пакетного менеджера NPM 7.3"
Отправлено Аноним , 21-Дек-20 11:01 
Ну так и там тоже менеджеры вредоносных пакетов :)

"Выпуск пакетного менеджера NPM 7.3"
Отправлено 1 , 21-Дек-20 11:46 
Проблема не в самом NPM, а в идеологии наполнения.
Однострочники тянут за собой однострочники, тысячи их !
Люди(?) разучились искать в массиве по индексу, подключая очередное поделие ...
А NPM просто собирает это всё в единую навозную кучу.

"Выпуск пакетного менеджера NPM 7.3"
Отправлено Конец , 21-Дек-20 12:06 
Ну вот что вы сразу. Как будто каждая домохозяйка должна знать как поднимать линукс. Программирование ушло в массы - а массы в массе своей менее грамотные чем элита программирования.

"Выпуск пакетного менеджера NPM 7.3"
Отправлено Аноним , 21-Дек-20 14:11 
а вы элита программирования?

"Выпуск пакетного менеджера NPM 7.3"
Отправлено Аноним , 21-Дек-20 19:42 
А вы видимо массы ?

"Выпуск пакетного менеджера NPM 7.3"
Отправлено Аноним , 21-Дек-20 14:10 
Люди разучились использовать indexOf?
какой ужас
что же они тогда исполуют?

"Выпуск пакетного менеджера NPM 7.3"
Отправлено Аноним , 21-Дек-20 14:59 
Они используют lastIndexOf и contains.

"Выпуск пакетного менеджера NPM 7.3"
Отправлено Аноним , 21-Дек-20 16:35 
indexOf и contains ищут по-разному, учи матчасть

"Выпуск пакетного менеджера NPM 7.3"
Отправлено Аноним , 21-Дек-20 17:46 
Сам учи мат.часть в части отрицательных параметров.

"Выпуск пакетного менеджера NPM 7.3"
Отправлено Аноним , 24-Дек-20 10:49 
[NaN].lastIndexOf(NaN) !== -1 // false
[NaN].includes(NaN) === -1 // true

"Выпуск пакетного менеджера NPM 7.3"
Отправлено Аноним , 24-Дек-20 10:51 
Блин, опечатался

[NaN].indexOf(NaN) !== -1 // false
[NaN].includes(NaN) // true


"Выпуск пакетного менеджера NPM 7.3"
Отправлено Аноним , 21-Дек-20 21:35 
может быть includes, а не contains

"Выпуск пакетного менеджера NPM 7.3"
Отправлено Аноним , 24-Дек-20 10:50 
Изначально таки contains, но из-за prototype.js пришлось переименовывать в includes

"Выпуск пакетного менеджера NPM 7.3"
Отправлено Аноним , 22-Дек-20 17:18 
"Есть пакет под названием is-positive-integer, который состоит из 4 строчек и которому на вчерашний день требовалось 3 других пакета для работы. Автор с тех пор провёл рефакторинг..."

"Выпуск пакетного менеджера NPM 7.3"
Отправлено Аноним , 22-Дек-20 17:33 
var passAll = require('101/pass-all')
var isPositive = require('is-positive')
var isInteger = require('is-integer')

module.exports = passAll(isPositive, isInteger)


"Выпуск пакетного менеджера NPM 7.3"
Отправлено Аноним , 21-Дек-20 14:07 
в maven есть небольшая защита.
запускать скрипты во время установки нельзя, единожды положенный пакет нельзя модифицировать.
Имена у классов и у пакетов уникальны, так как используют обратное доменне имя.

Но вообще защититься от вредоносного кода в репозитории невозможно


"Выпуск пакетного менеджера NPM 7.3"
Отправлено Аноним , 21-Дек-20 11:02 
NaPoMoiku :)

"Выпуск пакетного менеджера NPM 7.3"
Отправлено Анон Анонов , 21-Дек-20 11:57 
Этот systeminformation просто образец говнокода. Пару лет назад пытался туда контрибьютить, и был в шоке от кода.

"Выпуск пакетного менеджера NPM 7.3"
Отправлено Конец , 21-Дек-20 12:24 
А может по существу, потому что попахивает "я так вижу".

"Выпуск пакетного менеджера NPM 7.3"
Отправлено Anonymus , 21-Дек-20 12:22 
Фрактал, тут дыры завезли!

А, чёрт, это ж не C, это другое...


"Выпуск пакетного менеджера NPM 7.3"
Отправлено Аноним , 21-Дек-20 16:36 
В соседней новости оказалось, что плюсы дырявей JS в несколько раз. К комментах полыхает так, что отсюда видно.

"Выпуск пакетного менеджера NPM 7.3"
Отправлено Аноним , 21-Дек-20 19:47 
Бабка в синих кедах сказала а ты и поверил.

"Выпуск пакетного менеджера NPM 7.3"
Отправлено Аноним , 21-Дек-20 14:57 
Никто не замечал, что chromuim течёт если открыть несколько вкладок с youtube? У меня версия 87.0.4280.88 выжирает 32 гига и дальше машина уходит в глубокий swap.

"Выпуск пакетного менеджера NPM 7.3"
Отправлено Аноним , 21-Дек-20 22:49 
Смотри в консоли я всегда так делаю.

"Выпуск пакетного менеджера NPM 7.3"
Отправлено Аноним , 21-Дек-20 19:46 
Новых безопастных дыреней завезли?

Так жу у растоманов? Вся проблема в динамической памяти, вся проблема в указателях. Вот вам рассадник дыр без всяких указателей и работы с памятью.


"Выпуск пакетного менеджера NPM 7.3"
Отправлено Аноним , 21-Дек-20 21:32 
Тем временем:

> В разрезе языков программирования опасные проблемы найдены в 59% проанализированных приложений на языке С++, 52.6% приложений на PHP, 25% - .NET, 23.8% - Java, 9.6% - Python и 8.6% - JavaScript.


"Выпуск пакетного менеджера NPM 7.3"
Отправлено Аноним , 21-Дек-20 22:59 
Тем временем на языках написали куча кода, и конечно чем больше кода тем больше ошибок.
Тем временем на расте нинаписали ничего и ошибок соответвенно нет.

В остальном сходи и поучи книжки по мат. анализу, эта кривая отписка троешника первокурсника. Еле до тройки дотягивает.


"Выпуск пакетного менеджера NPM 7.3"
Отправлено Аноним , 21-Дек-20 23:02 
С чего ты приплел раст? Ты с кем споришь, с воображаемым другом?

"Выпуск пакетного менеджера NPM 7.3"
Отправлено Аноним , 21-Дек-20 23:46 
С тогоже с чего приведённые от балды цифры выше, приплетённые не понятно каким образом. Ты хоть бы вник в этот отчёт полностью, ознакомившись с методами анализа. Стало бы понятно отчего этому цена как словам бабульки в синих кедах.

"Выпуск пакетного менеджера NPM 7.3"
Отправлено Аноним , 21-Дек-20 23:02 
Ты ещё пощитай количество ошибок в естественных языках и на этом какой-то вывод делай. У плохого танцора всегда так, тапочки виноваты.

"Выпуск пакетного менеджера NPM 7.3"
Отправлено Аноним , 21-Дек-20 22:50 
Я не понял минорный релиз из-за возможности параметров несколько передать? Совсем что ле? =)

"Выпуск пакетного менеджера NPM 7.3"
Отправлено Вы забыли заполнить поле Name , 22-Дек-20 21:06 
> Совсем что ле? =)

Почитай про семвер что ле.