The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Google представил сервис для наглядного отслеживания зависимостей"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Google представил сервис для наглядного отслеживания зависимостей"  +/
Сообщение от opennews (ok), 04-Июн-21, 11:02 
Компания Google ввела в строй новый сервис Open Source Insights (deps.dev), визуализирующий полный граф прямых и косвенных зависимостей для пакетов, распространяемых через репозитории NPM, Go, Maven и Cargo (в ближайшее время дополнительно появится поддержка NuGet и PyPI). Основные назначением сервиса является анализ распространения уязвимостей в модулях и библиотеках, присутствующих в цепочке зависимостей, что может оказаться полезным для выявления уязвимостей в зависимостях высокого уровня вложенности (зависимости зависимостей)...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=55270

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. "Google представил сервис для наглядного отслеживания зависим..."  –4 +/
Сообщение от OnTheEdgeemail (ok), 04-Июн-21, 11:02 
ну да, современные фронтендщики только так и могут анализировать, главное, что бы в материал дезигн было
Ответить | Правка | Наверх | Cообщить модератору

5. "Google представил сервис для наглядного отслеживания зависим..."  –2 +/
Сообщение от A.Stahl (ok), 04-Июн-21, 11:31 
Что, граф для тебя слишком сложно? Тьфу...
Ответить | Правка | Наверх | Cообщить модератору

7. "Google представил сервис для наглядного отслеживания зависим..."  +3 +/
Сообщение от нах.. (?), 04-Июн-21, 12:16 
Да у меня под потолком такой рисователь графов без всякого фронтендщика работает!
Пылесосом хрен достанешь его рисунки.

Нахрен еще гугль в другом углу с точно такими же картинками?!

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

27. "Google представил сервис для наглядного отслеживания зависим..."  +/
Сообщение от Аноним (27), 04-Июн-21, 14:51 
> ну да, современные фронтендщики только так и могут анализировать, главное, что бы в материал дезигн было

не забывай ещё что должны быть иконки семьи

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

29. "Google представил сервис для наглядного отслеживания зависим..."  –2 +/
Сообщение от vasya (??), 04-Июн-21, 16:25 
Вы бы хоть поясняли при чём здесь картинки семьи?
Ответить | Правка | Наверх | Cообщить модератору

33. "Google представил сервис для наглядного отслеживания зависим..."  +/
Сообщение от Онаним (?), 04-Июн-21, 18:26 
Факт.
Тихий ужас.
Оптимизировать, чтобы это друг на друга не нахлёстывалось хотя бы настолько - уже не их.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

2. "Google представил сервис для наглядного отслеживания зависим..."  +5 +/
Сообщение от Аноним (2), 04-Июн-21, 11:06 
Хочу такое же для пакетов Линукса.

Хотя бы Fedora $CURRENT, Ubuntu $CURRENT и Ubuntu $CURRENT_LTS

// b.

Ответить | Правка | Наверх | Cообщить модератору

4. "Google представил сервис для наглядного отслеживания зависим..."  +/
Сообщение от Доби (?), 04-Июн-21, 11:20 
Собери это в shell-скрипт нормальный и будет счастье
https://askubuntu.com/a/1304588
Ответить | Правка | Наверх | Cообщить модератору

10. "Google представил сервис для наглядного отслеживания зависим..."  +1 +/
Сообщение от Анто769ним (?), 04-Июн-21, 12:17 
Вы два чайника. Apt уже давно так умеет.
Ответить | Правка | Наверх | Cообщить модератору

19. "Google представил сервис для наглядного отслеживания зависим..."  +/
Сообщение от 224 (?), 04-Июн-21, 13:59 
пакажи
Ответить | Правка | Наверх | Cообщить модератору

38. "Google представил сервис для наглядного отслеживания зависим..."  +1 +/
Сообщение от Аноним (38), 04-Июн-21, 21:13 
apt-cache dotty
apt-cache xvcg
Ответить | Правка | Наверх | Cообщить модератору

21. "Google представил сервис для наглядного отслеживания зависим..."  +/
Сообщение от аноним2 (?), 04-Июн-21, 14:46 
debtree
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

25. "Google представил сервис для наглядного отслеживания зависим..."  –1 +/
Сообщение от Аноним (27), 04-Июн-21, 14:50 
Дурань, в linux этому уже куча лет как. Читай умные книжки а не гуглохрень
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

3. "Google представил сервис для наглядного отслеживания зависим..."  +12 +/
Сообщение от lockywolf (ok), 04-Июн-21, 11:06 
Google открыл для себя Graphviz.
Ответить | Правка | Наверх | Cообщить модератору

6. "Google представил сервис для наглядного отслеживания зависим..."  +3 +/
Сообщение от Жироватт (ok), 04-Июн-21, 12:14 
Не. Гугл открыл себе еще одну ЦА, которой это можно будет продать. Не прямо сейчас, а когда выйдет из беты, по пути не умерев.
Продавать открытую информацию. Постмодернизм вышел на новый уровень
Ответить | Правка | Наверх | Cообщить модератору

16. "Google представил сервис для наглядного отслеживания зависим..."  +3 +/
Сообщение от А (??), 04-Июн-21, 13:07 
Вроде, всегда было - продавать услуги. Не хочешь сам, за тебя за деньги сделаем. На цетральной площади и вокзале за тройную цену, на окраинах - по уговору.
Ответить | Правка | Наверх | Cообщить модератору

17. "Google представил сервис для наглядного отслеживания зависим..."  +/
Сообщение от anonymous (??), 04-Июн-21, 13:22 
Google предоставил конечный сервис, где из коробки и интерактивно всё рисуется, без необходимости писать костыли под graphviz.
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

24. "Google представил сервис для наглядного отслеживания зависим..."  +/
Сообщение от Аноним (27), 04-Июн-21, 14:48 
Хаха. по 100500

Таки да. Видно нашёлся один адекват на армию макак.

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

8. "Google представил сервис для наглядного отслеживания зависим..."  +1 +/
Сообщение от Анто769ним (?), 04-Июн-21, 12:16 
Нифига, на npm он должен был сломаться.
Ответить | Правка | Наверх | Cообщить модератору

34. "Google представил сервис для наглядного отслеживания зависим..."  +/
Сообщение от Онаним (?), 04-Июн-21, 18:28 
На npm он не ломается, но разобрать в этом отображаемом овнище хоть что-то...
Ответить | Правка | Наверх | Cообщить модератору

11. "Google представил сервис для наглядного отслеживания зависим..."  –3 +/
Сообщение от Иваня (?), 04-Июн-21, 12:49 
Не Open Source🤧 Не нужно!😖
Ответить | Правка | Наверх | Cообщить модератору

12. "Google представил сервис для наглядного отслеживания зависим..."  +2 +/
Сообщение от Аноним (12), 04-Июн-21, 12:53 
Уже были шутки в направлении "Google представил сервис для наглядного отслеживания"? А, нет? Ну ладно.
Ответить | Правка | Наверх | Cообщить модератору

15. "Google представил сервис для наглядного отслеживания зависим..."  +/
Сообщение от А (??), 04-Июн-21, 13:05 
Я бы поискал в плагинах для браузера. Наверняка есть.
Ответить | Правка | Наверх | Cообщить модератору

14. "Google представил сервис для наглядного отслеживания зависим..."  +1 +/
Сообщение от А (??), 04-Июн-21, 13:05 
Где отображение интернет-зависимости... ? )))
Ответить | Правка | Наверх | Cообщить модератору

18. "Google представил сервис для наглядного отслеживания зависим..."  +/
Сообщение от Wilem82 (ok), 04-Июн-21, 13:44 
Для раста есть "cargo audit", для жавы "maven owasp". Причём, разумеется визуализирующие команды есть тоже. Не знаю, но предполагаю, что в NPM тоже это всё есть. Про го хз.  Вопрос - зачем гугл сделал этот сервис, тем более что закрытые проекты всё равно им пользоваться не смогут? По-моему там просто скучно стало кому-то.
Ответить | Правка | Наверх | Cообщить модератору

23. "Google представил сервис для наглядного отслеживания зависим..."  –3 +/
Сообщение от Аноним (27), 04-Июн-21, 14:47 
для раста ничего толком и нет, и не будет
Ответить | Правка | Наверх | Cообщить модератору

26. "Google представил сервис для наглядного отслеживания зависим..."  +/
Сообщение от Аноним (26), 04-Июн-21, 14:50 
В npm есть npm audit для аудита и npm ls для поиска пакетов в дереве с соответствующей визуализацией. Другое дело, что мейнтейнерам часто пофиг.
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

31. "Google представил сервис для наглядного отслеживания зависим..."  +/
Сообщение от Аноним (-), 04-Июн-21, 17:18 
"cargo adult"
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

20. "Google представил сервис для наглядного отслеживания зависим..."  +/
Сообщение от Аноним (20), 04-Июн-21, 14:08 
Нужно добавить поддержку с++ и пропустить через него chromium. На граф я бы посмотрел.
Ответить | Правка | Наверх | Cообщить модератору

22. "Google представил сервис для наглядного отслеживания зависим..."  +/
Сообщение от Аноним (27), 04-Июн-21, 14:46 
Да вы что? Прямо инновации будущего.

В нормальных языках и человеческих пакетных менеджерах/портах этому 100 лет в обед.

Google - превратилось в позорищное скопище макак

Ответить | Правка | Наверх | Cообщить модератору

28. "Google представил сервис для наглядного отслеживания зависим..."  +/
Сообщение от Аноним (28), 04-Июн-21, 15:19 
> Основные назначением сервиса является анализ распространения уязвимостей в модулях и библиотеках

Ага, решил проверить недавнюю дыру в https://deps.dev/go/github.com/prometheus/prometheus/v2.27.0...

> Security Advisories
> No advisories detected

Про CVE-2021-29622 они не в курсе.
Корпорация бобров в своем репертуаре.

Ответить | Правка | Наверх | Cообщить модератору

30. "Google представил сервис для наглядного отслеживания зависим..."  +/
Сообщение от Аноним (30), 04-Июн-21, 17:03 
Жуть https://deps.dev/npm/next/10.2.3/dependencies/graph
Ответить | Правка | Наверх | Cообщить модератору

35. "Google представил сервис для наглядного отслеживания зависим..."  +/
Сообщение от Онаним (?), 04-Июн-21, 18:34 
JS настолько офигенен, что требует целого аж модуля is_string
Причём версии 1.0.6
1.0.6, @#$ь
Ответить | Правка | Наверх | Cообщить модератору

40. "Google представил сервис для наглядного отслеживания зависим..."  +/
Сообщение от Аноним (40), 05-Июн-21, 13:46 
Дело не в js, а макаках.
Ответить | Правка | Наверх | Cообщить модератору

41. "Google представил сервис для наглядного отслеживания зависим..."  +/
Сообщение от Онаним (?), 05-Июн-21, 14:28 
Они неразлучны.
Ответить | Правка | Наверх | Cообщить модератору

37. "Google представил сервис для наглядного отслеживания зависим..."  +/
Сообщение от Аноним (37), 04-Июн-21, 20:31 
>You need to enable JavaScript to run this app.

Такой "сервис" мне не нужен совсем. Гитхабовский поюзаю.

Ответить | Правка | Наверх | Cообщить модератору

42. "Google представил сервис для наглядного отслеживания зависим..."  +/
Сообщение от Аноним (42), 06-Июн-21, 13:53 
лошары из гугела неосилили деб пакеты
Ответить | Правка | Наверх | Cообщить модератору

43. "Google представил сервис для наглядного отслеживания зависим..."  +/
Сообщение от Онаним (?), 06-Июн-21, 14:42 
С дебами сразу свеженьким обмазаться быстро не выйдет.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру