|
2.4, proninyaroslav (ok), 10:46, 22/08/2019 [^] [^^] [^^^] [ответить]
| +/– |
Особенно когда JS'у дают полный контроль над файловой системой и запускам процессов (Node).
| |
2.19, Аноним (19), 20:00, 22/08/2019 [^] [^^] [^^^] [ответить]
| +1 +/– |
А JS тут не при чём - подвержен любой немодерируемый репозиторий, хоть pypi хоть rubygems, хоть crates.io.
| |
|
|
4.24, Аноним (24), 08:37, 04/09/2019 [^] [^^] [^^^] [ответить]
| +/– |
Именно. Но молодым нужны деньги, а опыта житейского нет. И - обманываются. ))
| |
|
|
|
1.5, A.Stahl (ok), 10:49, 22/08/2019 [ответить] [﹢﹢﹢] [ · · · ]
| +2 +/– |
>около 200 раз
Ну это такая мелочь, что явно просматривается желание автора поджелтить в стиле "помнити npm leftpad!"
| |
|
2.7, Аноним (3), 10:52, 22/08/2019 [^] [^^] [^^^] [ответить]
| –1 +/– |
в смысле - 200 лоховских кошелечков - тоже неплохой прибыток.
| |
2.22, gogo (?), 22:50, 23/08/2019 [^] [^^] [^^^] [ответить]
| +/– |
Это не мало, если учесть, что это просто пакет, который залили и никак не пытались примазать в популярные продукты.
| |
|
1.8, Аноним (8), 11:19, 22/08/2019 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
"проблема, приводящая к краху если опция "--user" ссылается на несуществующего пользователя (с проблемой сталкивались в основном пользователи Docker)"
То есть, люди, запускающие NPM в контейнере (например, на этапе создания образа) не только не следят за тем, какие пользователи там используются и какие имеются, но и хотят, чтобы в случаях отсутствия нужного пользователя NPM не вылетал с ошибкой, а продолжал работать? А несуществующий пользователь, если не секрет, каким пользователем будет заменяться в целях продолжения работы?
| |
|
2.9, Аноним (9), 11:35, 22/08/2019 [^] [^^] [^^^] [ответить]
| +1 +/– |
хаха, берите дальше!
> npm version 7 will abandon the "run scripts as nobody" approach entirely. It doesn't provide much security against realistic threat models, and just makes a lot of difficulty for folks.
"сложно всё в этих ваших операционных системах, под рутом у меня работает и ладно".
| |
|
3.13, НяшМяш (ok), 14:55, 22/08/2019 [^] [^^] [^^^] [ответить]
| +/– |
Ну докер и придумали для того, чтобы не думать. Пофиг что сервис внутри него от рута запускается, если он там один. Проще пофиксить уязвимости в одном докере, чем бегать по 100500 разрабам с просьбой пофиксить их кривой софт.
| |
|
4.14, Аноним (14), 15:57, 22/08/2019 [^] [^^] [^^^] [ответить]
| +/– |
На самом деле его придумали совсем для другого, но мартышки ухватились за потенциал
| |
4.16, Аноним (16), 17:41, 22/08/2019 [^] [^^] [^^^] [ответить]
| +/– |
Насмешил, аж слезу пустил. Докер для безопастности... спасибо порадовал.
| |
|
5.18, НяшМяш (ok), 19:48, 22/08/2019 [^] [^^] [^^^] [ответить]
| +/– |
> Насмешил, аж слезу пустил. Докер для безопастности... спасибо порадовал.
Ну я нигде не утверждал, что докер - безопасный. Но получить доступ к хосту, будучи даже рутом внутри контейнера - малость посложнее, чем написать sudo. Учитывая ваши выводы и орфографические ошибки, думаю что вы - сам типичный пользователь докера )
| |
|
6.21, Аноним (16), 21:15, 22/08/2019 [^] [^^] [^^^] [ответить]
| +/– |
>Но получить доступ к хосту, будучи даже рутом внутри контейнера - малость посложнее, чем написать sudo.
В каком месте сложнее?
>Учитывая ваши выводы и орфографические ошибки, думаю что вы - сам типичный пользователь докера )
Лол, ну ты и шут! Няш жжОт.
| |
|
|
|
|
2.17, Онаним (?), 19:41, 22/08/2019 [^] [^^] [^^^] [ответить]
| +/– |
> А несуществующий пользователь, если не секрет, каким пользователем будет заменяться в целях продолжения работы?
uid 0, конечно же
иначе не модно, не стильно и не молодёжно
| |
2.23, КО (?), 14:34, 26/08/2019 [^] [^^] [^^^] [ответить]
| +/– |
>А несуществующий пользователь, если не секрет, каким пользователем будет заменяться в целях продолжения работы?
Как завещал великий Поттеринг, если тебе не нравится имя пользователя его следует заменить на рута - и это NOTABUG!
| |
|
3.26, Аноним (24), 08:41, 04/09/2019 [^] [^^] [^^^] [ответить]
| +/– |
Ведь ты хорошо понимаешь, что делаешь. Ты знаешь досконально систему до последних точек с запятыми, без Гугла.
Тогда нет проблем без-ти и под рутом.
)
| |
|
|
|