The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в системе загрузки модулей для языка Go, opennews (??), 15-Дек-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


8. "Уязвимости в системе загрузки модулей для языка Go"  +1 +/
Сообщение от oleg (??), 15-Дек-18, 14:15 
maven
Ответить | Правка | Наверх | Cообщить модератору

24. "Уязвимости в системе загрузки модулей для языка Go"  –1 +/
Сообщение от Crazy Alex (ok), 15-Дек-18, 16:24 
Им собирают, как правило, то, что ни с какими нормальными пакетными менеджерами не дружит и дружить не должно - либо ынтырпрайзный софт либо андроидный, и там и там подход "всё своё тащу с собой, за обновлениями идите к разработчику, и хрен вам а не самостоятельное обновление зависимостей". Плюс монструозное и детальное поисание всего и вся, на что готов сильно не каждый.

С Go этот подход попытались протащить туда, где пакетные менеджеры есть, да ещё обеспечить удобство работы с пакаджами. А оно так не работает - либо ты описываешь всё детально и имеешь простыни либо делегируешь задачу тому, для чего она первоочередная - как установка пакетов для дистрибутива/пакетного менеджера. А подход "сделаем впридачу к языку, и чтобы оно было всё волшебно и удобно" не взлетает - угу, начиная с того самого leftpad.

Ответить | Правка | Наверх | Cообщить модератору

30. "Уязвимости в системе загрузки модулей для языка Go"  +/
Сообщение от Vkni (ok), 15-Дек-18, 18:58 
> Им собирают, как правило, то, что ни с какими нормальными пакетными менеджерами не дружит и дружить не должно

Вот это, кстати, конкретнейшая проблема. Надо Михаила спросить про текущее состояние интеграции с языковыми пакетными менеджерами. В Альте была движуха год назад, но, кажется, воз и ныне там.

Ответить | Правка | Наверх | Cообщить модератору

32. "Уязвимости в системе загрузки модулей для языка Go"  +/
Сообщение от Vkni (ok), 15-Дек-18, 19:03 
Посмотрел список рассылки - интересная идея от manowar@altlinux.org - плагины к apt.

Но, в любом случае, там не проведён анализ экосистем языков. Так что прокакие-то телодвижения говорить ещё очень рано.

Ответить | Правка | Наверх | Cообщить модератору

41. "Уязвимости в системе загрузки модулей для языка Go"  +2 +/
Сообщение от Аноним (-), 16-Дек-18, 01:02 
Единственная нормальная интеграция - использовать системный пакетный менеджер. Потому что когда сразу 5 программ делают одно и то же по смыслу, результатом становится закономерный бардак и потеря контроля над процессом.

А у хипстоты с новоязами к тому же есть большие проблемы с пониманием азов безопасности.

Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

51. "Уязвимости в системе загрузки модулей для языка Go"  +/
Сообщение от Vkni (ok), 17-Дек-18, 00:02 
Там сложный сисадминско-административный вопрос: как наладить взаимодействие с языковыми репозитариями так, чтобы тратить как можно меньше времени и делать это минимально чeрeзжoпнo.
Ответить | Правка | Наверх | Cообщить модератору

26. "Уязвимости в системе загрузки модулей для языка Go"  +/
Сообщение от Аноним (26), 15-Дек-18, 16:51 
С каких пор он стал "пакетным менеджером"?
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру