Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"В каталоге PyPI выявлены вредоносные пакеты" | +/– | |
Сообщение от opennews (?), 24-Окт-18, 13:53 | ||
В каталоге Python-пакетов PyPI (https://pypi.python.org) | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "В каталоге PyPI выявлены вредоносные пакеты" | +29 +/– | |
Сообщение от Иван Семеныч (?), 24-Окт-18, 13:53 | ||
Никогда такого не было и вот опять. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
9. "В каталоге PyPI выявлены вредоносные пакеты" | –10 +/– | |
Сообщение от Oleg (??), 24-Окт-18, 14:56 | ||
Чего не сделают лишь бы не Snap. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
13. "В каталоге PyPI выявлены вредоносные пакеты" | +14 +/– | |
Сообщение от Аноним (13), 24-Окт-18, 16:00 | ||
В snap это просто квинтэссенция описанной проблемы. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
14. "В каталоге PyPI выявлены вредоносные пакеты" | +/– | |
Сообщение от Аноним (14), 24-Окт-18, 16:08 | ||
Тем временем в соседней новости Федора глобально заразилась этой ересью... | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
18. "В каталоге PyPI выявлены вредоносные пакеты" | +1 +/– | |
Сообщение от Аноним (13), 24-Окт-18, 17:06 | ||
Решения в федору проталкивает одна конкретная компания, руководствуясь только соображениями собственной выгоды. | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
15. "В каталоге PyPI выявлены вредоносные пакеты" | –1 +/– | |
Сообщение от Бывший скептик (?), 24-Окт-18, 16:59 | ||
В снапе программа только майнить может, буфер обмена она не может перехватить и системе навредить. Даже права рут не нужны для установки. | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
17. "В каталоге PyPI выявлены вредоносные пакеты" | +3 +/– | |
Сообщение от Аноним (13), 24-Окт-18, 17:04 | ||
Расскажите как вы будете обёртывать каждый питоновский пакет в отдельный снап. | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
20. "В каталоге PyPI выявлены вредоносные пакеты" | –2 +/– | |
Сообщение от Oleg (??), 24-Окт-18, 17:29 | ||
https://docs.snapcraft.io/creating-a-snap | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
22. "В каталоге PyPI выявлены вредоносные пакеты" | +6 +/– | |
Сообщение от Аноним (13), 24-Окт-18, 18:10 | ||
Нет-нет, вы лично расскажите как вы будете опакечивать каждый пакет, как будут работать импорты, как будет работать pyqt/pygtk, всё вот это. Кидать отписку мне не надо, я и так априори предполагаю что вы ничего больше сказать не можете. | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
25. "В каталоге PyPI выявлены вредоносные пакеты" | –1 +/– | |
Сообщение от Oleg (??), 24-Окт-18, 19:17 | ||
В Snap расчёт на сервер. Для гуйни обратитесь к Flatpak. Про взаимодействие пакетов можно почитать в документации к каждому пакетному менеджеру. | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
27. "В каталоге PyPI выявлены вредоносные пакеты" | +2 +/– | |
Сообщение от Аноним (27), 24-Окт-18, 19:25 | ||
> как вы будете опакечивать каждый пакет? | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
30. "В каталоге PyPI выявлены вредоносные пакеты" | –1 +/– | |
Сообщение от Адекватный (?), 24-Окт-18, 19:49 | ||
По ссылке полное описание процесса, включая сборку програм на электроне и пакетов для Windows. Зачем вам перепечатка от анона с опеннета? Может вы английский не знаете? | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
37. "В каталоге PyPI выявлены вредоносные пакеты" | +/– | |
Сообщение от Аноним (37), 25-Окт-18, 00:49 | ||
милениалы, сэрррр..! | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
39. "В каталоге PyPI выявлены вредоносные пакеты" | –1 +/– | |
Сообщение от iPony (?), 25-Окт-18, 06:42 | ||
> В снапе программа только майнить может, буфер обмена она не может перехватить и системе навредить. | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
44. "В каталоге PyPI выявлены вредоносные пакеты" | –1 +/– | |
Сообщение от пох (?), 25-Окт-18, 12:21 | ||
> не обманывай | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
40. "В каталоге PyPI выявлены вредоносные пакеты" | –1 +/– | |
Сообщение от iPony (?), 25-Окт-18, 06:55 | ||
>Snap. Даже права рут не нужны для установки. | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
24. "В каталоге PyPI выявлены вредоносные пакеты" | –1 +/– | |
Сообщение от ttr (?), 24-Окт-18, 19:16 | ||
В этих ваших модерируемых репах еще бы нужный софт появлялся и обновлялся, и было бы совсем хорошо. А поскольку нанять и заставить работать мы никого не можем, то имеет то что имеем. Если бы снапы делал автор софта а не дядя-доброжелатель и мог бы подтвердить свою личность, то было бы примерно как на вантузе сейчас, т е почти безопасно. | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
26. "В каталоге PyPI выявлены вредоносные пакеты" | +2 +/– | |
Сообщение от Аноним (13), 24-Окт-18, 19:20 | ||
> появлялся и обновлялся | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
41. "В каталоге PyPI выявлены вредоносные пакеты" | –1 +/– | |
Сообщение от iPony (?), 25-Окт-18, 07:01 | ||
> Если бы снапы делал автор софта а не дядя-доброжелатель и мог бы подтвердить свою личность | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
46. "В каталоге PyPI выявлены вредоносные пакеты" | +/– | |
Сообщение от Аноним (13), 25-Окт-18, 16:27 | ||
Галочки эти можно разве что на рулонах распечатывать, ибо никакого доверия они не дают. Золотые рыбки забыли уже и продолбанные (даже не говорю про похищенные) ключи и пароли (в результате чего "проверенным разработчиком" становится кто угодно. А ещё лучше - банально проданные, как с расширениями хрома. И про бинарники от автора изначально заражённые кишашей на его машине вируснёй забыли (quip из самого громкого). Да и самих нечистых на руку авторов, добавляющих если не конкретные трояны, то очень нужную им телеметрию и аналитику. Да и к тому как они проверяют аккаунты есть большие вопросы. | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
43. "В каталоге PyPI выявлены вредоносные пакеты" | +/– | |
Сообщение от Попугай Кеша (?), 25-Окт-18, 11:30 | ||
Как же так? А тут на опеннете читал, что npm плохой! Как же так может быть? Невероятно! | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
2. "В каталоге PyPI выявлены вредоносные пакеты" | –3 +/– | |
Сообщение от Попугай Кеша (?), 24-Окт-18, 13:54 | ||
Как же так? А все про npm рассказывали, и тут на тебе! | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
3. "В каталоге PyPI выявлены вредоносные пакеты" | –1 +/– | |
Сообщение от Вадик (??), 24-Окт-18, 13:56 | ||
Так в питоняшке еще хуже с этим, т.к. давненько там такого небыло. NPM полагаю сейчас стали чуть лучше анализировать. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
11. "В каталоге PyPI выявлены вредоносные пакеты" | –1 +/– | |
Сообщение от пох (?), 24-Окт-18, 15:06 | ||
ой, а они что, не одно и то же? | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
28. "В каталоге PyPI выявлены вредоносные пакеты" | +2 +/– | |
Сообщение от Аноним (-), 24-Окт-18, 19:41 | ||
> Как же так? А все про npm рассказывали, и тут на тебе! | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
4. "В каталоге PyPI выявлены вредоносные пакеты" | +1 +/– | |
Сообщение от Аноним (14), 24-Окт-18, 13:59 | ||
А вот вспомнити.... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
8. "В каталоге PyPI выявлены вредоносные пакеты" | +2 +/– | |
Сообщение от Аноним84701 (ok), 24-Окт-18, 14:47 | ||
> А вот вспомнити.... | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
5. "В каталоге PyPI выявлены вредоносные пакеты" | +2 +/– | |
Сообщение от Аноним (5), 24-Окт-18, 14:11 | ||
Быть такого не может! | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
7. "В каталоге PyPI выявлены вредоносные пакеты" | +4 +/– | |
Сообщение от Alen (??), 24-Окт-18, 14:42 | ||
>установки в систему скрипта на Visual Basic, активировавшийся в момент >установки пакета на платформе Windows | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
21. "В каталоге PyPI выявлены вредоносные пакеты" | –1 +/– | |
Сообщение от Maxim (??), 24-Окт-18, 17:47 | ||
Появляются статьи о Windows only проблемах. Может скоро статьи о релизах Windows 10 будут? | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
42. "В каталоге PyPI выявлены вредоносные пакеты" | –1 +/– | |
Сообщение от iPony (?), 25-Окт-18, 10:53 | ||
С чего бы это Windows only проблема? | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
10. "В каталоге PyPI выявлены вредоносные пакеты" | +/– | |
Сообщение от Аноним (10), 24-Окт-18, 15:02 | ||
А уж сколько в докер-образах наверное такого... Для тех, кто то volume смонтируют неглядя в домашнюю директорию, то вот /dev/shm:/dev/shm примапят (автоматом из Dockerfile'а) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
12. "В каталоге PyPI выявлены вредоносные пакеты" | –1 +/– | |
Сообщение от corvuscor (ok), 24-Окт-18, 15:07 | ||
Ну елы палы. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
16. "В каталоге PyPI выявлены вредоносные пакеты" | +/– | |
Сообщение от J.L. (?), 24-Окт-18, 17:04 | ||
> Нет даже элементарных вещей вроде общепринятых норм именования пакетов. | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
19. "В каталоге PyPI выявлены вредоносные пакеты" | +1 +/– | |
Сообщение от Аноним (13), 24-Окт-18, 17:10 | ||
> Приходится каждый раз сверять, ставишь ли ты пакет от разработчика, или от совершенно левого васяна, который его перепаковал, добавив свистелок, перделок и троянов. | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
29. "В каталоге PyPI выявлены вредоносные пакеты" | +1 +/– | |
Сообщение от Аноним (-), 24-Окт-18, 19:43 | ||
> подписи, прозрачность, аудит - всё то что давно успешно работает с | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
32. "В каталоге PyPI выявлены вредоносные пакеты" | –1 +/– | |
Сообщение от Аноним (13), 24-Окт-18, 20:09 | ||
Ну для перла, питона и руби я и пользуюсь системными пакетами и буду пользоваться. | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
34. "В каталоге PyPI выявлены вредоносные пакеты" | –1 +/– | |
Сообщение от Аноним (-), 24-Окт-18, 20:57 | ||
> Но новоязы go и rust же с ними несовместимы напрочь. | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
35. "В каталоге PyPI выявлены вредоносные пакеты" | –1 +/– | |
Сообщение от Аноним (35), 24-Окт-18, 20:58 | ||
> Зачем изобретать велосипед дважды? Это удел маздайных хипстеров, которых на нормальный пакетный | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
48. "В каталоге PyPI выявлены вредоносные пакеты" | +/– | |
Сообщение от Аноним (-), 26-Окт-18, 23:14 | ||
> Затем, чтобы разработчик имел возможность тасовать 100500 версий мелкой либы | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
23. "В каталоге PyPI выявлены вредоносные пакеты" | +/– | |
Сообщение от Аноним (23), 24-Окт-18, 18:11 | ||
Нечего доверять чужому коду! Многие "программисты" даже не заглядывают в то, что используют и затем продают другим. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
31. "В каталоге PyPI выявлены вредоносные пакеты" | +/– | |
Сообщение от Пейтонист (?), 24-Окт-18, 19:52 | ||
djanga порадовала | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
36. "В каталоге PyPI выявлены вредоносные пакеты" | –2 +/– | |
Сообщение от Аноним (36), 25-Окт-18, 00:06 | ||
а я ведь предупреждал, что pypi - говно и что ставить надо исключительно из vcs. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
49. "В каталоге PyPI выявлены вредоносные пакеты" | +/– | |
Сообщение от Anonym2 (?), 27-Окт-18, 10:22 | ||
Будьте добры, опубликуйте весь список Ваших предупреждений. | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
50. "В каталоге PyPI выявлены вредоносные пакеты" | +/– | |
Сообщение от Anonym2 (?), 27-Окт-18, 10:22 | ||
Будьте добры, опубликуйте весь список Ваших предупреждений. | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
38. "В каталоге PyPI выявлены вредоносные пакеты" | +/– | |
Сообщение от Аноним (38), 25-Окт-18, 05:03 | ||
Оу, это же сколько звёзд дошло сойтись, чтобы оно сработало. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
45. "В каталоге PyPI выявлены вредоносные пакеты" | –2 +/– | |
Сообщение от Аноним (45), 25-Окт-18, 12:41 | ||
Python | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
47. "В каталоге PyPI выявлены вредоносные пакеты" | –1 +/– | |
Сообщение от Аноним (36), 25-Окт-18, 23:18 | ||
Всё прекрасно работает. | ||
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |