Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko227
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin

712

[EN] Jak jeden programista zepsuł 'internety' na 2 godziny

[EN] Jak jeden programista zepsuł 'internety' na 2 godziny

TL;DR firma KIK chciała na serwisie npm przejąć od programisty prawo do nazwy 'kik'. On się nie zgodził. Napisali do NPM, a tamci poszli na rękę korpo. Programista usunął swoje wszystkie pakiety w serwisie. Facebooki i inne przestały się kompilować. Nawet... programiści firmy KIK nie mogli pracować

A.....i
A.....i
konto usunięte
z
qz.com
dodany: 18.08.2020, 15:11:01
  • #
    swiat
  • #
    ciekawostki
  • #
    usa
  • #
    internet
  • #
    npm
  • #
    javascript
  • 189
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Treści powiązane (2)

Było 4 lata temu :)
zarowka12
z wykop.pl
  • 35
........
coma
z left-pad.io
  • 6

Komentarze (189)

najlepsze

qrzychu
qrzychu
qrzychu
18.08.2020, 21:42:55 via Android
  • 0
Npm nie ma opcji zrobienia lokalnego serwera z kopiami paczek jak nuget?
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

JemRekami
JemRekami
18.08.2020, 22:18:30 via Android
  • 3
@qrzychu ma. Ale mało kto to robi. Wystarczy Verdaccio.
  • Odpowiedz
Sudo_exit
Sudo_exit
18.08.2020, 20:25:23
  • 0
Nie kumam tej funkcji. Z opisu wynika, że ma uzupełniać lewą część stringa ale jak patrze w kod to widzę, że dodaje chara podawanego jako argument albo spacje
  • 13
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

secret_passenger
secret_passenger
18.08.2020, 22:31:48
  • 4
@Sudo_exit: język jak język, są lepsze, są gorsze. nie demonizowałbym specjalnie. na pewno boli mnie jedynie "używanie JS do wszystkiego" bo moim zdaniem najlepiej by było jakby JS nadal nie wychodził poza przeglądarkę. ale jest zbyt wiele osób, które umieją tylko JS, nie mają chęci uczyć się czegokolwiek innego i potem powstają projekty potwory
  • Odpowiedz
majorponury
majorponury
19.08.2020, 08:36:48
  • 2
@filipsworks: no dobra możesz napisać nawet w Brainfuck'u ale to jest bez sensu, WebAssembly nie służy do pisania całych interfejsów tylko do pojedynczych niskopoziomowych modułów. Nikt się nie będzie j---ł z C żeby wyświetlić dwie kolumny i formatkę ( ͡° ͜ʖ ͡°)
  • Odpowiedz
celiberion
celiberion
19.08.2020, 14:54:19 via Wykop Mobilny (Android)
  • -1
"March 27, 2016"
celiberion - "March 27, 2016"

źródło: comment_15978488597L095sCEwDAmcNB5quEvRl.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

pinochet
pinochet
pinochet
18.08.2020, 21:36:03
  • -3
uwierz mi istnieje swiat poza javascriptem
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

TomAss83
TomAss83
TomAss83
18.08.2020, 20:33:50 via Wykop Mobilny (Android)
  • -3
Ale jak to jest przeciez te pakiety są ściągane generalnie raz "npm install xxx" a potem można w zależności od ustawień je upgradować itd. Przecież nie za każdym razem jak buduje się projekt wszystko jest dociagane z npm? Ktoś wyjaśni? - front end znam po łebkach.
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

WaveCreator
WaveCreator
18.08.2020, 20:39:56
  • 7
@TomAss83: Część firm może mieć tak skonfigurowane automatyczne deploye, że za każdym razem gdy zgrywasz nową wersję na prod, to wszystkie dependenciesy z package.json są od nowa instalowane.
  • Odpowiedz
l.....v
l.....v
konto usunięte 18.08.2020, 20:46:10
  • 3
Treść przeznaczona dla osób powyżej 18 roku życia...
  • Odpowiedz
Stivo75
Stivo75
19.08.2020, 05:50:24 via Wykop Mobilny (Android)
  • -5
Ataki socjotechniczne z wykorzystanie konia trojańskiego w postaci biblioteki dla Node - nie słyszeliście jeszcze o tym?
1) Tworzymy moduł który jest łakomym kaskiem, wrzucamy na githuba
2) Z modułu korzysta tysiące firm
3) Do modułu dodajemy wyjątki i kod aby przesyłać wrażliwe dane gdzie indziej i wrzucamy nową wersję
4) Nowo powstały start up nagle trafia na pierwszą stronę niebezpiecznika bo przesyła dane niezgodnie z polityką prywatności.

Zachciało wam się frameworkow
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

5da4266d3de6dbaf425a2d4fc16225d0
5da4266d3de6dbaf425a2d4fc16225d0
5da4266d3de6dbaf425a2d4fc16225d0
19.08.2020, 07:24:46
  • 2
@Stivo75: Były prawdziwe ataki w takim stylu ale przygotowane trochę lepiej:

1. Nie piszesz modułu i czekasz aż zrobi się popularny. Zamiast tego szukasz popularnego modułu który nie jest juz rozwijany i zgłaszasz się do autora z pytaniem czy możesz przejąć maintenance, bo chciałbyś go dalej rozwijać.
3. Publikujesz minor version z backdoorami a następnie major version bez tychże. W ten sposób każdy kto ma ustawione, żeby automatycznie aktualizować wersje,
  • Odpowiedz
5da4266d3de6dbaf425a2d4fc16225d0
5da4266d3de6dbaf425a2d4fc16225d0
5da4266d3de6dbaf425a2d4fc16225d0
19.08.2020, 08:29:16
  • 1
@Stivo75: https://medium.com/intrinsic/compromised-npm-package-event-stream-d47d08605502 ;)
  • Odpowiedz
cosivah966
cosivah966
cosivah966
18.08.2020, 20:42:33
  • -5

Komentarz usunięty przez moderatora

yorimo
yorimo
18.08.2020, 20:53:35
  • 0
@cosivah966: Ehe, zarabiasz 2gr za ten slaby wpis bocie. Papa.
  • Odpowiedz
paliwoda
paliwoda
19.08.2020, 07:21:45
  • -2
2gr


@yorimo: Dwagrosze?
  • Odpowiedz
Patuptap
Patuptap
Patuptap
18.08.2020, 20:20:23
  • -9
JavaScript i NPM powinny już dawno umrzeć :/
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Dawidi
Dawidi
19.08.2020, 17:03:58
  • 0
@Patuptap: jest takie powiedzenie.

Są języki na które ludzie narzekają oraz takie których nikt nie używa.
  • Odpowiedz
A.....i
A.....i
konto usunięte
Autor
18.08.2020, 15:14:27
  • -30
@balor link do duplikatu
  • 15
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

zarowka12
zarowka12
zarowka12
18.08.2020, 20:06:29
  • 29
@Acri: https://www.wykop.pl/link/3082619/jak-jeden-wkurzony-programista-zepsul-node-js-babel-i-tysiace-innych-projektow/
  • Odpowiedz
S.....u
S.....u
konto usunięte 18.08.2020, 20:54:43
  • 13
@zarowka12: serio? Minely ponad 4 lata wiec znalezisko nie jest duplikatem.

Bylo oficjalnie potwierdzone kiedys ze duplikat liczy sie przez pol roku.
  • Odpowiedz
PDCCH
PDCCH
18.08.2020, 18:47:19
  • -142
Szkoda zę w sumie mało konserwoprawaków ogólnie ogarnia jak działa Open Source i jak cały dzisiejszy świat jest oniego zależny. A przecież jakby tak bliżej się temu przyjrzeli, to od razu odkryliby kryjący sie w Open Source komunisi mkaskis
( ͡° ͜ʖ ͡°)
  • 27
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

JohnRamboo
JohnRamboo
18.08.2020, 20:04:02
  • 95
Treść przeznaczona dla osób powyżej 18 roku życia...
  • Odpowiedz
milymirek
milymirek
18.08.2020, 20:21:05
  • 25
Treść przeznaczona dla osób powyżej 18 roku życia...
  • Odpowiedz
  • <
  • 1
  • 2
  • 3
  • Strona 3 z 3
  • >

Hity

tygodnia

Świątek spełniła marzenie. Wimbledon zdobyty, bezcenna radość
Świątek spełniła marzenie. Wimbledon zdobyty, bezcenna radość
4096
4-latek pogryziony w twarz przez psa w Ustroniu. Właściciel psa uciekł
4-latek pogryziony w twarz przez psa w Ustroniu. Właściciel psa uciekł
2354
Policjant zabrał z myjni cudze dywaniki samochodowe. Prokuratura umarza
Policjant zabrał z myjni cudze dywaniki samochodowe. Prokuratura umarza
2340
Odchodzisz z Biedronki? Nie znajdziesz innej pracy. UOKiK zarzuca firmie działan
Odchodzisz z Biedronki? Nie znajdziesz innej pracy. UOKiK zarzuca firmie działan
2160
Proces Łukasza Żaka zamienia się w farsę. Sędzia i adwokatka nie kryją irytacji.
Proces Łukasza Żaka zamienia się w farsę. Sędzia i adwokatka nie kryją irytacji.
2103
Pokaż więcej

Powiązane tagi

  • #ciekawostki
  • #wydarzenia
  • #usa
  • #ekonomia
  • #technologia
  • #europa
  • #polska
  • #nauka
  • #zainteresowania
  • #militaria
  • #kultura
  • #rozrywka
  • #sport
  • #izrael
  • #historia

Wykop © 2005-2025

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking