Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko236
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin

423

Zemsta programisty Open Source. Psuje swój kod i skłania do refleksji

Zemsta programisty Open Source. Psuje swój kod i skłania do refleksji

Autor bardzo popularnych bibliotek Open Source intencjonalnie wprowadził do nich poważny błąd i opublikował. Problem dotknął setek tysięcy zależnych projektów, a my zastanawiamy się, czy to tylko kolejna ciekawa historia, czy lampka ostrzegawcza dla branży?

marekrz
marekrz
z
dobreprogramy.pl
dodany: 11.01.2022, 06:59:18
  • #
    technologia
  • #
    opensource
  • #
    programowanie
  • 147
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Treści powiązane (1)

What really happened to Faker.js?
Gumaa
z youtu.be
  • 5

Komentarze (147)

najlepsze

mrq
mrq
11.01.2022, 08:35:17
  • 276
Ale lanie wody.

TLDR;

  • 34
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Rysiowata
Rysiowata
11.01.2022, 09:20:20
  • 409
Treść przeznaczona dla osób powyżej 18 roku życia...
  • Odpowiedz
Ziembaa
Ziembaa
11.01.2022, 11:21:27
  • 446
Treść przeznaczona dla osób powyżej 18 roku życia...
  • Odpowiedz
mrq
mrq
11.01.2022, 09:32:56
  • 120
@Rysiowata: mógł ale to nie licencje są problemem. Ludzie są problemem. Każdy chyba lubi jak ktoś docenia jego prace. Podejrzewam że tu nawet nie chodziło tyle o pieniądze co raczej ten twórca przeżywa jakiś kryzys wartości albo wiary w ludzi. ;) Ja to się w ogóle dziwie jak można nie być poirytowany ludzkością :)

BTW jak by mu co czwarty wysłał dolara na rok to typ nie musiał by w
  • 10
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Rysiowata
Rysiowata
11.01.2022, 09:37:54
  • 23
@mrq: a robił jakieś zbiórki na to? czy liczył na to, że inni się domyślą?
  • Odpowiedz
dzek
dzek
dzek
11.01.2022, 14:40:07
  • 12
robił jakieś zbiórki


@Rysiowata: jeżeli chodzi o przyciski/sekcje Donate w README i podobnych to nikt z tego nie korzysta :) Wiem, bo sam coś tam działałem, miałem stronę, z której korzystały dziesiątki tysięcy ludzi przez blisko 8 lat i donejtów zebrałem chyba 3, na łączną sumę bodajże $20.
  • Odpowiedz
mateusza
mateusza
11.01.2022, 10:05:42
  • 80
Problem jest niestety przedstawiony od d... strony. Problemem jest to, że managery pakietów takie jak npm korzystają z najnowszych wersji pakietów, które nie przechodzą żadnej kontroli, audytu itp. To, co miało miejsce tutaj było tylko złośliwością, ale równie dobrze w kodzie pakietu, który zyskał zaufanie społeczności, ktoś mógłby nagle umieścić złośliwy kod.
  • 14
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

i20918
i20918
11.01.2022, 10:33:01
  • 24
Problemem jest to, że managery pakietów takie jak npm korzystają z najnowszych wersji pakietów, które nie przechodzą żadnej kontroli, audytu itp.


@mateusza: Nie przechodzą bo ma być tanio i szybko. Jak masz duży projekt albo kilka/kilkadziesiąt projektów to różnego rodzaju narzędzi/aplikacji/bibliotek/etc które za tym idą może być od groma. Ogarnięcie wszystkiego wymaga czasu i pieniędzy więc często kończy się tym że albo sobie gdzieś tam hula jakiś manager albo aktualizacji
  • Odpowiedz
mateusza
mateusza
11.01.2022, 10:35:00
  • 7
@i20918: otóż to. I stąd problemy.
  • Odpowiedz
Lokiii
Lokiii
Lokiii
11.01.2022, 16:06:41
  • 59
Obowiazkowe XKCD
Lokiii - Obowiazkowe XKCD

źródło: comment_16419171985rV7ty5pbBO8L0vvP15gHZ.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

rosso_corsa
rosso_corsa
11.01.2022, 12:38:11
  • 44
to juz teraz rozumiem czemu w requirements podaje się wersje na sztywno
  • 14
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

mateusza
mateusza
11.01.2022, 14:26:29
  • 35
@rosso_corsa: właśnie tak. A inny powód to po prostu zmiany w bibliotekach, które nie są kompatybilne.
  • Odpowiedz
erayman
erayman
erayman
11.01.2022, 14:47:27
  • 14
@rosso_corsa: Z drugiej strony autor danej paczki mógł załatać bardzo poważną podatność która umożliwia włamanie się do aplikacji i wyrządzenie ogromnych spustoszeń. Jeżeli nie chcesz opierać się na automatycznych aktualizacjach to będziesz zmuszony śledzić wszystkie newsy ze świata na temat potencjalnych dziur
Jak nie urok to sraczka...
  • Odpowiedz
CryptoPump
CryptoPump
11.01.2022, 14:46:32
  • 18
Właśnie z takiego powodu wrzuca się w projekt plik .lock. Podczas pisania aplikacji, wszystkie zależności są zapisane w konkretnych wersjach i w tych konkretnych wersjach "przyjmuje się" że projekt działa dobrze, dodatkowo dobrze napisane testy również wychwycą ewentualne problemy. Jestem ciekaw ile wykopowych programistów pisze jakiekolwiek testy.
  • 10
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

TheDzions
TheDzions
TheDzions
11.01.2022, 16:00:17
  • 15
@CryptoPump: każdy porządny programista wie, że testuje się na produkcji
  • Odpowiedz
eXcore
eXcore
11.01.2022, 16:17:22
  • 2
@CryptoPump: nikt, tylko Ty jeden piszesz ( ͡° ͜ʖ ͡°)
  • Odpowiedz
p.....k
konto usunięte 11.01.2022, 16:31:04 via Wykop Mobilny (Android)
  • 16
Do jazdy samochodem trzeba mieć prawo jazdy, a do tworzenia aplikacji internetowych, zarządzania infrastrukturą sieciową czy chociażby udostępniania bibliotek takich jak colors - tylko klawiaturę


Łooooo ale wysryw na koniec XD

Co się zaś tyczy gościa - wydaje mi się (po 5min w google) że on chyba ma prawo zmienić licencję tego kodu? Jeśli tak to nie rozumiem o co mu chodzi
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

qtax
qtax
qtax
11.01.2022, 13:11:27
  • 13
Dlatego drogie dzieci wydawajcie swój kod na GPL zamiast na MIT/BSD/Apache
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

qtax
qtax
qtax
11.01.2022, 14:50:13
  • 38
@Distroir:
qtax - @Distroir:

źródło: comment_1641912611qIXzpPZgBaMAQ9jZQZoGXw.jpg

Pobierz
  • Odpowiedz
ZapachWanilii
ZapachWanilii
11.01.2022, 17:19:43
  • 10
@soser: Akurat to nie fake. Niektóre korpo w USA mają programy Matching Gifts, które polegają na tym, że jeśli wpłacisz darowiznę to korpo wpłaca tyle samo. Tutaj po prostu jeden z pracowników wpłacił kilka dolarów i Apple przekazało tyle samo w ramach tego programu.
Bazując na webarchive to screen został zrobiony gdzieś przed marcem 2021, bo wtedy Apple było na poziomie $50–$99
  • Odpowiedz
darth_invader
darth_invader
11.01.2022, 16:36:34
  • 12
Nie rozumiem w czym problem. Jego kod i jego projekt to może wrzucać do kodu to na co ma ochotę. Przecież każdy widzi zmiany i nie musi takiego kodu używać, bo zgodnie z licencją autor za nic nie odpowiada, a pewnie z nikim nie podpisywał umowy, w której zawarte są obowiązki autora wobec pracodawcy/klienta.
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

arekfff
arekfff
arekfff
11.01.2022, 22:07:25
  • 0
@darth_invader:
Niby masz rację, ale kiedyś usłyszałem jeden wywiad z wujkiem Bobem, który zmienił moją percepcję.
Żyjemy w świecie za dużo zależy od sprzętu i softu, jak jako społeczeństwo nie będziemy dbać o profesjonalność i bezpieczeństwo, to rządy narzucą pewne obostrzenia. Skończy się sielanka, gdy realnie będzie coraz więcej ludzi ginąć za błędy programistyczne.
  • Odpowiedz
Kargaroth
Kargaroth
11.01.2022, 12:29:19
  • 12
Takie sytuacje jak powyższa to tylko czubek góry lodowej. Zrobienie psikusa to tam pół biedy. Zdarzały się sytuacje kiedy ktoś przejmował czyjeś repo i publikował zawirusowane wersje - tysiące/miliony projektów zainfekowane. Zdarzały się sytuacje z jakimiś koparkami krypto w bibliotekach.
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

mateusza
mateusza
11.01.2022, 14:26:54
  • 6
@Kargaroth: Koparkami, albo kradziejkami portfeli.
  • Odpowiedz
K.....a
K.....a
konto usunięte 11.01.2022, 15:20:03
  • 3
@mateusza: wystarczy cat ~/.aws/credentials i wyslac zawartosc na serwer... i cyk, zarabiasz tysiące $, bo odpalasz koparki w chmurze
  • Odpowiedz
  • <
  • 1
  • 2
  • 3
  • Strona 1 z 3
  • >

Hity

tygodnia

Samolot F16 rozbił sie przed pokazami AirShow w Radomiu
Samolot F16 rozbił sie przed pokazami AirShow w Radomiu
4369
O złodzieju czapki z Polski piszą już nawet media w USA.
O złodzieju czapki z Polski piszą już nawet media w USA.
4022
Firma złodzieja czapeczki z US Open dostałą ponad 12 mln zł w dotacjach!
Firma złodzieja czapeczki z US Open dostałą ponad 12 mln zł w dotacjach!
3696
Typ kradnie dzieciakowi czapkę
Typ kradnie dzieciakowi czapkę
3725
Sąd skazuje pieszego za utrudnianie jazdy po chodniku
Sąd skazuje pieszego za utrudnianie jazdy po chodniku
3380
Pokaż więcej

Powiązane tagi

  • #ciekawostki
  • #nauka
  • #komputery
  • #zainteresowania
  • #stacjakosmiczna
  • #polska
  • #informatyka
  • #wydarzenia
  • #rozrywka
  • #swiat
  • #internet
  • #sztucznainteligencja
  • #motoryzacja
  • #ai
  • #telefony

Wykop © 2005-2025

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking