Wpis z mikrobloga

Mireczki jak to wygląda z bezpieczeństwem repo pobranych z githuba? Niby taka stronka wygląda legitnie spring.io ale nie mam przekonania czy to na pewno bezpieczne żeby pobierać i odpalać aplikacje z podlinkowanego przez nich repo
#java
  • 6
@PaaD: @szkok:

tak naprawdę nigdy nie wiesz czy dana strona/zasób nie została shakowana 5 min przed Twoim pobieraniem.

polecam strategie tak jak to w bankach robią, można o tym poczytać na necie bo nie chce mi się pisać, ale ogólnie dobra praktyka jest zablokowanie dynamicznego pobierania ze środowisk zewnętrznych i bazowanie na swojej bazie artefaktów. Słowo klucz - Nexus.
@szkok: przecież aplikacje napisane w javie i tak nie odpalają żadnych binarek na twoim lokalnym komputerze więc jakiekolwiek ryzyka są minimalne

#!$%@?ąc, że chyba nie ma bardziej prześwietlonych przez społeczność javowców repozytoriów niż te springowe, w końcu większość korzysta z ich zawartości na codzień :)