The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

46% Python-пакетов в репозитории PyPI содержат потенциально небезопасный код, opennews (??), 30-Июл-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


5. "46% Python-пакетов в репозитории PyPI содержат потенциально ..."  –12 +/
Сообщение от Гога (?), 30-Июл-21, 14:45 
Python всегда был и останется рассадником мелких и крупных мерзостей...
Ответить | Правка | Наверх | Cообщить модератору

10. "46% Python-пакетов в репозитории PyPI содержат потенциально ..."  +9 +/
Сообщение от Аноним (4), 30-Июл-21, 14:57 
Это да, говнокодеров на питоне хоть отбавляй.
Ответить | Правка | Наверх | Cообщить модератору

35. "46% Python-пакетов в репозитории PyPI содержат потенциально ..."  +6 +/
Сообщение от Аноним (35), 30-Июл-21, 16:58 
Самое интересное, позже выяснится, что среди каргокультуристов их будет не меньше.
Ответить | Правка | Наверх | Cообщить модератору

67. "46% Python-пакетов в репозитории PyPI содержат потенциально ..."  +3 +/
Сообщение от нах.. (?), 30-Июл-21, 21:17 
Их уже больше.
Ответить | Правка | Наверх | Cообщить модератору

164. "46% Python-пакетов в репозитории PyPI содержат потенциально ..."  +/
Сообщение от GG (ok), 01-Авг-21, 21:09 
Культистов-самолётников среди питонистов тоже, к сожалению, очень-очень много
Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору

197. "46% Python-пакетов в репозитории PyPI содержат потенциально ..."  –1 +/
Сообщение от Аноним (-), 06-Авг-21, 06:44 
> Культистов-самолётников среди питонистов тоже, к сожалению, очень-очень много

Чуть менее чем все? :)

Ответить | Правка | Наверх | Cообщить модератору

45. "46% Python-пакетов в репозитории PyPI содержат потенциально ..."  –5 +/
Сообщение от Аноним (45), 30-Июл-21, 17:40 
И ни одного который бы мог писать вменяемый код..
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

143. "46% Python-пакетов в репозитории PyPI содержат потенциально ..."  +1 +/
Сообщение от Аноним (142), 01-Авг-21, 00:23 
Самое страшное, что понимают это единицы приешдшие из других языков.
Я в свое время загляную в стандартную библиотеку urllib2 или чего-то
там сетевого и просто офигел от уровня кода, который был по всем
канонам pythonic.

Короче вся надежда на то что все это действительно рано или поздно
переделают, но для этого нужно идти на встречу сообществу, а пока
я виду, чтолько синтаксический анонизм.

Пока asyncio не будет реализовано на ситсемном уровне это все будет
пердением и сопением в пустоту ИМХО

Ответить | Правка | Наверх | Cообщить модератору

166. "46% Python-пакетов в репозитории PyPI содержат потенциально ..."  +/
Сообщение от Michael Shigorinemail (ok), 01-Авг-21, 22:34 
Неправда.
Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору

33. "46% Python-пакетов в репозитории PyPI содержат потенциально ..."  +1 +/
Сообщение от Аноним (-), 30-Июл-21, 16:50 
> Python всегда был и останется рассадником мелких и крупных мерзостей...

Это да. И то ли дело код на труЪ-ЯП!
https://www.opennet.ru/opennews/art.shtml?num=55095
> Также были проанализированы 435 коммитов, включающих исправления, отправленные разработчиками из Университета Миннесоты и не связанные с проведением эксперимента по продвижению скрытых уязвимостей.
> 349 коммитов признаны корректными и оставлены без изменений. В 39 коммитах обнаружены проблемы, требующие исправления - данные коммиты отменены и до выпуска ядра 5.13 будут заменены на более корректные исправления. Ошибки в 25 коммитах оказались исправлены в последующих изменениях. 12 коммитов потеряли актуальность,

(39+25)/435*100
14(%)

Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

34. "46% Python-пакетов в репозитории PyPI содержат потенциально ..."  +/
Сообщение от Аноним (34), 30-Июл-21, 16:55 
Так то был саботаж явный с целью оставить бэкдор.
Ответить | Правка | Наверх | Cообщить модератору

41. "46% Python-пакетов в репозитории PyPI содержат потенциально ..."  –2 +/
Сообщение от Аноним (-), 30-Июл-21, 17:25 
> Так то был саботаж явный с целью оставить бэкдор.

Угу, "можно отметить, обнаружение в каталоге PyPI 8 вредоносных пакетов" загрузили по ошибке.
Ну и помимо Минесоты больше наверняка же никто не задавался целью вставить бэкдор? (риторический вопрос).

Тут ведь основной "прикол" в том, что PyPI - не модерируемая репа, в отличие от.

Ответить | Правка | Наверх | Cообщить модератору

105. Скрыто модератором  –2 +/
Сообщение от Аноним (-), 31-Июл-21, 08:00 
Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору

125. Скрыто модератором  +2 +/
Сообщение от Аноним (-), 31-Июл-21, 12:56 
Ответить | Правка | Наверх | Cообщить модератору

189. "46% Python-пакетов в репозитории PyPI содержат потенциально ..."  –1 +/
Сообщение от Урри (ok), 02-Авг-21, 19:13 
Там же в новости ссылка на сам инцидент: https://www.opennet.ru/opennews/art.shtml?num=55000 -

Причиной блокировки стала деятельность исследовательской группы, изучающей возможность продвижения скрытых уязвимостей в код открытых проектов. Указанная группа отправляла патчи, включающие различного рода ошибки, наблюдала за реакцией сообщества и изучала пути обмана процесса рецензирования изменений.

--
Интеллект анонимов опеннета не распространяется даже на один клик мышки. Дожили.

Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору

192. "46% Python-пакетов в репозитории PyPI содержат потенциально ..."  +/
Сообщение от Аноним (-), 03-Авг-21, 12:33 
> Там же в новости ссылка на сам инцидент: https://www.opennet.ru/opennews/art.shtml?num=55000
> -
> Причиной блокировки стала деятельность исследовательской группы, изучающей возможность

А теперь попробуй  читать глазами, а не жопой.
> из 5 патчей, подготовленных в ходе исследования

...
>  435 коммитов ... и не связанные с проведением эксперимента по продвижению скрытых уязвимостей.

и заодно думать головой, а не тем самым местом, которым читал:
какие на*рен блокировки, когда куча патчей с "подвохом" _уже_ прошла мимо "бдительных" мейнтенеров и с чего ты решил, что такой "эксперимент" проводили только Миннесотовцы?
Они продемонстрировали реальное пложение дел, когда в ядре оказалась куча проблемного кода и он оставался там пока частью не протух сам по себе (ну и не клюнул жареный петух в виде публикации исследования) - но Свидетелям Единственноверного Ядра, похоже, все "Божья роса!"

> --
> Интеллект анонимов опеннета не распространяется даже на один клик мышки. Дожили.

Очередной дартаньянус опеннетус вульгарис с Ценнейшим Мнением ...

Ответить | Правка | Наверх | Cообщить модератору

43. "46% Python-пакетов в репозитории PyPI содержат потенциально ..."  –1 +/
Сообщение от Аноним (43), 30-Июл-21, 17:38 
По сравнению с js и php? Сомневаюсь.
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру