Василий Ванчук - The Good, the Bad and NPX

  Рет қаралды 1,745

HolyJS

HolyJS

11 күн бұрын

Ближайшая конференция - HolyJS 2024 Autumn, 7 ноября (online), 14-15 ноября (Санкт-Петербург + трансляция).
Подробности и билеты: jrg.su/K18Cxd
- -
Скачать презентацию с сайта HolyJS - jrg.su/BBZhHY
Как невинная задача на проекте вылилась в улучшение чужих пакетов на GitHub, и почему это не помогло с проектом. Зато потянуло на мини-исследование, результатам которого Василий не очень-то и рад.
В докладе он все равно решил поделиться результатами с коллегами, ведь «предупрежден - значит вооружен». Спикер добавил к этому немного экспериментов и статистики (чтобы были таблички и графики) и объяснил, чем это угрожает всем вам.

Пікірлер: 6
@AymanAmin-md5ek
@AymanAmin-md5ek 10 сағат бұрын
Все понятно и по теме, долго искал годную связку
@floky1342
@floky1342 9 күн бұрын
а нельзя что нибудь сделать с этой ужасно отвлекающей белой панелькой, где красуются логотипы сбера и вк? Ну хоть bg сделать потемнее
@MrLuckfinder
@MrLuckfinder 9 күн бұрын
То есть мы потенциально сами себе ставим вирусы
@stepanmikhailiuk4571
@stepanmikhailiuk4571 8 күн бұрын
Мы потенциально ставим себе вирусы с момента появления postinstall scripts, что фактически было всегда
@bananasba
@bananasba 9 күн бұрын
настолько отбитый механизм сделать могли только в джс
@nwsome
@nwsome 3 күн бұрын
Нет, это присуще примерно всем пакетным менеджерам. Подменить бинарник можно через pip, gem, apt, brew, cygwin или pacman.
БОЛЬШОЙ ПЕТУШОК #shorts
00:21
Паша Осадчий
Рет қаралды 8 МЛН
Please be kind🙏
00:34
ISSEI / いっせい
Рет қаралды 190 МЛН
5 маусым соңғы эфир!
2:27:27
QosLike / ҚосЛайк / Косылайық
Рет қаралды 508 М.
Добейти 100000 подписчиков | Тгк- @Rom4ik539
0:28
Что произошло в ресторане!
0:16
Victoria Portfolio
Рет қаралды 9 МЛН
Where are you from?
0:13
ARGEN
Рет қаралды 4 МЛН
Страшно, когда ругается мама😰
0:10
Лиза Вертинская
Рет қаралды 2,6 МЛН