<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В PyPI реализована возможность публикации пакетов без привязки к паролям и токенам API</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130289.html</link>
    <description>В репозитории Python-пакетов PyPI (Python Package Index) предоставлена возможность использования нового защищённого метода публикации пакетов, позволяющего обойтись без сохранения на внешних системах (например, в GitHub Actions) фиксированных паролей и токенов доступа к API. Новый метод аутентификации получил название &apos;Trusted Publishers&apos; и призван решить проблему с публикацией вредоносных обновлений, осуществляемых в результате компрометации внешних систем и попадания в руки злоумышленников предопределённых паролей или токенов...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=59019&lt;br&gt;</description>

<item>
    <title>В PyPI реализована возможность публикации пакетов без привяз... (AKTEON)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130289.html#50</link>
    <pubDate>Tue, 25 Apr 2023 16:05:54 GMT</pubDate>
    <description>У рыб-удильщиков  отряда  Ceratioidei самцы прирастают к самкам, объединяя в конце-концов свои системы кровообращения, проблема с зависимостями в С++ имеет   столь же  простое и изящно решение ...&lt;br&gt;</description>
</item>

<item>
    <title>В PyPI реализована возможность публикации пакетов без привяз... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130289.html#49</link>
    <pubDate>Mon, 24 Apr 2023 13:59:33 GMT</pubDate>
    <description>Проверка:&lt;br&gt;&lt;br&gt;&#091;code&#093;&lt;br&gt;print(&quot;Hello, World!&quot;)&lt;br&gt;&#091;/code&#093;&lt;br&gt;</description>
</item>

<item>
    <title>В PyPI реализована возможность публикации пакетов без привяз... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130289.html#48</link>
    <pubDate>Mon, 24 Apr 2023 13:59:03 GMT</pubDate>
    <description>А вот и нехрена. Давно мечтаю о &quot;&#096;&#096;&#096;&quot; в комментах OpenNet.&lt;br&gt;</description>
</item>

<item>
    <title>В PyPI реализована возможность публикации пакетов без привяз... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130289.html#47</link>
    <pubDate>Mon, 24 Apr 2023 13:58:15 GMT</pubDate>
    <description>Вы кстати нам дискету с дистрибудтвом когда отправите?&lt;br&gt;</description>
</item>

<item>
    <title>В PyPI реализована возможность публикации пакетов без привяз... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130289.html#46</link>
    <pubDate>Mon, 24 Apr 2023 13:57:40 GMT</pubDate>
    <description>Вот именно из-за таких как ты и придумали package namespaces.&lt;br&gt;</description>
</item>

<item>
    <title>В PyPI реализована возможность публикации пакетов без привяз... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130289.html#44</link>
    <pubDate>Mon, 24 Apr 2023 13:55:45 GMT</pubDate>
    <description>В Сяз давно уже есть CMake, Mseon и Conan в конце концов.&lt;br&gt;А то что портирование Си на новую платформу заканчивается&lt;br&gt;после завершения портирвоания CC так это просто показатель&lt;br&gt;культуры платформы. Можно и вовсе только Asm пердоставлять&lt;br&gt;вместе с платами для экономии ресурсов...&lt;br&gt;</description>
</item>

<item>
    <title>В PyPI реализована возможность публикации пакетов без привяз... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130289.html#43</link>
    <pubDate>Mon, 24 Apr 2023 09:56:49 GMT</pubDate>
    <description>не ну просто окошко для заливки зловредов поменьше стало и ладно, осталось дожать до миллисикундныхъ таймингов и заставить разрабов это обыграть = секурность! (епт)&lt;br&gt;&lt;br&gt;ваще слегка бесит, что вся эта балалаечка не учит людей работать правильно, а просто выгрбает в сторонний сервис чью то логику, на основе gpg лучшеб подппись проверяли и все, в деплой вклацал ктрл-с стрл-в / подписал а дельше пускай сервисы из паблик ключей проверяют, но нет, нам нужны какие то мутные КлоседАйди и прочее (что далеко не всякому понятно), удобно же да ?&lt;br&gt;</description>
</item>

<item>
    <title>В PyPI реализована возможность публикации пакетов без привяз... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130289.html#42</link>
    <pubDate>Mon, 24 Apr 2023 09:00:50 GMT</pubDate>
    <description>Просто вставляй как есть, он моноширинным шрифтом покажется или используй теги &#091; code &#093;...&#091; /code &#093; (без пробелов)&lt;br&gt;</description>
</item>

<item>
    <title>В PyPI реализована возможность публикации пакетов без привяз... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130289.html#41</link>
    <pubDate>Mon, 24 Apr 2023 08:57:11 GMT</pubDate>
    <description>Указывать можно, вот только в репозитории её уже нет. Хоть зауказывайся.&lt;br&gt;</description>
</item>

</channel>
</rss>
