URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 127887
[ Назад ]

Исходное сообщение
"Packj - инструментарий для выявления вредоносных библиотек на языках Python и JavaScript"

Отправлено opennews , 30-Июн-22 10:51 
Разработчики платформы Packj, анализирующей безопасность библиотек, опубликовали открытый инструментарий командной строки, позволяющий выявлять рискованные конструкции в пакетах, которые могут быть связаны с реализацией вредоносной активности или наличием уязвимостей, применяемых для совершения атак на проекты, использующие рассматриваемые пакеты  ("supply chain"). Поддерживается проверка пакетов на языках Python и JavaScript, размещённых в каталогах PyPi и NPM (в этом месяце также планируют добавить поддержку Ruby и RubyGems).  Код инструментария написан на языке Python и распространяется под лицензией AGPLv3...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=57429


Содержание

Сообщения в этом обсуждении
"Packj - инструментарий для выявления вредоносных библиотек н..."
Отправлено Аноним , 30-Июн-22 10:51 
Так жабаскрипт вредонос на все 100%, чего там разбираться :)

"Packj - инструментарий для выявления вредоносных библиотек н..."
Отправлено Ананас , 30-Июн-22 12:31 
Язык, который пора бы уже реально ликвидировать..

"Packj - инструментарий для выявления вредоносных библиотек н..."
Отправлено Аноним , 01-Июл-22 02:11 
И гадюку пусть заберут за ним в ад.

"Packj - инструментарий для выявления вредоносных библиотек н..."
Отправлено Аноним , 30-Июн-22 13:24 
эталонная икспертиза опеннета

"Packj - инструментарий для выявления вредоносных библиотек н..."
Отправлено Аноним , 30-Июн-22 18:23 
Захожу сюда только за этим

"Packj - инструментарий для выявления вредоносных библиотек н..."
Отправлено Аноним , 30-Июн-22 19:39 
Холодный душ после мира розовых пони.  

"Packj - инструментарий для выявления вредоносных библиотек н..."
Отправлено Жироватт , 30-Июн-22 10:55 
Сигнатуры антивир^W базу вредоносных пакетов как часто обновляют?
ДокторВеб прикручивается? Модули дли интеграции с Каспермским присутствуют?
Макак-модератор идёт в комплекте?
Эвристический анализ в комплекте?

"Packj - инструментарий для выявления вредоносных библиотек н..."
Отправлено QwertyReg , 30-Июн-22 10:56 
> Эвристический анализ в комплекте?

О чём, собственно, и была новость.


"Packj - инструментарий для выявления вредоносных библиотек н..."
Отправлено Аноним , 30-Июн-22 19:40 
Кроме тех кто умеет читать между строк.  

"Packj - инструментарий для выявления вредоносных библиотек н..."
Отправлено Аноним , 30-Июн-22 12:50 
Модуль для интеграции с ИИ

"Packj - инструментарий для выявления вредоносных библиотек н..."
Отправлено Аноним , 30-Июн-22 11:03 
Наверное чуваков мама не учила, что хранить токены доступа в открытом виде в переменных окружения - это плохая идея. Если это такая массовая проблема, то почему она до сих пор не решена кардинальными методами?

"Packj - инструментарий для выявления вредоносных библиотек н..."
Отправлено Балабол , 30-Июн-22 11:11 
> почему она до сих пор не решена кардинальными методами?

Ракеты уже почти готовы, потерпите ещё чуть чуть.


"Packj - инструментарий для выявления вредоносных библиотек н..."
Отправлено Аноним , 30-Июн-22 13:25 
и где же их тогда хранить?

"Packj - инструментарий для выявления вредоносных библиотек н..."
Отправлено Онаним , 30-Июн-22 20:41 
Это порождение неадекватизма смузи-докерочков. Там файлик в образ положить проблематично, он вообще может read-only быть, в итоге все параметры в это счастье косолапые васяны передают через переменные окружения.

"Packj - инструментарий для выявления вредоносных библиотек н..."
Отправлено 1 , 01-Июл-22 09:19 
Всё крутится по спирали. Вспомни как бились с глобальными переменными.

"Packj - инструментарий для выявления вредоносных библиотек н..."
Отправлено Аноним , 30-Июн-22 11:59 
Могли бы просто ввести модерацию для новых пакетов в репозиториях, уже достаточно было бы так не пропускать фишинг и большую часть вредоносов. Заодно и откровенный мусор, которого полно там.

"Packj - инструментарий для выявления вредоносных библиотек н..."
Отправлено Аноним , 30-Июн-22 19:41 
Тогда популярным стал бы какой-нибудь другой язык.  

"Packj - инструментарий для выявления вредоносных библиотек н..."
Отправлено SNM , 30-Июн-22 21:40 
Утопично. Ибо где ты найдешь столько модераторов, способных отличить зловредный код, от не_зловредного, в миллионах строк васяно-кода.

"Packj - инструментарий для выявления вредоносных библиотек н..."
Отправлено Аноним , 30-Июн-22 23:14 
И те же модераторы могут быть далеко не беспристрастными. Это тоже забывать не стоит.

"Packj - инструментарий для выявления вредоносных библиотек н..."
Отправлено Аноним , 01-Июл-22 05:34 
Модерация не панацея, но помогло бы. А отличать миллионы строк не надо - там же большая часть поделок состоит из нескольких сотен строк от силы. Этого достаточно, чтобы самые наивные троянчики поймать, где удалённые ссылки открытым текстом написаны.

"Packj - инструментарий для выявления вредоносных библиотек н..."
Отправлено user90 , 30-Июн-22 12:49 
Ээх, углепспластик но ониж все такие

"Packj - инструментарий для выявления вредоносных библиотек н..."
Отправлено Аноним , 30-Июн-22 12:55 
Охладите трахание, Углепластик!

"Packj - инструментарий для выявления вредоносных библиотек н..."
Отправлено Ooiiii , 30-Июн-22 15:44 
Потрачено, товарищ.

"Packj - инструментарий для выявления вредоносных библиотек н..."
Отправлено lockywolf , 30-Июн-22 17:25 
А есть ли инструментарий для написания вредоносных пакетов на Python и JavaScript?

"Packj - инструментарий для выявления вредоносных библиотек н..."
Отправлено Аноним , 30-Июн-22 19:41 
Первый это интерпретатор питона, второй это интерпретатор джаваскрипта.

"Packj - инструментарий для выявления вредоносных библиотек н..."
Отправлено Аноним , 30-Июн-22 20:11 
Они изобрели наколенную версию антивируса? А чего было просто не добавить в clamav вон те сигнатуры?

"Packj - инструментарий для выявления вредоносных библиотек н..."
Отправлено Аноним , 30-Июн-22 22:09 
Сделать помойку, потом делать её безопасной.

Откуда там рациональные решения?


"Packj - инструментарий для выявления вредоносных библиотек н..."
Отправлено SNM , 30-Июн-22 21:05 
Таки смузи-way