The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Попытки получения контроля над открытыми проектами, похожие на случай с пакетом xz, opennews (?), 17-Апр-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


23. "Попытки получения контроля над открытыми проектами, похожие ..."  +/
Сообщение от Аноним (23), 17-Апр-24, 12:36 
Активизация мошеннической активности в сегменте СПО явно указывает на финансовую привлекательность. Плохая новость состоит в том, что отныне придется постоянно с этим жить (как со звонками из СБ банка)- они уже в покое не оставят.
Ответить | Правка | Наверх | Cообщить модератору

27. "Попытки получения контроля над открытыми проектами, похожие ..."  +/
Сообщение от Аноним (25), 17-Апр-24, 12:49 
Многим придется отращивать яйца, и научиться слать всех левых ребят куда подальше
Ответить | Правка | Наверх | Cообщить модератору

140. "Попытки получения контроля над открытыми проектами, похожие ..."  +/
Сообщение от голос из леса (?), 17-Апр-24, 21:32 
не волнуйся, они скоро через CoC залезать научатся.
Ответить | Правка | Наверх | Cообщить модератору

42. "Попытки получения контроля над открытыми проектами, похожие ..."  –2 +/
Сообщение от Аноним (-), 17-Апр-24, 13:16 
> Активизация мошеннической активности в сегменте СПО явно указывает на финансовую привлекательность.

Неа, скорее на отсутствие, контроля, ответственности и здравого смысла)
Просто пишешь более менее рабочий код.
Рекламируешь его среди гиков, подсаживаешь на него корпов, а потом внедряешь бекдоры.
Просто "тысяча глаз" - это была отличная реклама "мнимой безопасности", которой, как выяснилось, нет и не было.
(Хотя наличие всяких хартблидов, уже намекало что опенсорс это не безопаснее чем закрытый код)

> Плохая новость состоит в том, что отныне придется постоянно с этим жить (как со звонками из СБ банка)- они уже в покое не оставят.

В смысле?
Просто на входе в проект или тщательно проверяешь все-все пулл-реквесты (но тогда проще писать самому) или проверяешь паспорт)
В случае факапа - просто сообщаешь полиции/милиции что вот такой человек нехороший, а там пусть спецы разбираются.

Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру