<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В Git-репозитории проекта PHP выявлены вредоносные изменения</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/123748.html</link>
    <description>Разработчики проекта PHP предупредили о компрометации Git-репозитория проекта и обнаружении двух вредоносных коммитов, добавленных 28 марта в репозиторий php-src от имени Расмуса Лердорфа, основателя PHP, и Никиты Попова, одного из ключевых разработчиков PHP...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=54858&lt;br&gt;</description>

<item>
    <title>В Git-репозитории проекта PHP выявлены вредоносные изменения (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/123748.html#152</link>
    <pubDate>Mon, 05 Apr 2021 07:42:16 GMT</pubDate>
    <description>Что за мойки ?&lt;br&gt;</description>
</item>

<item>
    <title>В Git-репозитории проекта PHP выявлены вредоносные изменения (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/123748.html#151</link>
    <pubDate>Sun, 04 Apr 2021 20:55:38 GMT</pubDate>
    <description>&quot;Дополнение: Из-за проведения аудита формирование новых релизов заморожено на две недели&quot;&lt;br&gt;&lt;br&gt;от он где основной ужас - как же мы теперь без ежедневных релизов то? Как теперь бежать впереди паровоза то? Ведь в современной эпохе должно как быть - пока распаковал и настроил текущий релиз, релиз уже должен уйти на десять версий вперёд минимум. Главнейшее требование к айтиструктуре сегодня - это перманентное, непрерывное, бездумное обновление. Всё должно постоянно, непререрывно качаться-обновляться. Какой тестинг и проверка на безопасность - паровоз же убежит вперёд. Непременно ежедневные релизы и непременно запилить принудительные неотключаемые апдейты, как у мелкософта, гугла, мозиллы и прочих. ... а теперь беда - две недели пользователи не смогут реплицировать новые эксплойты на свои сервера. Надо за эти две недели депрекэйтить и выпилить половину функционала ... ну то есть перейти на новые улучшенные и поновому заэксплойченые либы. Пусть эти гнустные вебмакаки переписывают свои серевера - такой кайф смотреть к</description>
</item>

<item>
    <title>В Git-репозитории проекта PHP выявлены вредоносные изменения (username)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/123748.html#150</link>
    <pubDate>Sun, 04 Apr 2021 20:19:31 GMT</pubDate>
    <description>Важный инфраструктурный проект? Ору) &lt;br&gt;</description>
</item>

<item>
    <title>В Git-репозитории проекта PHP выявлены вредоносные изменения (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/123748.html#149</link>
    <pubDate>Thu, 01 Apr 2021 17:41:45 GMT</pubDate>
    <description>Следующая новость: у Расмуса Лердорфа выявлены вредоносные изменения&lt;br&gt;</description>
</item>

<item>
    <title>В Git-репозитории проекта PHP выявлены вредоносные изменения (Kuromi)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/123748.html#148</link>
    <pubDate>Thu, 01 Apr 2021 11:55:10 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; &amp;#8212; образно, конечно, выражаясь, но лишь от части. Количество жизненно важных &lt;br&gt;&amp;gt; проектов в GitHub&apos;е исчисляется тысячами. Учитывая тенденции последних лет, мне кажется, &lt;br&gt;&amp;gt; что каждый двадцатый разработчик под Windows посчитает своим долгом портировать своё &lt;br&gt;&amp;gt; приложение на Mac/Linux и никогда больше с MS не иметь ничего &lt;br&gt;&amp;gt; общего.&lt;br&gt;&amp;gt; 3. Это git, на секундочку. Любой из разработчиков PHP восстановит репозиторий через &lt;br&gt;&amp;gt; 5 минут на другом хостинге. То же касается любого активного проекта. &lt;br&gt;&amp;gt; Погибнут только те, где не осталось активных разработчиков, да и там &lt;br&gt;&amp;gt; сам код, в большинстве случаев, уцелеет, погибнет только история.&lt;br&gt;&amp;gt; Поэтому, как мне кажется, всё не так мрачно.&lt;br&gt;&lt;br&gt;Чисто для проформы - не люблю теорий заговора, да и коммент мой был в игривом духе написан.&lt;br&gt;&lt;br&gt;То что Гитхаб удобен я давно заметил. Не зря же даже Мозилла кучу свои субразразработок (все что было с Растом, например, Серво, и прочее) изначально вели на Гитхабе. Да и сейчас там что-то продолжается имен</description>
</item>

<item>
    <title>В Git-репозитории проекта PHP выявлены вредоносные изменения (amenshchikov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/123748.html#146</link>
    <pubDate>Wed, 31 Mar 2021 07:05:14 GMT</pubDate>
    <description>Возможно вы меня неправильно поняли.&lt;br&gt;&lt;br&gt;Есть core-разработчики PHP. Основную часть времени они проводят, работая с проектами на GitHub (своими, не относящимися к php-src, или сторонними). Они знают GitHub от и до, со всеми его фичами. А с другой стороны есть (а вернее был) свой хостинг под git-репозиторий, без большинства из этих фич.&lt;br&gt;Как пример &amp;#8212; GitHub Discussions против mail list&apos;ов, на которых строится обсуждение всего и вся в команде разработки PHP. Уже не раз поднималась тема удобства первых по сравнению со вторыми, но каждый раз разговор заканчивался на том, что &quot;у нас не GitHub, поэтому проехали&quot;.&lt;br&gt;&lt;br&gt;По моему мнению тут давно напрашивалось применение бритвы Оккама, а история со взломом просто послужила катализатором. У GitLab&apos;а нет таких ярких преимуществ, которые одновременно и затмили бы GitHub, и побудили бы сообщество разработчиков PHP идти и разбираться с тем, как там решаются задачи, которые большинство уже умеет решать в рамках GitHub&apos;а.&lt;br&gt;</description>
</item>

<item>
    <title>В Git-репозитории проекта PHP выявлены вредоносные изменения (Ilya Indigo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/123748.html#145</link>
    <pubDate>Wed, 31 Mar 2021 06:21:41 GMT</pubDate>
    <description>&amp;gt; ...у них дофига опыта работы с ним...&lt;br&gt;&lt;br&gt;Даже не знаю как сказать, чтобы донести мысль правильно и не напороться на срачь.&lt;br&gt;Звучит как если бы Вы при сравнении мышей genius и какого-то недавнего бренда, моделей, которые стоят одинаково, но у последних есть боковая прокрутка и возможность переназначить боковые клавиши написали мол: когда бренд молодой он всегда стремиться предоставить что-то новое чтобы иметь возможность конкурировать, но если он станет популярным, то он мало будет отличаться от своего конкурента, и у них ДОФИГА ОПЫТА работы с мышками Genius, по этому они выбрали Genius... и далее бред про жанглирование временем.&lt;br&gt;Даже опыт работы с разными видеоплеерами (vlc и mpv/smplayer) отличается гораздо сильнее, чем опыт работы с git-web шкурками, по этому кроме как с мышками разных производителей не знаю с чем и сравнить этот многочисленный и ценный опыт.&lt;br&gt;</description>
</item>

<item>
    <title>В Git-репозитории проекта PHP выявлены вредоносные изменения (пох.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/123748.html#144</link>
    <pubDate>Tue, 30 Mar 2021 20:21:18 GMT</pubDate>
    <description>&amp;gt; та анб, как глянешь, такая же дырявая контора, как и фсб/кгб. только &lt;br&gt;&amp;gt; бюджет больше и понты толще.&lt;br&gt;&lt;br&gt;Ну вот от АНБ нам хотя бы приличная коллекция эксплойтов перепала - а от этих товарищей-в-сером какой обществу толк?&lt;br&gt;&lt;br&gt;&amp;gt; но касперский конечно, красава, мало что засветился с этим анбшным ноутом, так &lt;br&gt;&lt;br&gt;он отдельно красава потому что ТАК врать - это надо было ну очень сильно быть битым на утренниках в школе КГБ. (Сейчас, конечно, все потерли, кто успел, тот успел.)&lt;br&gt;&lt;br&gt;&amp;gt; еще сделал это в прямом эфире на глазах у еврейской разведки. &lt;br&gt;&lt;br&gt;А вот это как слуцилась - как раз тайна, покрытая мраком. То ли документ был с сюрпризцем, то ли не только сотрудники касперского могут тырить документы с помощью своего троянца, но и еще кое-кто, кто этого троянца сам затроянил... В общем, в любом случае ну его найух такой клубок.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В Git-репозитории проекта PHP выявлены вредоносные изменения (Ordu)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/123748.html#143</link>
    <pubDate>Tue, 30 Mar 2021 19:58:10 GMT</pubDate>
    <description>&amp;gt; 2. Если завтра MS решит снести GitHub, то в первую очередь он выстрелит себе в голову&lt;br&gt;&lt;br&gt;Я никогда не задумывался о таком гипотетическом сценарии, потому что его безбашенная невероятность не приходила мне в голову, и спасибо тебе за то, что я о нём подумал.&lt;br&gt;&lt;br&gt;Если завтра MS решит снести GitHub, то народ свалит на GitLab, на SourceHut, или на что-нибудь ещё. Одновременно с этим появятся десятки клонов github&apos;а, на разных движках, всё это поварится год, и в результате получится примерно то же, что и было. Может быть, вместо одного центра будет несколько, но суть от этого не изменится: возможность хостить сорцы бесплатно на чужих мощностях -- это очень удобно, и нужны очень сильные аргументы, чтобы отказываться от этого. А раз есть спрос, то будет и предложение.&lt;br&gt;&lt;br&gt;&amp;gt; 3. Это git, на секундочку. Любой их разработчиков PHP восстановит репозиторий через 5 минут на другом хостинге. То же касается любого активного проекта. Погибнут только те, где не осталось активных разработчиков, да и там сам код, в большинстве сл</description>
</item>

</channel>
</rss>
