The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Rust-репозитории crates.io выявлен вредоносный пакет rustdecimal, opennews (??), 11-Май-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


63. "В Rust-репозитории crates.io выявлен вредоносный пакет rustd..."  –1 +/
Сообщение от yet another anonymous (?), 11-Май-22, 12:03 
Вот оно вскрываться начинает: "cargo --- существенная (неотъемлемая?) часть экосистемы rust с единственной реализацией компилятора (привет от Томпсона) и контролируемая славным попечительским советом".
Ответить | Правка | Наверх | Cообщить модератору

77. "В Rust-репозитории crates.io выявлен вредоносный пакет rustd..."  +3 +/
Сообщение от Аноним (-), 11-Май-22, 12:38 
>> https://github.com/Rust-GCC/Reporting/blob/main/2022-05-09-r...
> Вот оно вскрываться начинает: "cargo --- существенная (неотъемлемая?) часть экосистемы
> rust с единственной реализацией компилятора (привет от Томпсона) и контролируемая славным  попечительским советом".

Соломенное чучело - существенная (неотъемлемая?) часть экосистемы opennet ...


Ответить | Правка | Наверх | Cообщить модератору

81. "В Rust-репозитории crates.io выявлен вредоносный пакет rustd..."  +/
Сообщение от yet another anonymous (?), 11-Май-22, 13:26 
Выражали бы свою мысль. (Хотел сказать "... яснее", но, пожалуй, точка будет корректнее). То, что по упомянутой ссылке на "некие 7 дней из жизни rust" нет слова cargo?
Ответить | Правка | Наверх | Cообщить модератору

82. "В Rust-репозитории crates.io выявлен вредоносный пакет rustd..."  +/
Сообщение от Аноним (-), 11-Май-22, 13:36 
>> с единственной реализацией компилятора
> Выражали бы свою мысль. (Хотел сказать "... яснее", но, пожалуй, точка будет корректнее).

Корректнее будет пожалуй опредление "очердная опеннетная демагогия".

> То, что по упомянутой ссылке на "некие 7 дней из жизни rust" нет слова cargo?

И нет, сетевые репы - не неотъемлемая часть cargo.
https://doc.rust-lang.org/cargo/faq.html
>> Cargo, at its heart, will not attempt to access the network unless told to do so. That is, if no crates come from crates.io, a git repository, or some other network location, Cargo will never attempt to make a network connection.

Как впрочем и необходимость самого cargo
man rustc
https://doc.rust-lang.org/rustc/command-line-arguments.html

Ответить | Правка | Наверх | Cообщить модератору

114. "В Rust-репозитории crates.io выявлен вредоносный пакет rustd..."  –2 +/
Сообщение от Аноним (114), 11-Май-22, 18:41 
> И нет, сетевые репы - не неотъемлемая часть cargo.
> Как впрочем и необходимость самого cargo

man rustc

И? Это фича преподносимая как плюс, хотя является явным минусом.

Единственный выход. Удаление cargo и всего с этим связанного.

Вплоть до анализа компилятором вызвавшей его программы и отказа при обнаружении cargo.

Я не думаю, что кто-либо будет это далать.

Так что сами себя закапывают. Можно только горсть земли сверху кинуть.

Ответить | Правка | Наверх | Cообщить модератору

120. "В Rust-репозитории crates.io выявлен вредоносный пакет rustd..."  +1 +/
Сообщение от Аноним (-), 11-Май-22, 19:18 
> man rustc
> И? Это фича преподносимая как плюс, хотя является явным минусом.

Потому что гладиолус?

> Единственный выход. Удаление cargo и всего с этим связанного.
> Вплоть до анализа компилятором вызвавшей его программы и отказа при обнаружении cargo.
> Я не думаю, что кто-либо будет это далать.
> Так что сами себя закапывают. Можно только горсть земли сверху кинуть.

Сам что-то придумал, сам что-то доказал ...

Ответить | Правка | Наверх | Cообщить модератору

136. "В Rust-репозитории crates.io выявлен вредоносный пакет rustd..."  +/
Сообщение от Аноним (136), 11-Май-22, 21:34 
> Потому что гладиолус?

Смотри тему новости и новости об npm.

Факты доказывают очевидную ущербность такого построения инфраструктуры вокруг языков.

Ответить | Правка | Наверх | Cообщить модератору

138. "В Rust-репозитории crates.io выявлен вредоносный пакет rustd..."  +1 +/
Сообщение от Аноним (-), 11-Май-22, 22:36 
>> Потому что гладиолус?
> Смотри тему новости и новости об npm.

И то ли дело прикрученные сбоку на сопли "14-ти стандартные" билдсистемы с отдельным "depens.sh" и wget внути. Или кучи затрояненых инсталляторов/бинарников, ага.

> Факты доказывают очевидную ущербность такого построения инфраструктуры вокруг языков.

Факты в виде целой кучи билдсистем разной степени костыльности для "труЪ-ЯП" доказывают ущербность построения инфраструктуры без оных.
А "факты" - пока что лишь доказывают очередное сражение опеннетчиков с очередным соломенным чучелом.


Ответить | Правка | Наверх | Cообщить модератору

141. "В Rust-репозитории crates.io выявлен вредоносный пакет rustd..."  +/
Сообщение от yet another anonymous (?), 11-Май-22, 23:13 
Про демагогию --- это к вам. Чисто теоретически, cargo не часть rust. На практике без cargo потянут только маргиналы, но они и от rust'а не фанатеют.

"Not liking Cargo is hard." (https://users.rust-lang.org/t/my-reluctance-about-using-carg...)

<snip>
Use Cargo.

Pretty much the entire ecosystem is based around you using Cargo. Things are not added to the standard library on the basis of "people use Cargo." The compiler's command-line interface is optimised based on the assumption that you are using Cargo. Many Rust tools are designed on the assumption that you are using Cargo.

Avoiding Cargo is not going to make your life easier, it is going to make it significantly harder.

...
</snip>
https://www.reddit.com/r/rust/comments/8ckp8w/creating_a_lib.../

Ну, и так далее, в том же духе.

Ответить | Правка | К родителю #82 | Наверх | Cообщить модератору

144. "В Rust-репозитории crates.io выявлен вредоносный пакет rustd..."  +/
Сообщение от Аноним (-), 12-Май-22, 00:21 
> Про демагогию --- это к вам. Чисто теоретически, cargo не часть rust.
> На практике без cargo потянут только маргиналы, но они и от rust'а не фанатеют.

Чисто теоретически - куча билдсистем тоже не часть "ТруЪ ЯП". На практике ...

> "Not liking Cargo is hard." (https://users.rust-lang.org/t/my-reluctance-about-using-carg...)

Ага, а еще "not liking make/CMake/ninja/maven/... is hard".

> Ну, и так далее, в том же духе.

Да, в духе очередной Великой Битвы с соломенными чучелами.


Ответить | Правка | Наверх | Cообщить модератору

170. "В Rust-репозитории crates.io выявлен вредоносный пакет rustd..."  +/
Сообщение от yet another anonymous (?), 14-Май-22, 08:29 
И на практике не часть. Язык отдельно, сборка отдельно. Что вполне хорошо.
Ответить | Правка | Наверх | Cообщить модератору

158. "В Rust-репозитории crates.io выявлен вредоносный пакет rustd..."  +/
Сообщение от freecoderemail (ok), 12-Май-22, 14:50 
К слову сказать, Cargo не обязательно будет тянуть зависимости с crates.io. Можно указывать и локальные пути, и ссылки на гит-репозитории, и на свой собственный репозиторий, аналог crates.io.
Ответить | Правка | К родителю #141 | Наверх | Cообщить модератору

171. "В Rust-репозитории crates.io выявлен вредоносный пакет rustd..."  +/
Сообщение от yet another anonymous (?), 14-Май-22, 08:47 
Вы что, действительно не понимаете разницу между "можно сделать, чтобы тянуть из сетки" и "можно сделать, чтобы из сетки не тянуть"?
Ответить | Правка | Наверх | Cообщить модератору

173. "В Rust-репозитории crates.io выявлен вредоносный пакет rustd..."  +/
Сообщение от Аноним (173), 14-Май-22, 09:06 
>> Cargo, at its heart, will not attempt to access the network unless told to do so.
> Вы что, действительно не понимаете разницу между "можно сделать, чтобы тянуть из
> сетки" и "можно сделать, чтобы из сетки не тянуть"?

Может, разницу между "читать глазами" и "читать не глазами, а этимсамымместом"?


Ответить | Правка | Наверх | Cообщить модератору

133. "В Rust-репозитории crates.io выявлен вредоносный пакет rustd..."  +1 +/
Сообщение от Аноним (133), 11-Май-22, 21:20 
глупость --- существенная (неотъемлемая!) часть экосистемы opennet
Ответить | Правка | К родителю #63 | Наверх | Cообщить модератору

154. "В Rust-репозитории crates.io выявлен вредоносный пакет rustd..."  +/
Сообщение от Sw00p aka Jerom (?), 12-Май-22, 11:08 
не мешайте глупцам совершать глупости.
Ответить | Правка | Наверх | Cообщить модератору

163. "В Rust-репозитории crates.io выявлен вредоносный пакет rustd..."  +/
Сообщение от Мимокрокодил (?), 13-Май-22, 00:50 
Решение уже известно, тут рядом в комментариях засела партия писателей всего с нуля =)
Ответить | Правка | К родителю #63 | Наверх | Cообщить модератору

165. "В Rust-репозитории crates.io выявлен вредоносный пакет rustd..."  +/
Сообщение от Аноним (173), 13-Май-22, 09:04 
> партия писателей всего с нуля =)

Главное, не просить у них ссылок на их проекты, а то выяснится, что
пишут они лишь комментарии и "ценные указания для разработчиков".

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру