The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Утечка содержимого внутренних Git-репозиториев компании Яндекс, opennews (??), 26-Янв-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


61. "Утечка содержимого внутренних Git-репозиториев компании Янде..."  +1 +/
Сообщение от Аноним (61), 26-Янв-23, 12:15 
Так это получается в Яндексе долбанулись (и не умеют в devops), если у них код настолько заbloated всяким дерьмом, вроде npm и cargo, что столько весит. Срез репозитория без истории, Карл. Якобы исходник, написанный человеками! Это там либо полинета зависимостей заинлайнено, за что нужно гнать в шею из профессии (всем известно - зависимости должны ставиться из репозиториев централизованно, а не лежать в папках на каждый проект по копии), либо всё это не люди писали, а машина нагенерила, ибо люди не в состоянии столько понаписать, даже если даже на численность всего штата Яндекса поделить.

В любом случае раздутость для большой корпорации - это большой плюс. Эффективно отваживает всяких коммунистических элементов без гроша в кармане и с неприязнью консьюмеризма.

Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору

66. "Утечка содержимого внутренних Git-репозиториев компании Янде..."  +12 +/
Сообщение от пох. (?), 26-Янв-23, 12:25 
> Так это получается в Яндексе долбанулись (и не умеют в devops)

сколько ты создал уже яндексов, о недолбанутый и умеющий в девж0пс?

> всем известно - зависимости должны ставиться из репозиториев централизованно

"всем" васянам с локалхоста. Остальные примерно догадываются, почему их надо хранить вместе с проектом, если проект чего-то стоит.

А люди за двадцать лет вообще-то могут написать довольно много, особенно если хотя бы первые десять выбирать тех кто поспособнее и поработящее.

Ответить | Правка | Наверх | Cообщить модератору

76. "Утечка содержимого внутренних Git-репозиториев компании Янде..."  +/
Сообщение от Аноним (61), 26-Янв-23, 12:37 
>Остальные примерно догадываются, почему их надо хранить вместе с проектом, если проект чего-то стоит.

Остальные догадываются, что

1. Опенсорсные зависимости надо брать с их публичных репозиториев. Своё зеркало это не отменяет, но своё зеркало - это резервная копия.
2. Свои - хранить на своём локальном центральном репозитории.
3. За каждым проектом должен быть закреплены сопровождающие, чья обязанность состоит в том, чтобы код проекта не протух и запускался на современной инфраструктуре, а не был прибит гвоздями к старому ядру, старой джаве и старому питону. Потому что когда понадобится взять новую библиотеку, требующую новых версий, и окажется, что проект сгнил, станет ясно, что раз сгнил, то можно выбросить, пока ты будешь совместимость исправлять, конкуренты, сопровождающие код в исправном состоянии, уже фичу выкатят в продакшн и рынок под себя подомнут.

Ответить | Правка | Наверх | Cообщить модератору

98. "Утечка содержимого внутренних Git-репозиториев компании Янде..."  –1 +/
Сообщение от пох. (?), 26-Янв-23, 13:16 
> 1. Опенсорсные зависимости надо брать с их публичных репозиториев.

поломали, закрыли, внезапнообновили - похрену, главное расшибить лоб. Зачем - думать не надо, трясти надо.

Ну я смотрю, ты каждый день по яндексу делаешь? Молодец, пришли резюме Кудрину.

Или ты в эти самые "сопровождающие" метишь, чтоб ничего не делать и только обновлять обновления? Боюсь у меня для тебя хреновая новость - с деньгами сейчас плохо, может не прокатить.

Ответить | Правка | Наверх | Cообщить модератору

103. "Утечка содержимого внутренних Git-репозиториев компании Янде..."  –1 +/
Сообщение от Аноним (61), 26-Янв-23, 13:25 
>поломали, закрыли, внезапнообновили - похрену, главное расшибить лоб.

Репозиторий разработчиков (который якобы утёк) - это не прод. А непротестированный код в прод не выкатывается никогда. Если нет тестов - то о чём тогда говорить?

Ответить | Правка | Наверх | Cообщить модератору

108. "Утечка содержимого внутренних Git-репозиториев компании Янде..."  +/
Сообщение от пох. (?), 26-Янв-23, 13:35 
То есть ты так нихрена и не понял, что тебе пытались объяснить.

Ответить | Правка | Наверх | Cообщить модератору

199. "Утечка содержимого внутренних Git-репозиториев компании Янде..."  +/
Сообщение от Sem (??), 26-Янв-23, 17:13 
"Опенсорсные зависимости надо брать с их публичных репозиториев." - это все ломается о суровые волны действительности. Не смотрел на репу Яндекса, но вот в Chromium лежат копии опенсорсных библиотек.
Ответить | Правка | К родителю #76 | Наверх | Cообщить модератору

71. "Утечка содержимого внутренних Git-репозиториев компании Янде..."  +6 +/
Сообщение от oops_limit (?), 26-Янв-23, 12:30 
кажется вы масштабы 79 сервисом не представляете.
впрочем кидаться --- - это основа жизни деятельности анонимов.
Ответить | Правка | К родителю #61 | Наверх | Cообщить модератору

100. "Утечка содержимого внутренних Git-репозиториев компании Янде..."  +3 +/
Сообщение от Admino (ok), 26-Янв-23, 13:19 
> (всем известно - зависимости должны ставиться из репозиториев централизованно,

Ага, а потом весь репозитарий в сине-жёлтых сердечках.

Ответить | Правка | К родителю #61 | Наверх | Cообщить модератору

181. "Утечка содержимого внутренних Git-репозиториев компании Янде..."  –1 +/
Сообщение от Аноним (-), 26-Янв-23, 16:26 
Мелко плаваете. Потом .. все немного качают новую версию яндекс-всего, арчеры покупают экскалибур и получают +20 к меткости. При том агрессивно впаривать новые версии яндекс-всего сам яндекс придумал, так что никаких вопросов это не вызывает. Такой формат подачи сердечек некоторым господам сильно понятнее.

Теперь попробуем угадать сколько equation'ов уже пробурчало "all your data are belongs to us" в хранилищах яндекс-сбер-банк-WTF всяких.

Ответить | Правка | Наверх | Cообщить модератору

255. Скрыто модератором  +1 +/
Сообщение от Аноним (-), 26-Янв-23, 22:47 
Ответить | Правка | К родителю #100 | Наверх | Cообщить модератору

105. "Утечка содержимого внутренних Git-репозиториев компании Янде..."  +/
Сообщение от oops_limit (?), 26-Янв-23, 13:30 
есть ответ, что там "может быть" в исходниках, и занимать гигабайты.
натренерованые на тысячах видеокартах нейронные сети.
они могут занимать гигабайты и десятки гигабайт
Ответить | Правка | К родителю #61 | Наверх | Cообщить модератору

128. "Утечка содержимого внутренних Git-репозиториев компании Янде..."  +/
Сообщение от Вы забыли заполнить поле Name (?), 26-Янв-23, 14:04 
Там просто исходники. Попробуй собрать хромиум и посмотри сколько будет репозиторий занимать после чекаута всех зависимостей
Ответить | Правка | Наверх | Cообщить модератору

154. "Утечка содержимого внутренних Git-репозиториев компании Янде..."  +1 +/
Сообщение от Аноним (154), 26-Янв-23, 14:44 
> люди не в состоянии столько понаписать

на счётах прикинул -- получилось 800 байт в день на 10 000 рыл за 20 лет, условно 300 рабочих дней в году.
В принципе-то могут... у меня и 20 кб кода бывало за день рождалось на гольном вдохновении...

Ответить | Правка | К родителю #61 | Наверх | Cообщить модератору

236. "Утечка содержимого внутренних Git-репозиториев компании Янде..."  +1 +/
Сообщение от Омномним (?), 26-Янв-23, 21:09 
... всем известно - зависимости должны ставиться из репозиториев централизованно ...
прямо на сборочные ноды в амазонах, оттуда деплоится на продакшн ноды в таких же амазонах, данные и образы хранить только в S3, аккаунты брать с арендованного сервиса OAuth, почту слать исключительно через арендованный релей, телефонию брать у SIP-оператора (и SIP-операторам тоже, рекурсия однако), аналитику проводить на арендованной OLAP DB, мониторить через облако прометеуса, бэкапы делать в акронис клауд, управление конфигурацией естественно только с помощью арендованного сервиса, все документы, включая договоры, клиентские данные, финансы, ИБ, управление проектами - в офисе365 и на гуглдоках, и т.п.

Чем это всё кончится - думаю, понятно.

Ответить | Правка | К родителю #61 | Наверх | Cообщить модератору

354. "Утечка содержимого внутренних Git-репозиториев компании Янде..."  +1 +/
Сообщение от ivan_erohin (?), 27-Янв-23, 20:04 
хороший план, надо внедрять.
а что посоветуете делать с принтерами ?
Ответить | Правка | Наверх | Cообщить модератору

364. "Утечка содержимого внутренних Git-репозиториев компании Янде..."  +/
Сообщение от Омномним (?), 27-Янв-23, 21:03 
Как что. Доставка :)
Ответить | Правка | Наверх | Cообщить модератору

378. "Утечка содержимого внутренних Git-репозиториев компании Янде..."  +/
Сообщение от ivan_erohin (?), 28-Янв-23, 04:15 
> Как что. Доставка :)

хорошо, но оперативность страдает.
физические принтеры придется арендовать и размещать у себя,
разумеется оплата за фактический расход тонера и бумаги.

>> в офисе365 и на гуглдоках

в яндекс-документах.

Ответить | Правка | Наверх | Cообщить модератору

381. "Утечка содержимого внутренних Git-репозиториев компании Янде..."  +/
Сообщение от Омномним (?), 28-Янв-23, 11:14 
В коворкинге принтеры размещать? Так себе затея.
Ответить | Правка | Наверх | Cообщить модератору

382. "Утечка содержимого внутренних Git-репозиториев компании Янде..."  +/
Сообщение от Омномним (?), 28-Янв-23, 11:15 
Ну и даже хрен с ним с коворкингом, заставлять удалёнщиков из разных себе принтер купить - тоже так себе затея.
Поэтому только доставка :D
Ответить | Правка | К родителю #378 | Наверх | Cообщить модератору

383. "Утечка содержимого внутренних Git-репозиториев компании Янде..."  +/
Сообщение от Омномним (?), 28-Янв-23, 11:16 
А для оперативности - подрядчик по документообороту.
Ответить | Правка | К родителю #378 | Наверх | Cообщить модератору

404. "Утечка содержимого внутренних Git-репозиториев компании Янде..."  +1 +/
Сообщение от ivan_erohin (?), 29-Янв-23, 16:59 
> подрядчик

а вы знаете толк в capex-opex tradeoff !
не пробовали устроиться эффективным топ-топ-менеджером или финдиром ?


Ответить | Правка | Наверх | Cообщить модератору

388. "Утечка содержимого внутренних Git-репозиториев компании Янде..."  +1 +/
Сообщение от Омномним (?), 28-Янв-23, 22:10 
Это уж не говоря о том, что локальная бухгалтерия - фу, затаскиваем в облако.
Ответить | Правка | К родителю #354 | Наверх | Cообщить модератору

412. "Утечка содержимого внутренних Git-репозиториев компании Янде..."  +/
Сообщение от Аноним (-), 29-Янв-23, 21:24 
> а что посоветуете делать с принтерами ?

Правильную фирмвару им послать. Equation наверное тоже идею одобряет.

Ответить | Правка | К родителю #354 | Наверх | Cообщить модератору

361. "Утечка содержимого внутренних Git-репозиториев компании Янде..."  +/
Сообщение от Anonbenonemail (?), 27-Янв-23, 20:44 
Я бы сказал что это уже закончилось и результат очень плох , это если мягко сказать.
Ответить | Правка | К родителю #236 | Наверх | Cообщить модератору

362. "Утечка содержимого внутренних Git-репозиториев компании Янде..."  +/
Сообщение от Anonbenonemail (?), 27-Янв-23, 20:46 
Всмысле все взломамы через чайн сапплай
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру