The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Разработчик внёс деструктивные изменения в NPM-пакеты colors и faker,  применяемые в 20 тысячах проектах"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Разработчик внёс деструктивные изменения в NPM-пакеты colors и faker,  применяемые в 20 тысячах проектах"  +/
Сообщение от opennews (??), 10-Янв-22, 16:26 
Марак Сквайрс (Marak Squires), автор популярных пакетов colors (расцветка консоли node.js) и faker (генератор фиктивных данных для полей ввода), насчитывающих 2.8 и 25 млн еженедельных загрузок, разместил в репозитории NPM и на GitHub новые версии своих продуктов, включающие деструктивные изменения, целенаправленно приводящие к сбоям на стадии сборки и выполнения зависимых проектов. В результате действий Марака была нарушена работа многих проектов, включая AWS CDK, использующих указанные библиотеки - библиотека colors используется в качестве зависимости у 18953 проектов, а  faker - у 2571...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=56479

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +87 +/
Сообщение от Аноним (1), 10-Янв-22, 16:26 
Все правильно сделал!
Ответить | Правка | Наверх | Cообщить модератору

5. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +74 +/
Сообщение от Аноним (5), 10-Янв-22, 16:32 
ну правильно или нет дело десятое, но он автор и может делать со своим кодом все что захочется. то, что корпоративные яваскриптеры поломались это на 100% проблема этих корпоративных яваскриптеров, все серьезные ребята поднимают собственные хранилища пакетов. а вот за что его гитхахаб забанил понятия не имею и это далеко не первый звоночек от него о переходе на ваше собственное хранилище, я свое собственное поднял еще в 2016м году.
Ответить | Правка | Наверх | Cообщить модератору

11. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +9 +/
Сообщение от Аноним (11), 10-Янв-22, 16:39 
Далеко не десятое, в этом весь смысл поступка. А то что мартышки сели в лужу — это сугубо их проблемы (никогда такого не было и вот, ну вы поняли).
Ответить | Правка | Наверх | Cообщить модератору

14. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +13 +/
Сообщение от Аноним (5), 10-Янв-22, 16:43 
все крутые ребята имеют копию каждой репы из которой они собирают свой софт. если копий нет, то они не корпоративные разрабы, а корпоративные лохи
Ответить | Правка | Наверх | Cообщить модератору

69. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –2 +/
Сообщение от Павел Отредиез (ok), 10-Янв-22, 18:43 
Каждый субмодуль твоего проекта на guthub имеет точную версию состояния, с которой твой проект собирается. Субмодуль может разрабатывать я и дальше, а в проект склонируется заданная версия.
Ответить | Правка | Наверх | Cообщить модератору

212. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +2 +/
Сообщение от Аноним (5), 10-Янв-22, 23:57 
а еще репозиторий может быть удален или переименован, что регулярно случается. так что только копия и всё.
Ответить | Правка | Наверх | Cообщить модератору

62. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –8 +/
Сообщение от microcoder (ok), 10-Янв-22, 18:24 
Но тем не менее автор соглашался с лицензией использования ресурса которая может как бы перелицензировать на ходу (на лету) всё что там содержится. Лицензии авторов работают только вне зоны гитхаба, а не на нём самом. Так что... Не всё можно делать со "своим" кодом. Дома у себя -пожалуйста, можете всё что угодно делать, а в чужом доме со своим самоваром.. как говорится...
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

138. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –2 +/
Сообщение от Аноним (138), 10-Янв-22, 20:27 
Что еще раз говорит нам о том, что они лохи, за полушку хлеба отдавшие свой код неизвестным дядькам.
Ответить | Правка | Наверх | Cообщить модератору

175. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +1 +/
Сообщение от Гит Хап (?), 10-Янв-22, 21:50 
> Что еще раз говорит нам о том, что они лохи, за полушку
> хлеба отдавшие свой код неизвестным дядькам.

Ну вот еще! Забесплатно же ж отдавшие! А кормить их по дороге к коммунизму - мы ни разу вообще-то не собираемся.

Ответить | Правка | Наверх | Cообщить модератору

260. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Аноним (260), 11-Янв-22, 10:01 
Как говорил Эрих Фромм: лучше быть, а не иметь.
Ответить | Правка | К родителю #138 | Наверх | Cообщить модератору

339. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Аноним (339), 13-Янв-22, 20:45 
Это работает в обе стороны.

THE SOFTWARE IS PROVIDED “AS IS”, WITHOUT WARRANTY OF ANY KIND, EXPRESS OR IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY, FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM, OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE SOFTWARE.

Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору

258. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –5 +/
Сообщение от slava_kpss (ok), 11-Янв-22, 09:10 
ОПУБЛИКОВАЛ СВОЙ ПРОЕКТ ПОД BSD, А НЕ ПОД GPLv3
@
"КЛЯТЫЙ ПРОПРИЕТАРЩИК, КАК ТЫ СМЕЕШЬ!"

РЕШИЛ ПОИГРАТЬ В МАМКИНОГО РЕВОЛЮЦИОНЕРА, ПОЛОМАЛ ПАКЕТ, КОТОРЫМ ПОЛЬЗОВАЛОСЬ МНОЖЕСТВО ЛЮДЕЙ
@
"он автор и может делать со своим кодом все что захочется"

Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

10. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +2 +/
Сообщение от Левис Рабиновальдс (?), 10-Янв-22, 16:37 
Опередил!
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

32. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +1 +/
Сообщение от Аноним (-), 10-Янв-22, 17:10 
А давайте найдем контакты героя, нацарапаем коллективное письмецо в поддержку так сказать !
Ответить | Правка | Наверх | Cообщить модератору

37. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +2 +/
Сообщение от Аноним (37), 10-Янв-22, 17:18 
https://twitter.com/marak/ - твиттер.
https://github.com/marak - гитхаб.
https://marak.com/ - сайт.
Ответить | Правка | Наверх | Cообщить модератору

38. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –4 +/
Сообщение от Аноним (-), 10-Янв-22, 17:19 
Это не контакты
Ответить | Правка | Наверх | Cообщить модератору

154. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Аноним (154), 10-Янв-22, 20:59 
а вам что, нужен тот самый ... близкий контакт седьмой степени ?
Ответить | Правка | Наверх | Cообщить модератору

195. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Аноним (-), 10-Янв-22, 23:17 
> а вам что, нужен тот самый ... близкий контакт седьмой степени ?

конечно ! ну что, войдешь в контакт с героем ?

Ответить | Правка | Наверх | Cообщить модератору

54. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –2 +/
Сообщение от Аноним (-), 10-Янв-22, 18:00 
чёт не лезет, потужимсо..

Dear Marak !

Hope you're ok yet. Your life is the most important thing for the entire opennet community until you read the message we were workin on so hard. We're proud to know that somebody has ruined his life in both, virtual and real. The code and last changes you've made looks so nooby that we understand your deceison to stop coding, it is not for you, as well as a very basic skills such as reading skill you had to have since the days you go to school. If you had it. you'd be probably known enogh that license you've choosen does not cover your ambitions.....

Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору

196. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +3 +/
Сообщение от Антифрактал (?), 10-Янв-22, 23:21 
Слабовато, иди учись толстеть и жирнеть
Ответить | Правка | Наверх | Cообщить модератору

201. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –1 +/
Сообщение от Аноним (-), 10-Янв-22, 23:28 
пляцкей гарворд .. может два раза гуглтранслейтом сделать ??
Ответить | Правка | Наверх | Cообщить модератору

19. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +5 +/
Сообщение от Аноним (19), 10-Янв-22, 16:51 
Только вот вопрос в том где "правильно" и где "кукуха едет неспеша".
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

25. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +2 +/
Сообщение от Аноним (-), 10-Янв-22, 16:59 
Крусаучег !
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

130. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Умер (?), 10-Янв-22, 20:07 
👍  *Звучит саунд из финальной сцены Fight Club*
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

225. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –1 +/
Сообщение от man man (?), 11-Янв-22, 02:56 
странное дело. в комментариях к той же новости на /. реакция  противиположна - преобладает от "вот же (\s+)", где $1 ни разу не положительная характеристика. а опеннет настолько люмпен-анархо-коммунистичен, что даже за its_fine.jpg не ходи.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

226. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +1 +/
Сообщение от man man (?), 11-Янв-22, 02:57 
s/\\s/\\S/
Ответить | Правка | Наверх | Cообщить модератору

2. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +12 +/
Сообщение от Аноним (5), 10-Янв-22, 16:27 
а че просто не лицензировал так, чтобы коммерческие потребители обязаны были купить лицензию. я только так и делаю.
Ответить | Правка | Наверх | Cообщить модератору

7. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +8 +/
Сообщение от Аноним (7), 10-Янв-22, 16:33 
Можно было бы перелицензировать на ту самую лицензию от MongoDB от которых у корпорастов припекло.
Ответить | Правка | Наверх | Cообщить модератору

8. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –4 +/
Сообщение от Nora Puchreiner (?), 10-Янв-22, 16:35 
и что, кто-то обращает внимание на измененмя в LICENSE.txt?
и потом сразу покупают?

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

9. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +11 +/
Сообщение от Аноним (5), 10-Янв-22, 16:36 
невнимательность корпоративных юристов это не проблема разработчика. дело разработчика подать в суд и поднять бабла, вот и все.
Ответить | Правка | Наверх | Cообщить модератору

13. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –5 +/
Сообщение от Puchreiner Nora (?), 10-Янв-22, 16:42 
Я успешных историй не знаю.
А неуспешных много.
Хоть бы Mastodon vs. Donald Trump.

ТикТок ещё какой-то серверный софт для видеостриминга использует в нарушение лицензии, и пофик

Ответить | Правка | Наверх | Cообщить модератору

15. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –10 +/
Сообщение от Аноним (5), 10-Янв-22, 16:45 
просто разрабы аморфные, ленивые и всего боятся. нагнуть за лицензию в сша раз плюнуть.
Ответить | Правка | Наверх | Cообщить модератору

257. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +6 +/
Сообщение от Аноним (257), 11-Янв-22, 08:48 
> нагнуть за лицензию в сша раз плюнуть

Только в твоих фантазиях.

У крупных компаний есть средства и возможности затягивать дела до бесконечности, а у разработчиков порой нет средств даже на консультацию у юриста

Ответить | Правка | Наверх | Cообщить модератору

310. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Аноним (310), 12-Янв-22, 06:03 
>Хоть бы Mastodon vs. Donald Trump

А в чем проблема? Ну сделали айтишники Трампу собственный инстнт, в чем проблема?

Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

315. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от torvn77 (ok), 12-Янв-22, 11:46 
Значит Трамп таки сделал собственную подсеть!  
Ссылку дашь?
Ответить | Правка | Наверх | Cообщить модератору

330. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –5 +/
Сообщение от Nora Puchreiner (?), 13-Янв-22, 06:23 
https://en.wikipedia.org/wiki/Truth_Social
Ответить | Правка | Наверх | Cообщить модератору

332. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от torvn77 (ok), 13-Янв-22, 11:04 
> https://en.wikipedia.org/wiki/Truth_Social

Спасибо.

Ответить | Правка | Наверх | Cообщить модератору

335. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Nobody (??), 13-Янв-22, 13:09 
Fake user
Ответить | Правка | К родителю #330 | Наверх | Cообщить модератору

336. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Nobody (??), 13-Янв-22, 13:11 
This is a Man. Be careful.
He pretends to be a woman.
Ответить | Правка | К родителю #330 | Наверх | Cообщить модератору

337. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Nobody (??), 13-Янв-22, 13:16 
Please, do not reply to this person.
He is a TROLL who hides his identity behind female names.
Ответить | Правка | К родителю #330 | Наверх | Cообщить модератору

340. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Аноним (339), 13-Янв-22, 20:47 
Вот настоящая ссылка: http://truthsocial.com/
Запуск в феврале 2022.
Ответить | Правка | К родителю #315 | Наверх | Cообщить модератору

238. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Aukamo (ok), 11-Янв-22, 05:00 
NPM публично предоставляет информацию о пользователях твоего пакета? Указывает кто из ник корпоративный клиент и кого можно развести на бабки? Мне просто интересно как вы собираетесь узнавать и доказывать что вашим пакетом вообще кто-то пользуется?
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

271. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от You know who it is (?), 11-Янв-22, 12:56 
FAKE TROLL.
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

272. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от You know who it is (?), 11-Янв-22, 12:58 
FAKE TROLL. A SICK MAN.
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

4. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +12 +/
Сообщение от Твоя мама (?), 10-Янв-22, 16:31 
Вот и спалились те, кто package-lock.json не коммитит.
Ответить | Правка | Наверх | Cообщить модератору

6. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +14 +/
Сообщение от Аноним (6), 10-Янв-22, 16:33 
Ну вот, а вы говорите зачем дебиан дублирует пакеты из всех этих яп-репозитариев.
Ответить | Правка | Наверх | Cообщить модератору

89. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +8 +/
Сообщение от Michael Shigorinemail (ok), 10-Янв-22, 19:07 
> Ну вот, а вы говорите зачем дебиан дублирует пакеты из всех этих
> яп-репозитариев.

Да и нас порой спрашивают (или вовсе высмеивают) -- мол, отсталые дурачки со своей автономной инфраструктурой в век облачной инфраструктсмузи...

Ответить | Правка | Наверх | Cообщить модератору

239. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –7 +/
Сообщение от Aukamo (ok), 11-Янв-22, 05:03 
Каждый нахваливает своё болото, с точки зрения разраба облака на порядок удобнее. Это админы ворчат вечно (их также понять можно).
Ответить | Правка | Наверх | Cообщить модератору

262. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +2 +/
Сообщение от stochkizreniya (?), 11-Янв-22, 11:14 
с точки зрения разраба не всё ли равно с какого ip тянуть зависимости?
Ответить | Правка | Наверх | Cообщить модератору

284. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +1 +/
Сообщение от www2 (??), 11-Янв-22, 16:00 
С точки зрения разработчика не всё ли равно сколько дырок тебе подложат и на чьём оборудовании и с чьими данными это потом будет работать?
Ответить | Правка | Наверх | Cообщить модератору

12. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +14 +/
Сообщение от anonymous (??), 10-Янв-22, 16:42 
Всё понятно с гитхабом.
Ответить | Правка | Наверх | Cообщить модератору

52. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +11 +/
Сообщение от penetrator (?), 10-Янв-22, 17:57 
поздновато ты опомнился

я про гитхаб писал годами, с того самого момента как они баны начали раздавать налево направо

но лучше, чем никогда

Ответить | Правка | Наверх | Cообщить модератору

250. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +2 +/
Сообщение от Аноним (-), 11-Янв-22, 07:23 
Поздновато ты опопмнился. Я начал писать: "остерегайтесь!", когда гитхаб купил Майкрософт.
Ответить | Правка | Наверх | Cообщить модератору

297. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –1 +/
Сообщение от InuYasha (??), 11-Янв-22, 20:29 
А я - даже ДО того... )
Ответить | Правка | Наверх | Cообщить модератору

300. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от penetrator (?), 11-Янв-22, 21:16 
> Поздновато ты опопмнился. Я начал писать: "остерегайтесь!", когда гитхаб купил Майкрософт.

это было еще до покупки

Ответить | Правка | К родителю #250 | Наверх | Cообщить модератору

301. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от penetrator (?), 11-Янв-22, 21:18 
> Поздновато ты опопмнился. Я начал писать: "остерегайтесь!", когда гитхаб купил Майкрософт.

после покупки эффект многократно усилился

я думаю сделка согласововалась на протяжении многих месяцев (а может и лет), предшествующих покупке

Ответить | Правка | К родителю #250 | Наверх | Cообщить модератору

354. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Аноним (354), 17-Янв-22, 23:39 
> когда гитхаб купил Майкрософт.

Гитхаб купил Майкрософт?😮

Ответить | Правка | К родителю #250 | Наверх | Cообщить модератору

57. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +11 +/
Сообщение от th3m3 (ok), 10-Янв-22, 18:10 
Как только его захапали мелкомягкие, сразу было понятно, что добра от них не жди.
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

16. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +6 +/
Сообщение от Аноним (16), 10-Янв-22, 16:48 
ладно он там ерундой занимается, а компании то что?! Вообще ничего не проверяют, вообще ничего не дублируют?! Цирк какой-то. Набрали не пойми кого, а в результате всё держится на одном рандомном васяне и его кукухе. Это позор для всех.
Ответить | Правка | Наверх | Cообщить модератору

144. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +5 +/
Сообщение от Анонимemail (144), 10-Янв-22, 20:36 
а в компаниях junior-макаки которые умеют устанавливать пакеты и лепить из копипасты со stackoverflow приложухи
Ответить | Правка | Наверх | Cообщить модератору

264. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –1 +/
Сообщение от Аноним (264), 11-Янв-22, 11:22 
Хочу посмотреть на человека который не гуглит когда ему нужна функция и не использует готовую, а сразу пишет свою. Сколько у него времени на проект уйдет? 1000 лет думаю не хватит осилить даже простое веб приложение магазина, если писать по всем правилам.
Ответить | Правка | Наверх | Cообщить модератору

285. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +1 +/
Сообщение от www2 (??), 11-Янв-22, 16:03 
Копипастер, что-ли? Я ещё понимаю погуглить библиотеку или модуль, но гуглить функцию?

Мне довольно успешно удавалось обходиться стандартными библиотеками языка, никогда не испытывал необходимости искать что-то стороннее. Конечно, мои задачи - не показатель, но я предпочту написать сам, если это займёт разумное время, не превышающее на порядок время на поиск и изучение готовой библиотеки.

Ответить | Правка | Наверх | Cообщить модератору

228. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –1 +/
Сообщение от Руслан22 (?), 11-Янв-22, 03:29 
Здесь не дублирование нужно, а фиксирование версий зависимостей в package-lock.json. Новость не сообщает о соотношении тех, у кого всё поломалось к тем, у кто проблемы даже не заметил, ибо её для них и нет.

Второй момент: вы тоже каждый пакет проверяете, когда sudo apt-get install делаете?)

Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

263. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +4 +/
Сообщение от stochkizreniya (?), 11-Янв-22, 11:15 
> вообще ничего не дублируют

зачем дублировать? АБЛАКА жи!!!!111

Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

312. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +3 +/
Сообщение от tim2k (ok), 12-Янв-22, 07:43 
>АБЛАКА жи!!!!111

... закричала JS-макака, одной рукой яростно наяривая свой пиструн, другой отхлёбывая смузи.

Всё правильно иронизируешь, задолбали эти миньетжеры публичных облаков всем впаривать это говно, а дебилы и ведутся.

Ответить | Правка | Наверх | Cообщить модератору

291. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Аноним (-), 11-Янв-22, 16:56 
>Набрали не пойми кого, а в результате всё держится на одном рандомном васяне и его кукухе.

Следи за базаром. Марак герой!

Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

17. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +5 +/
Сообщение от Аноним (17), 10-Янв-22, 16:48 
Надо было использовать AGPLv3, чо.
Ответить | Правка | Наверх | Cообщить модератору

24. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +3 +/
Сообщение от Аноним (24), 10-Янв-22, 16:58 
Причём втихую поменять лицензию и добавить HTTP-запрос на свой сервер ... и когда код автоматом автоматом прилетит ко всем - передать всю инфу коприастам из Conservancy.
Ответить | Правка | Наверх | Cообщить модератору

176. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –1 +/
Сообщение от YetAnotherOnanym (ok), 10-Янв-22, 21:52 
> добавить HTTP-запрос на свой сервер

Именно поэтому я выбрал Tarantool, хотя терпеть не могу Lua и при том, что Aerospike мне больше подошёл бы (если судить по описанию).

Ответить | Правка | Наверх | Cообщить модератору

18. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +3 +/
Сообщение от Аноним (18), 10-Янв-22, 16:50 
На хабре верно отметили - похоже у автора крыша начала съезжать. Я не про сам факт того, что автор захотел денег, а про то как он решил всем об этом рассказать.
Ответить | Правка | Наверх | Cообщить модератору

26. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +13 +/
Сообщение от Аноним (-), 10-Янв-22, 17:01 
Это неважно, съехала у него крыша, или нет. Самое главное, как эффективным способом причинить ущерб жадным корпорастам. И он похоже нашёл этот способ. Молодец.
Ответить | Правка | Наверх | Cообщить модератору

56. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –3 +/
Сообщение от Аноним (56), 10-Янв-22, 18:06 
Что, там никто не оценил твою уникальность? Или оценили, но так, что комментарий можешь писать только на НГ?
Ответить | Правка | Наверх | Cообщить модератору

243. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Аноним (243), 11-Янв-22, 05:10 
Для них это так себе ущерб, комарик укусил.
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

298. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от InuYasha (??), 11-Янв-22, 20:31 
К слову, один комар может лишить сна целую комнату человек )
Ответить | Правка | Наверх | Cообщить модератору

331. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Антонимусрс (?), 13-Янв-22, 09:57 
Не думаю что он хотел прям нанести ущерб. Если это делать - то нужно делать более хитрыми способами, а не делать инструмент очевидно-нерабочим
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

93. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +14 +/
Сообщение от Аноним (93), 10-Янв-22, 19:12 
Крыша изначально съехавшая у всех юзеров nodejs
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

265. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Аноним (264), 11-Янв-22, 11:24 
Крыша съехала у тех кто веб проектировал, а nodejs это следствие и отсутствие альтернативы, просто больше нечем пользоваться.
Ответить | Правка | Наверх | Cообщить модератору

296. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от анонимт (?), 11-Янв-22, 19:35 
Deno к примеру
Ответить | Правка | Наверх | Cообщить модератору

341. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Аноним (339), 13-Янв-22, 20:59 
Не пойдет, оно на расте, хотя изначально писали на Go.
Ответить | Правка | Наверх | Cообщить модератору

135. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –1 +/
Сообщение от Михрютка (ok), 10-Янв-22, 20:25 
да ничего у него не начало, он всегда такой был. просто карма из а битчь и с годами она только накапливается.
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

198. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +5 +/
Сообщение от pashev.me (?), 10-Янв-22, 23:23 
Когда сидишь в вагоне, а на параллельном пути трогается поезд, в первый момент непонятно, поехал твой поезд или соседний.

Вот с кукухой примерно так же...

Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

292. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Аноним (292), 11-Янв-22, 17:28 
> непонятно, поехал твой поезд или соседний.

И что говорит теория относительности (это чтобы пафоса нагнать) на счет инерциальных систем отсчета, какая из систем поехавшая?

Ответить | Правка | Наверх | Cообщить модератору

286. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от www2 (??), 11-Янв-22, 16:05 
А его точно не взломали?
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

21. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +4 +/
Сообщение от Аноним (-), 10-Янв-22, 16:58 
>При этом законность действий GitHub вызывает вопросы

А вы чего ожидали, когда Майкрософт покупал ГитХаб, а? ГитХаб нарушает собственные правила, ей можно, а вам нельзя.

Ответить | Правка | Наверх | Cообщить модератору

51. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +1 +/
Сообщение от microcoder (ok), 10-Янв-22, 17:54 
Правил для себя не пишут, живут свободно. Правила для заключённых пишут.
Ответить | Правка | Наверх | Cообщить модератору

27. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +6 +/
Сообщение от Аноним (-), 10-Янв-22, 17:02 
> В ответ на совершённые действия GitHub заблокировал доступ Марака к свои

Не правильный у тебя Дядя Федор опенсорс. Рассссссстрелять !!!!
Все еще жрете гитхап ?

Ответить | Правка | Наверх | Cообщить модератору

28. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +4 +/
Сообщение от Аноним (-), 10-Янв-22, 17:03 
Марак Сквайрс молодец! Наш человек!
Ответить | Правка | Наверх | Cообщить модератору

172. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +1 +/
Сообщение от bergentroll (ok), 10-Янв-22, 21:41 
Макар, можно сказать.
Ответить | Правка | Наверх | Cообщить модератору

177. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от YetAnotherOnanym (ok), 10-Янв-22, 21:54 
> Макар, можно сказать.

Почти Марвин, нутыпонел.

Ответить | Правка | Наверх | Cообщить модератору

193. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +1 +/
Сообщение от Аноним (193), 10-Янв-22, 23:07 
Макар человек простой…
Ответить | Правка | К родителю #172 | Наверх | Cообщить модератору

30. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +5 +/
Сообщение от проект однодневка (?), 10-Янв-22, 17:06 
Сначала линезируются под MIT и BSD, а потом ноят, что коорпоряции их обделяют.

Ставьте GPLv3 и будет вам счатье.

Ответить | Правка | Наверх | Cообщить модератору

34. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +2 +/
Сообщение от Аноним (-), 10-Янв-22, 17:14 
GPLv2 больше подходит для неидеального мира. Кто заранее знает что mit и bsd не работают - выбирает именно ее.
Ответить | Правка | Наверх | Cообщить модератору

290. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +2 +/
Сообщение от Аноним (-), 11-Янв-22, 16:47 
От тивоизации защищает только GPLv3.
Ответить | Правка | Наверх | Cообщить модератору

357. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от ivanpetrov (ok), 24-Янв-22, 22:42 
Почему? GPLv3 как раз таки более строгая лицензия.
Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору

31. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +11 +/
Сообщение от Аноним (31), 10-Янв-22, 17:06 
Чудак-человек, сам размещает под пермиссивной лицензией и ещё хочет, чтобы копрорасты что-то возвращали взамен.
Ответить | Правка | Наверх | Cообщить модератору

33. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +4 +/
Сообщение от Аноним (24), 10-Янв-22, 17:12 
Полнейший зашквар со всех сторон.

Что автор опозорился, после такого его софт никто использовать не будет, и на работу его никто не возьмёт.

Что GitHub опозорился, что не уважает волю своих пользователей.

Все показали свои истиные лица. И это хорошо.

Я не думаю, что автор крышей поехал, судя по его комментам в issue он получил истинное наслаждение от процесса.

Ответить | Правка | Наверх | Cообщить модератору

36. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +2 +/
Сообщение от Аноним (24), 10-Янв-22, 17:18 
Предполагаю, что он решил свалить из разработки вообще на что-то более благодарное.
Ответить | Правка | Наверх | Cообщить модератору

164. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +1 +/
Сообщение от Аноним (164), 10-Янв-22, 21:18 
Баныны будет собирать. Опыт есть как никак.
Ответить | Правка | Наверх | Cообщить модератору

183. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +1 +/
Сообщение от nich (ok), 10-Янв-22, 22:23 
Например, сесть в тюрьму за попытку производства бомбы.  https://abc7ny.com/suspicious-package-queens-astoria-fire/64.../
Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору

49. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +1 +/
Сообщение от microcoder (ok), 10-Янв-22, 17:52 
> и на работу его никто не возьмёт

Ай-я-йай.. ууу.... как страшно...
Создаст свою работу и будет получать неограниченную зарплату.

Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору

142. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Михрютка (ok), 10-Янв-22, 20:32 
уже десять лет как создает. результат на лице.

когда тебя выпинывают из всех контор, где ты работал, да еще постишь при этом рассказы, как ты в гугле на собеседовании послал эйчара на корень всего сущего - это надо иметь большие fsck-you деньги или репутацию/бизнес тех же размеров.

а иначе получится как в том анекдоте с волком и вороной - "Летать не умеешь, фигли выпендривался?"

Ответить | Правка | Наверх | Cообщить модератору

266. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Аноним (264), 11-Янв-22, 11:29 
Пусть идет работать в веб конторки СНГ, тут даже junior может пройти собеседование на senior тупо наврав на собесе и заучив ответы на вопросы (тут я хочу передать привет всем интервьюверам junior'ам которые думаю что они senior). И $5к+ в месяц ему гарантированно. Тут никто не проверяет социалки, образование и прочее.
Ответить | Правка | Наверх | Cообщить модератору

76. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –14 +/
Сообщение от Аноним (76), 10-Янв-22, 18:49 
По мне так действия GitHub вполне логичны и оправданы — автор намеренно внёс вредоносные изменения; оставим за скобками степень "вредоносности" изменений и получаем ситуацию, в которой автор некогда полезного ПО осознанно решил погадить некоторому кругу лиц, пользуясь тем, что эти лица ссылаются на его репозиторий. Уверен, что подобные фокусы трактуются GitHub'ом выходящими за рамки Acceptable Use и это правильно. Как пользователю мне важно быть уверенным, что сервис дополнительно ограждает меня от маргинальных выходок.
Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору

86. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +2 +/
Сообщение от Michael Shigorinemail (ok), 10-Янв-22, 19:03 
То есть если гугль выкинет что-то полезное из чего-нибудь своего, я могу пойти и демократически сжечь их представительство, всё правильно понял в Вашей логике?

Кстати, с какой планеты будете?

Ответить | Правка | Наверх | Cообщить модератору

103. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –1 +/
Сообщение от Аноним (76), 10-Янв-22, 19:23 
Будьте добры конкретный кейс, я не знаю какие у вас критерии полезности и какую смысловую нагрузку в вкладываете в "выкинет". Мой комментарий касается лишь данной ситуации, однако не исключаю, что сам подход может проецироваться и на другие подобные.
Вообще такие вещи отлично регулируются правом, что в данном случае и имело место быть, а вот ваши гипотетические намерения тянут вообще на уголовщину.
Ответить | Правка | Наверх | Cообщить модератору

179. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +4 +/
Сообщение от YetAnotherOnanym (ok), 10-Янв-22, 21:57 
Пикасу прибили. Это за "выкинули полезное" хиляет?


Ответить | Правка | Наверх | Cообщить модератору

187. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –2 +/
Сообщение от Михрютка (ok), 10-Янв-22, 22:36 
нет
Ответить | Правка | Наверх | Cообщить модератору

311. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от www2 (??), 12-Янв-22, 07:11 
Google Reader.

Google Talk превратился в Google Hangouts и больше не общается с серверами Jabber.

Ответить | Правка | К родителю #103 | Наверх | Cообщить модератору

166. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –2 +/
Сообщение от Аноним (164), 10-Янв-22, 21:21 
Если в Альте мэйнтейнер в пакетах поднасрет, будешь его по головке гладить?
Ответить | Правка | К родителю #86 | Наверх | Cообщить модератору

205. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Аноним (205), 10-Янв-22, 23:32 
Не передергивай
Если это ЕГО альт, то пусть что хочет делает
Ответить | Правка | Наверх | Cообщить модератору

299. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Аноним (299), 11-Янв-22, 20:46 
всмысле его альт? Пакет он собрал.

А гитхаб чей? Марека? Нет. npm тоже не его. Вот пусть у себя локально бы их и портил.

Ответить | Правка | Наверх | Cообщить модератору

222. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +8 +/
Сообщение от анонимуслинус (?), 11-Янв-22, 02:04 

честно говоря ситуация тут простая. разработчик изменил свой пакет и оставил его с прежним именем. имеет право? имеет. то что все поголовно качнули его себе и у них посыпалось все это уже беда качавших. как минимум перед качкой узнай что изменили. нечего искать виновного там где его нет. тем более разраб не несет никакой ответственности перед использующими его код. там черным по белому прописано именно это. а вот то что гитхаб себе позволяет блокировать имущество других от доступа говорит о том, что он сам нарушил горстку своих и часть реальных законов. и не надо сваливать вину на того, кто явно не виновен. он имеет право творить со своим кодом , что хочет. это его право. другой вопрос, что этим самым он портит свою репутацию как добросовестный разраб пакета  - это уже другой вопрос. и да держите все свои наработки только у себя. никакого доверия второму лицу. это все равно , что доверить свой кошелек неизвестному парню из соседской улицы.
Ответить | Правка | К родителю #166 | Наверх | Cообщить модератору

317. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Juha (ok), 12-Янв-22, 13:53 
И да, тут доказано что он специально это сделал. А если бы не специально? Случайно? Кошка по клаве прошла.
То же банить?
Ответить | Правка | Наверх | Cообщить модератору

345. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Аноним (-), 14-Янв-22, 01:07 
Мне будет без разницы, ведь я не использую альт.
Ответить | Правка | К родителю #166 | Наверх | Cообщить модератору

247. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +2 +/
Сообщение от myhand (ok), 11-Янв-22, 06:49 
Гугль итак уже кучу всего выкидывает из поиска по соглашению с роскомпозором.  Где ваша защита демократии?
Ответить | Правка | К родителю #86 | Наверх | Cообщить модератору

92. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +4 +/
Сообщение от microcoder (ok), 10-Янв-22, 19:10 
На подконтрольных ресурсах невозможно вносить вредоносные изменения, это абсурд, нарушение логики и права автора. Тем более он никаких обязательств ни перед кем не держал. Его внесли те, кто сами от пострадали, они возложили всю ответственность на того, кто им эту ответственность не давал.
Ответить | Правка | К родителю #76 | Наверх | Cообщить модератору

96. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +2 +/
Сообщение от microcoder (ok), 10-Янв-22, 19:14 
> автор намеренно внёс вредоносные изменения

Это по версии всего лишь гитхаба, который на истину не претендует. С моей точки зрения автор внёс значительный вклад в развитие опенсорс. Автор достоин нобелевской премии.

Ответить | Правка | К родителю #76 | Наверх | Cообщить модератору

122. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +5 +/
Сообщение от Аноним (122), 10-Янв-22, 19:45 
Даже боюсь спрашивать, но... Я конечно в веб-разработке не разбираюсь, но разве защита и откат пакетов это не обязанность npm как менеджера зависимостей или что оно там? Гитхаб тут причем вообще? Автор кода может делать со своим кодом все, что угодно. Точка. Не желаете подобного - форкайте. Или не используйте лол. Зачем вообще кому-либо разноцветная консоль?
Ответить | Правка | К родителю #76 | Наверх | Cообщить модератору

207. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +3 +/
Сообщение от Аноним (205), 10-Янв-22, 23:36 
>> откат пакетов это не обязанность npm как менеджера зависимостей или что оно там?

JS-мир. Оно там всё такое, как бы рабочее.

Ответить | Правка | Наверх | Cообщить модератору

158. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +4 +/
Сообщение от Ordu (ok), 10-Янв-22, 21:09 
> По мне так действия GitHub вполне логичны и оправданы — автор намеренно внёс вредоносные изменения; оставим за скобками степень "вредоносности" изменений и получаем ситуацию, в которой автор некогда полезного ПО осознанно решил погадить некоторому кругу лиц, пользуясь тем, что эти лица ссылаются на его репозиторий.

Не соглашусь. Единственное чем можно оправдать действия github'а -- это подозрениями, что реп увели у оригинального автора. И если не это, то автор абсолютно в своём праве. Он не заставлял никого использовать свой софт, он никаких обязательств на себя не брал, и законов он никаких не нарушил. Github -- это хостинг для сорцов, это не реп дистрибутива. Github подчёркнуто не несёт ответственности за качество софта в нём. Ну дык и куда он лезет? То есть, это ведь даже на уровне политики неверный ход со стороны github'а: если есть прецедент, когда github боролся за качество, то значит теперь можно указывать в этот прецедент, требуя от github'а ещё каких-то телодвижений.

То есть, можно посмотреть на этот конфликт как на проблему, ставящую под вопрос функционирование современной инфраструктуры, и можно попытаться задним числом ввести новые правила. Но это _задним_ числом, а значит на данный случай не распространяется. И, кроме того, новые правила -- это лишь один из способов с проблемой бороться. Другой способ -- делать то, что сделал автор регулярно с разными пакетами, до тех пор, пока все эти девопсы не найдут решение проблемы на своей стороне. И это будет правильно, поскольку github совершенно определённо эту проблему решить не может.

ААА! Я ЗНАЮ! Есть способ решить эту проблему. !!! Оччень капиталистический. Создать страховую компанию, которая будет принимать страховые взносы от желающих, и выплачивать им компенсации, в случае если им при обновлении прилетит вредоносный код. В простейшем варианте, эта компания может просто оценивать риски по каждому пакету, и соответственно регулировать отношение между размерами взносов пользователей пакета и страховых выплат им. Но при этом у неё будут и другие возможности: она может выполнять ревью кода, предлагать снижение взносов тем, кто пользуется только проверенными ею коммитами, и тд, и тп. Компания может приплачивать авторам популярных пакетов, в обмен на определённые гарантии в отношении развития этих пакетов, с неустойками в случае нарушения гарантий. ... ХАХА! -- авторы будут хотеть, чтобы им приплачивали, а это значит, что если им не приплачивают за пакет, пользующийся популярностью, у них будут стимулы подсовывать пользователям гадости, чтобы страховщик больше бы выплат клиентам раздавал, а это значит, что у клиентов будет больше стимулов страховаться, а у страховщика больше стимулов сотрудничать с разработчиком. ИДЕАЛЬНО! Получается цикл из трёх участников, каждый из которых занят своими шкурными интересами, но делая так, они только усугубляют цикл.

И да, очень полезно, что кругом облака -- это значит, что инфраструктура не под полным контролем клиента, а это значит, что ему сложнее искусственно создать страховой случай, не оставив следов.

Вах! Почему никто ещё не допёр до этого? Какой в жoпy web3, пытающийся жевать жвачку всё тех же идей заложенных в интернет десятилетия назад?! Тут целая новая трансформация всего IT-сектора! Потенциально удаляющая мем WITHOUT ANY WARRANTY OF ANY KIND из лицензионных соглашений. Кто-нибудь, позвоните Виталику Бутерину, и срочно расскажите ему как надо на самом деле. Надо решать _реальные_ проблемы, а не придумывать виртуальные.

И на фоне всего этого поведение github'а -- это деструктивное поведение. Он пытается централизованно решать проблему негодными средствами. Это имитация полезной деятельности, которая замыливает взор и скрывает необходимость поиска конструктивной активности.

Ответить | Правка | К родителю #76 | Наверх | Cообщить модератору

203. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –2 +/
Сообщение от Аноним (203), 10-Янв-22, 23:31 
>ААА! Я ЗНАЮ! Есть способ решить эту проблему. !!! Оччень капиталистический.
>Вах! Почему никто ещё не допёр до этого?

С новым годом. Описанное тобою давно существует.

>Единственное чем можно оправдать действия github'а

GitHub - Хозяин. Хозяева перед рабами не оправдываются.

P. S. От поста отдаёт истерикой.

Ответить | Правка | Наверх | Cообщить модератору

221. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Ordu (ok), 11-Янв-22, 01:30 
>>ААА! Я ЗНАЮ! Есть способ решить эту проблему. !!! Оччень капиталистический.
>>Вах! Почему никто ещё не допёр до этого?
> С новым годом. Описанное тобою давно существует.

Ссылочку в студию, или балабол.

>>Единственное чем можно оправдать действия github'а
> GitHub - Хозяин. Хозяева перед рабами не оправдываются.

Оправдываются и постоянно.

> P. S. От поста отдаёт истерикой.

Вот ты, как и подавляющее большинство людей имеешь переупрощённую модель эмоций. Люди как правило считают, что у людей бывает ровно одна эмоция. Как правило, правда, они считают что единственная доступная людям эмоция -- это баттхёрт. Мне до сих пор любопытно, как они живут вообще, если это единственная им известная эмоция.

Ответить | Правка | Наверх | Cообщить модератору

231. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –1 +/
Сообщение от Аноньимъ (ok), 11-Янв-22, 04:32 
>GitHub - Хозяин.

Хозяин кого каких рабов?
Вас?
Не порите чуши.

Ответить | Правка | К родителю #203 | Наверх | Cообщить модератору

338. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Аноня (?), 13-Янв-22, 19:33 
> P. S. От поста отдаёт истерикой.

Если ты не знаешь, что такое эмоции - ты робот или психопат

Ответить | Правка | К родителю #203 | Наверх | Cообщить модератору

204. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +1 +/
Сообщение от Аноним (204), 10-Янв-22, 23:32 
> на работу его никто не возьмёт.

Думаю, что на работу ему плевать. Он один из пионеров майнига и, если он не растратил свои биткоины на стартапы, у него в запасе должно быть несколько десятков миллионов долларов.

Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору

277. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от pda (ok), 11-Янв-22, 14:55 
По этому по нему так ударил пожар, что аж пошёл донаты требовать? Если бы у меня были миллионы баксов, мне бы было по фиг на такое.
Ответить | Правка | Наверх | Cообщить модератору

316. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +1 +/
Сообщение от torvn77 (ok), 12-Янв-22, 12:04 
Бумажки с ключами сгорели?
Ответить | Правка | Наверх | Cообщить модератору

41. Скрыто модератором  –5 +/
Сообщение от кек (?), 10-Янв-22, 17:32 
Ответить | Правка | Наверх | Cообщить модератору

44. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Массоны Рептилоиды (?), 10-Янв-22, 17:35 
Да он больной на голову. Нужно было и про причину пожара упомянуть
Ответить | Правка | Наверх | Cообщить модератору

45. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –3 +/
Сообщение от prokoudineemail (ok), 10-Янв-22, 17:36 
мем_про_опенсорсный_пакет_Васи_из_Уфы.jpg
Ответить | Правка | Наверх | Cообщить модератору

82. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Аноним (82), 10-Янв-22, 18:56 
> мем_про_опенсорсный_пакет_Васи_из_Уфы.jpg

Гугление ничего не дало, что за мем?!

Ответить | Правка | Наверх | Cообщить модератору

95. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +3 +/
Сообщение от Аноним (-), 10-Янв-22, 19:13 
Это верующие, из секты "Васяны из Уфы ниспасобны". Не мешайте им демонстрировать свою бездарность и тупость.
Ответить | Правка | Наверх | Cообщить модератору

109. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от prokoudineemail (ok), 10-Янв-22, 19:32 
>> мем_про_опенсорсный_пакет_Васи_из_Уфы.jpg
> Гугление ничего не дало, что за мем?!

XKCD 2347

Сразу с пояснением: https://www.explainxkcd.com/wiki/index.php/2347:_Dependency

"Вася из Уфы" -- один из вариантов русскоязычной версии.

Ответить | Правка | К родителю #82 | Наверх | Cообщить модератору

127. Скрыто модератором  +/
Сообщение от Аноним (-), 10-Янв-22, 19:57 
Ответить | Правка | Наверх | Cообщить модератору

128. Скрыто модератором  –1 +/
Сообщение от prokoudineemail (ok), 10-Янв-22, 20:02 
Ответить | Правка | Наверх | Cообщить модератору

134. Скрыто модератором  +/
Сообщение от Аноним (-), 10-Янв-22, 20:21 
Ответить | Правка | Наверх | Cообщить модератору

136. Скрыто модератором  –1 +/
Сообщение от prokoudineemail (ok), 10-Янв-22, 20:25 
Ответить | Правка | Наверх | Cообщить модератору

139. Скрыто модератором  –3 +/
Сообщение от Аноним (-), 10-Янв-22, 20:29 
Ответить | Правка | Наверх | Cообщить модератору

253. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +1 +/
Сообщение от Аноним (-), 11-Янв-22, 07:31 
Аморал Прокудин отжигает.
Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору

47. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +1 +/
Сообщение от microcoder (ok), 10-Янв-22, 17:47 
С такими новостями скоро какой-нибудь Маркус-пакус изменит 2 байта и все останутся без средств к существованию, встанет транспорт, встанут банки, погаснет свет. Аллилуйаа!!! )))))
Ответить | Правка | Наверх | Cообщить модератору

50. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –2 +/
Сообщение от Массоны Рептилоиды (?), 10-Янв-22, 17:54 
К транспорту и банкам веб-макак не подпускают
Ответить | Правка | Наверх | Cообщить модератору

61. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +9 +/
Сообщение от Аноним (61), 10-Янв-22, 18:16 
Ах если бы…
Ответить | Правка | Наверх | Cообщить модератору

209. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –1 +/
Сообщение от Аноним (209), 10-Янв-22, 23:45 
Если бы ты знал какие макаки работают на разработку ПРО (противоракетной обороны) ты бы уже делал дёру отсюда.

Веб-макаки (включая теперь и меня) по сравнению с ними это просто элита софтостроения.

Достаточно сказать что там не было вообще никакой системы контроля версий. Кроме копирования папок с датами в названии.

Я такого нигде больше не видел.

Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору

232. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Аноньимъ (ok), 11-Янв-22, 04:38 
В разработке таких вещей бывает важно жёстко ограничить набор используемого ПО...

Смешно конечно если они под шиндовс кодят...

Но все же.

Опять таки, иногда простой подход работает лучше модных технологий.

Ответить | Правка | Наверх | Cообщить модератору

248. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –3 +/
Сообщение от myhand (ok), 11-Янв-22, 06:55 
> В разработке таких вещей бывает важно жёстко ограничить набор используемого ПО...

И железа.  В перфокарты супостат не подгадит!

Ответить | Правка | Наверх | Cообщить модератору

249. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –1 +/
Сообщение от Аноньимъ (ok), 11-Янв-22, 07:07 
> И железа.  В перфокарты супостат не подгадит!

И железа.
А ирония тут не к месту ваша имхо.

Ответить | Правка | Наверх | Cообщить модератору

256. Скрыто модератором  –1 +/
Сообщение от myhand (ok), 11-Янв-22, 08:42 
Ответить | Правка | Наверх | Cообщить модератору

48. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +2 +/
Сообщение от Gogi (??), 10-Янв-22, 17:52 
Кстати, буча поднята очень вовремя - 11 января - день памяти Аарона Шварца!
Ответить | Правка | Наверх | Cообщить модератору

59. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –1 +/
Сообщение от microcoder (ok), 10-Янв-22, 18:11 
> В ответ на совершённые действия GitHub заблокировал доступ Марака к своим репозиториям

К своим?? Это к чьим? Чьи репозитории считаются?

Ответить | Правка | Наверх | Cообщить модератору

63. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +1 +/
Сообщение от Гит Хап (?), 10-Янв-22, 18:24 
Мои, конечно. А будешь слишком громко выяснять, чьи в лесу шишки - за Аароном отправишься!

Ответить | Правка | Наверх | Cообщить модератору

68. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от microcoder (ok), 10-Янв-22, 18:41 
Предложение написано таким образом, что непонятно чьи репозитории:

> GitHub заблокировал ... к своим репозиториям

или

> доступ Марака к своим репозиториям

Тут выходит по тексту, что репозитории Марка.

> А будешь слишком громко выяснять, чьи в лесу шишки - за Аароном отправишься!

Ааа.. ну тогда всё понятно... ))))

Ответить | Правка | Наверх | Cообщить модератору

81. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –3 +/
Сообщение от Michael Shigorinemail (ok), 10-Янв-22, 18:56 
> за Аароном отправишься!

А нет ли тут...

Ответить | Правка | К родителю #63 | Наверх | Cообщить модератору

155. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Михрютка (ok), 10-Янв-22, 21:06 
а почему вы...
Ответить | Правка | Наверх | Cообщить модератору

60. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +10 +/
Сообщение от microcoder (ok), 10-Янв-22, 18:14 
> а NPM откатил вредоносную версию пакета.

Так они вообще вторглись в процесс творчества творческого человека. За это нужно сурово наказывать. Это воровство и вредительство в чистом виде. Всё равно, что кому-то не понравится то, как я рисую картины, залезет в мой дом и перерисует так как ему угодно! Просто фантастика. Открытый грабёж, терроризм, диктатура! ГитХаб надо предать суду и засудить на миллионы.

Ответить | Правка | Наверх | Cообщить модератору

233. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +1 +/
Сообщение от Аноньимъ (ok), 11-Янв-22, 04:40 
Кстати да. Вполне себе ущерб здоровью и психологическое насилие.
Ответить | Правка | Наверх | Cообщить модератору

261. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Аноним (261), 11-Янв-22, 10:25 
Кто-то предлагал добавить Searx и Seeks в каталоги поисковых систем, и одним из каталогов оказались чьи-то конфиги: https://github.com/searx/searx/issues/222#issuecomment-15121...
Ответить | Правка | К родителю #60 | Наверх | Cообщить модератору

70. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –1 +/
Сообщение от Michael Shigorinemail (ok), 10-Янв-22, 18:43 
А некоторые ещё удивляются -- почему ушёл с github.

PS: амазон вот вообще не жалко, одна из страшнейших как бы легальных (в рамках местных "законов") потогонок на планете.

Ответить | Правка | Наверх | Cообщить модератору

152. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –2 +/
Сообщение от prokoudineemail (ok), 10-Янв-22, 20:56 
> А некоторые ещё удивляются -- почему ушёл с github.

Согласен. Намного лучше сидеть на SourceForge и Mercurial как это делает нынешний мейнтейнер Hugin/libpano/enblend. Если уж сокращать количество потенциальных участников проекта, то надо подходить к делу серьёзно, со всей ответственностью. Чтобы наверняка остаться одному.

Ответить | Правка | Наверх | Cообщить модератору

278. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от n00by (ok), 11-Янв-22, 15:09 
> А некоторые ещё удивляются -- почему ушёл с github.

А я удивляюсь, почему при этом Новосёлов из ООО "НТЦ ИТ Роса", который удалил репозитории вообще без причины -- приличный человек. Вот и сейчас прибежит какой-нибудь ВыньОпух и начнёт спамить жалобами.

Ответить | Правка | К родителю #70 | Наверх | Cообщить модератору

346. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Аноним (-), 14-Янв-22, 01:11 
Таблеточки прими и не забудь посмотреть, в чём ты сейчас работаешь. В том же самом.
Ответить | Правка | Наверх | Cообщить модератору

355. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от n00by (ok), 19-Янв-22, 15:06 
Ярик, расскажи, какие таблеточки помогли тебе понять "в чём" я сейчас работаю?
Ответить | Правка | Наверх | Cообщить модератору

71. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +4 +/
Сообщение от Онаним (?), 10-Янв-22, 18:47 
Ахах, тонны хомячков, автоматически тащащих в рот свеженькое с нпомойки - опять влетели. СЮРПРАЙЗ!
Ответить | Правка | Наверх | Cообщить модератору

73. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Онаним (?), 10-Янв-22, 18:48 
И вообще ещё не до конца правильно сделал - перед удалением мог бы сменить лицензию на рестриктивную :D
Ответить | Правка | Наверх | Cообщить модератору

304. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –2 +/
Сообщение от Аноним (299), 11-Янв-22, 23:45 
Проблема в npm: по умолчанию он объявляет зависимости как ^x.y.z, что означает, что любая новая версия с x в начале будет скачиваться. Надо просто жестко фиксировать версии и не обновляться без надобности.
Ответить | Правка | К родителю #71 | Наверх | Cообщить модератору

72. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –5 +/
Сообщение от Аноним (72), 10-Янв-22, 18:48 
молодец, совершил карьерный суицид. Больше его никто никуда не возьмет => бабла вообще больше никакого не будет.
Ответить | Правка | Наверх | Cообщить модератору

74. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +3 +/
Сообщение от Онаним (?), 10-Янв-22, 18:49 
На самом деле большинству пофиг. Какой-то крупняк может обидеться, но большинство об инциденте даже из новостей не узнает.
Ответить | Правка | Наверх | Cообщить модератору

85. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –5 +/
Сообщение от Аноним (72), 10-Янв-22, 19:01 
ну сможет например устроиться старшим помощником младшего продавца в каком-нибудь волмарте, хотя и там background checking вовсю. Что уж говорить про ит-компании. Теперь гугл до конца жизни по его имени будет выдавать именно этот инцидент, свои самые популярные пакеты в своем CV он указать уже постесняется. И стоило оно того?
Ответить | Правка | Наверх | Cообщить модератору

87. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +1 +/
Сообщение от Онаним (?), 10-Янв-22, 19:03 
Очень много IT-компаний вообще не знают, что такое гитхаб и NPM.
IT разное бывает.
Ответить | Правка | Наверх | Cообщить модератору

91. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –5 +/
Сообщение от Аноним (72), 10-Янв-22, 19:07 
ну да, в какой-нибудь ООО "Создание Сайтов Вологда" с штатом в 3 человека может быть и можно устроиться с зп 23 000 р. Вот ТАМ действительно не знают про гитхаб, ты прав.
Ответить | Правка | Наверх | Cообщить модератору

77. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +2 +/
Сообщение от Kuromi (ok), 10-Янв-22, 18:52 
Да обстоятельства неизвестны же. Может он в лотерею выиграл и решил послать это все лесом. А может у него заболевание какое диагностировалии сейчас ему код вообще до лампочки стал? Прощай гадкий мир и все такое.
Опять же всегда можно сказать "меня взломали, код без моего ведома изгадили хацкеры-отморозки"
Ответить | Правка | К родителю #72 | Наверх | Cообщить модератору

305. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –1 +/
Сообщение от Аноним (299), 11-Янв-22, 23:46 
> "меня взломали, код без моего ведома изгадили хацкеры-отморозки"

С моего ip у меня дома. Уххх эти хацкеры, наверное они еще были русские, да точно, русские! Ух как я зол!...

Ответить | Правка | Наверх | Cообщить модератору

320. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Kuromi (ok), 12-Янв-22, 18:08 
>> "меня взломали, код без моего ведома изгадили хацкеры-отморозки"
> С моего ip у меня дома. Уххх эти хацкеры, наверное они еще
> были русские, да точно, русские! Ух как я зол!...

"Троян", "ботнет", "бекдор" - делов-то.

Ответить | Правка | Наверх | Cообщить модератору

235. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +3 +/
Сообщение от Аноньимъ (ok), 11-Янв-22, 04:43 
Это какая-то методичка корпарастов для корпоративных подтираек?
Вы же не сами это придумали, где-то вычитали и повторили?
Интересны источники.
Ответить | Правка | К родителю #72 | Наверх | Cообщить модератору

236. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +2 +/
Сообщение от Аноньимъ (ok), 11-Янв-22, 04:49 
1. У большинства людей нет карьеры. Только работа.
Карьера есть у сущих единиц к которым вы лично гарантированно не относитесь.

2. Нормальная фирма может и доплатить например за оригинальность.
Корпоративным освенцимам вроде гугла может конечно такое не понравиться, но и конкретно вот они имея эффективную и дорогую систему безопасности могут себе позволить любых фриков нанимать.

3. Ну Линукс например вообще бешенный клоун, и ничего, популярен очень у корпоративных повелителей.

Ответить | Правка | К родителю #72 | Наверх | Cообщить модератору

75. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +7 +/
Сообщение от Kuromi (ok), 10-Янв-22, 18:49 
"В ответ на совершённые действия GitHub заблокировал доступ Марака к своим репозиториям (90 публичных + несколько приватных), а NPM откатил проблемную версию пакета. При этом законность действий GitHub вызывает вопросы, так как удаление разработчиком кода из одного из своих репозиториев не может рассматриваться как нарушение правил сервиса."

Это называется "пилите, шура, пилите" и "негр сделал свое дело, негр может уходить". Как только "владелец" кода решает взбрыкнуть и перестать приближать "всеобщее счастье", так сразу оказывает что не очень-то он и владелец и вообще никто по сути.

Ответить | Правка | Наверх | Cообщить модератору

78. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –8 +/
Сообщение от Аноним (76), 10-Янв-22, 18:54 
Блокировка аккаунта не подразумевает отторжение авторских прав на код, лишь ограничение возможности навредить пользователям кода через внесение изменений. Получается, что GitHub тут выступает наоборот на страже интересов потребителей, а автор сам чудак на м и не особо отрицает это.
Ответить | Правка | Наверх | Cообщить модератору

80. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +8 +/
Сообщение от Kuromi (ok), 10-Янв-22, 18:56 
> Блокировка аккаунта не подразумевает отторжение авторских прав на код, лишь ограничение
> возможности навредить пользователям кода через внесение изменений. Получается, что GitHub
> тут выступает наоборот на страже интересов потребителей, а автор сам чудак
> на м и не особо отрицает это.

Ага, авторские права оставляет, но право что либо менять в этом коде - лишает. Лицемерие как оно есть.

Ответить | Правка | Наверх | Cообщить модератору

94. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –2 +/
Сообщение от Аноним (72), 10-Янв-22, 19:12 
пусть пострадает 1 человек, а не все сообщество в целом. Он как битый пиксель - спасибо, нахрен не нужен. А свой код он всегда может склонировать отовсюду - никакого отчуждения не произошло.
Ответить | Правка | Наверх | Cообщить модератору

98. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +3 +/
Сообщение от Онаним (?), 10-Янв-22, 19:18 
Вот именно поэтому я веду все проекты в закрытом виде, и применяю как ноу-хау там, где работаю. Такое сообщество, готовое моментально тебя в "битые пиксели" записать - мне не нужно.
Ответить | Правка | Наверх | Cообщить модератору

105. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –4 +/
Сообщение от Аноним (72), 10-Янв-22, 19:28 
Такой член сообщества, готовый моментально тебе в консоль накидать "битых пикселей" - мне не нужен.

> бесконечный цикл, блокирующий работу зависимых проектов

Ответить | Правка | Наверх | Cообщить модератору

114. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Онаним (?), 10-Янв-22, 19:38 
Это не бесконечный цикл, это та причина, по которой масса проектов никогда не будет открыта.
Ответить | Правка | Наверх | Cообщить модератору

237. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Аноньимъ (ok), 11-Янв-22, 04:52 
У вас есть ваше сообщество?
Ответить | Правка | К родителю #105 | Наверх | Cообщить модератору

223. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Аноним (223), 11-Янв-22, 02:15 
> сообщество, готовое моментально тебя в "битые пиксели" записать - мне не нужно

Это сообщество называется Microsoft. Скорее всего, ваши чувства взаимны.

Ответить | Правка | К родителю #98 | Наверх | Cообщить модератору

99. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +2 +/
Сообщение от Kuromi (ok), 10-Янв-22, 19:18 
> пусть пострадает 1 человек, а не все сообщество в целом. Он как
> битый пиксель - спасибо, нахрен не нужен. А свой код он
> всегда может склонировать отовсюду - никакого отчуждения не произошло.

Лихо вы жонглируете словами. "Он может свой код склонировать куда хочет, у него ничего не отняли". Да, но удалить свой код он внезапно уже не может. Я конечно понимаю, что "лучше пострадает он один чем многие", да и не особо он пострадает-то, но позиция опасная и далековедущая. Общественными интереснами любую гадость обосновать можно.
И да, интересно было бы посмотреть на вас самих когда Корпорация скажем вам что вы "битый пиксель" и больше ценности не представляете. Но ведь с Вами такого случиться не может, верно?

Ответить | Правка | К родителю #94 | Наверх | Cообщить модератору

111. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –3 +/
Сообщение от Аноним (72), 10-Янв-22, 19:36 
Лихо вы жонглируете словами.

> удалить свой код он внезапно уже не может

Удалять код из гитхаба можно разными путями. Ему заблокировали лишь один путь -- быстрое удаление через жмяканье кнопочки. Остаются и другие -- писать физические письма и требовать удаления. Так что может, может удалить свой код.

> Общественными интереснами любую гадость обосновать можно

Можно. А можно обосновать и вполне приятные штуки. Начиная читать новость, я прихренел, ведь в нашем проекте этот его пакетик тоже есть. Но дочитав до момента, что поехавшего уже заблочили, мне стало легче -- теперь этот инцидент не стоит никаких обсуждений, даже ссылку в рабочий чат можно не кидать: ничего по сути не случилось.

> скажем вам что вы "битый пиксель" и больше ценности не представляете

Не представлять ценности != представлять опасность. Берешь и вбиваешь в урл гитхаба в качестве ника три рандомные буквы: вылезут мертвые акки с одним хелловорлдом. Они тоже ценности не представляют, но их никто не удаляет. А почему? Потому что угрозы с их стороны нет.

Человек устроен так, что из длинного текста он хорошо запоминает начало, а еще лучше -- конец. Поэтому повторюсь: Лихо вы жонглируете словами.

Ответить | Правка | Наверх | Cообщить модератору

146. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +4 +/
Сообщение от Аноним (146), 10-Янв-22, 20:42 
> Начиная читать новость, я прихренел, ведь в нашем проекте этот его пакетик тоже есть.

А ваш проект - тоже открытый и бесплатный? Ссылочку можно? Или (что более вероятно) это очередная закрытая коммерческая хрень и вы обеспокоены "поехавшим" бесплатным рабом, угрожающим потоку бабосиков?

Ответить | Правка | Наверх | Cообщить модератору

174. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +2 +/
Сообщение от microcoder (ok), 10-Янв-22, 21:44 
> Остаются и другие -- писать физические письма и требовать удаления. Так что может, может удалить свой код.

Это фантастика в нереализованной логике в чистом виде. А реальность такова - я тут намедни в тех.поддержку Яндекса обращался по удалению аккаунта, мне пришлось бы нанять армию юриста, доказывать несколько лет, что я владелец, а вернее пользователь, так как они не могли удалить, потому что не смогли выявить, что я тот самый владелец аккаунта. Отказались что либо удалять, даже когда имеют право по Соглашению, но сказали, что не обязанности по реализации права нет ))Вам придётся бодаться пока у вас не лопнет мозг, а потом вы просто скончаетесь. Вот вам и письма писать.

Ответить | Правка | К родителю #111 | Наверх | Cообщить модератору

306. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Онаним (?), 11-Янв-22, 23:59 
Правильно. Поэтому я там аккаунт и не заводил никогда. Упреждающий маневры полезны :)
Ответить | Правка | Наверх | Cообщить модератору

97. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –2 +/
Сообщение от Аноним (76), 10-Янв-22, 19:16 
В чём же тут лицемерие? — Действия автора носят деструктивный характер и GitHub лишь ограждает своих пользователей от этих изменений. Если уж на то пошло, то автору ничто не мешает менять код где-нибудь в другом месте не нанося вред остальным.
Ответить | Правка | К родителю #80 | Наверх | Cообщить модератору

100. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +2 +/
Сообщение от Kuromi (ok), 10-Янв-22, 19:20 
> В чём же тут лицемерие? — Действия автора носят деструктивный характер и
> GitHub лишь ограждает своих пользователей от этих изменений. Если уж на
> то пошло, то автору ничто не мешает менять код где-нибудь в
> другом месте не нанося вред остальным.

Лицемерие в том, что так называемые "права" моментально оказываются отозванными стоит вам начать грести против течения. А предложение "менять код где-то там еще и не мешать Большим Дядям" - этои  есть лицемерие.

Ответить | Правка | Наверх | Cообщить модератору

108. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –3 +/
Сообщение от Аноним (76), 10-Янв-22, 19:31 
Я в целом понимаю ваше направление мысли, но действия GitHub по сути не сильно отличаются от создания форка последней работающей версии. Давайте не будем забывать, что автор осознано выбрал лицензию для своего кода и пользователи кода не несут ответственности за то, что эта лицензия вдруг перестала ему нравиться. Что же плохого в том, что есть такой регулятор, которые защищает потребителей от маргинализированных элементов?
Согласен, что риски злоупотребления есть, но применительно к данной ситуации вам не кажется, что действия GitHub более чем адекватны?
Ответить | Правка | Наверх | Cообщить модератору

181. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +1 +/
Сообщение от Аноним (181), 10-Янв-22, 22:03 
Не кажется. Кто вообще решил что GitHub может превратиться из обслуживающего персонала в какой-то регулятор?
GitHub только обслуживающая организация - которую наняли по соглашению на хостинг кода.
Кто давал им право на создание форков?
Или у вас в FSF совсем голова поехала - раз с gcc такой цирк не прошел (да да, я помню - это совершено случайно были забыты исключения из GPL v3..) то с GitHub может такой цирк пройдет?
Мало вам присваивать чужой код - ну все помнят что FSF требует подписать отказ от своих прав при "защите".
Так еще это?
Ответить | Правка | Наверх | Cообщить модератору

287. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Аноним (287), 11-Янв-22, 16:40 
Похоже уже не требует!
Ответить | Правка | Наверх | Cообщить модератору

321. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Kuromi (ok), 12-Янв-22, 18:19 
> Я в целом понимаю ваше направление мысли, но действия GitHub по сути
> не сильно отличаются от создания форка последней работающей версии. Давайте не
> будем забывать, что автор осознано выбрал лицензию для своего кода и
> пользователи кода не несут ответственности за то, что эта лицензия вдруг
> перестала ему нравиться. Что же плохого в том, что есть такой
> регулятор, которые защищает потребителей от маргинализированных элементов?
> Согласен, что риски злоупотребления есть, но применительно к данной ситуации вам не
> кажется, что действия GitHub более чем адекватны?

У американцев есть не совсем подходящее по смысле, но близкое по контексту понятие "духа закона" и "буквы закона", которые иногда противоречат друг другу. Так вот и тут, мы видим как одно входит в противоречие с другим.

В общем и целом же наиболее верное решение для конечного пользователя было уже озвучено ранее - смотреть что и на что ты обновляешь.

Ответить | Правка | К родителю #108 | Наверх | Cообщить модератору

106. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +4 +/
Сообщение от microcoder (ok), 10-Янв-22, 19:28 
> Действия автора носят деструктивный характер

Автор не давал никаких обязательств ни перед кем. Лицензия предполагает использовать код "как есть", и ограждает автора от претензий на качество. Эту лицензию нарушил ГитХаб под давлением толпы нарушителей "страдальцев". Налицо безответственность ГитХаба, некомпетентность и преступление против Закона.

Ответить | Правка | К родителю #97 | Наверх | Cообщить модератору

112. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –3 +/
Сообщение от Аноним (76), 10-Янв-22, 19:36 
Тут всё-таки не столько вопрос не лицензии, сколько условий пользования сервисом. Давайте представим, что вместо внесённых изменений автор бы начал распространять какой-либо троян — вне зависимости от лицензии это уже тянет на распространение вредоносного ПО и становится уголовным делом, а так в данном случае тянет лишь на хулиганство. Так что, автор ещё легко отделался.
Ответить | Правка | Наверх | Cообщить модератору

131. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +3 +/
Сообщение от microcoder (ok), 10-Янв-22, 20:16 
> Давайте представим, что вместо внесённых изменений автор бы начал распространять какой-либо троян

Не нужно делать винегрет из этого. Троян ВНЕДРЯЕТСЯ в чужой код, нарушает всё что только можно. А Автор внёс изменения в своё творчество, а не в чужое! Это ПРИНЦИПИАЛЬНОЕ отличие от вашего примера!

Ответить | Правка | Наверх | Cообщить модератору

211. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –2 +/
Сообщение от Аноним (209), 10-Янв-22, 23:57 
А если бы он внёс троян в свой код?

Получается имеет право согласно лицензии.

А дураки, получается, кто скачал новую версию с трояном? Он то не внедрял троян в чужой код, это чужой код сам внедрил его библиотеку (с трояном)?

Ответить | Правка | Наверх | Cообщить модератору

229. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +1 +/
Сообщение от microcoder (ok), 11-Янв-22, 04:26 
> Он то не внедрял троян в чужой код, это чужой код сам внедрил его библиотеку (с трояном)?

Почему код "сам" внедрил? Вот здесь вы скинули ответственность с того кто внедрял на неодушевленный этот "код". Если я как сборщик соберу Мерседес и установлю колеса от Жигулей которые мне поставщик поставит, то кто будет виновен, сборщик или поставщик? А автор имеет полное право колеса от Мерседеса переделать в колеса Жигулей.

Ответить | Правка | Наверх | Cообщить модератору

246. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +1 +/
Сообщение от Аноньимъ (ok), 11-Янв-22, 05:30 
Внедрение трояна в код используемый многими и СОКРЫТИЕ этого факта вполне себе преступление.
С вредоносным кодом вообще нужно аккуратно себя вести.

Тут же автор НЕ СКРЫВАЛ ВНОСИМЫХ ИЗМЕНЕНИЙ.

Он изменил свой код вполне очевидным образом. Изменения сделали его код не работоспособным. Бывает такое, код ломается.

Более того, код предоставлялся без гарантий. Это ключевой момент на самом деле.
Отказ от обязательств не освобождает от ответственности за преступления, вроде вот кражу средств с помощью трояна.

Однако в случае иного распоряжения свои кодом, в частности изменения или удаления, закон вполне однозначен. Ваш код делаете что хотите.
То что у кого-то вдруг оказалась на это завязана инфраструктура их проблемы, а не ваши.

Ответить | Правка | К родителю #211 | Наверх | Cообщить модератору

101. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от microcoder (ok), 10-Янв-22, 19:22 
Пока корова даёт молоко - она "своя". Как только она взбрыкнула и не даёт молока - её просто отправляют на мясокомбинат.
Ответить | Правка | К родителю #75 | Наверх | Cообщить модератору

208. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Аноним (203), 10-Янв-22, 23:37 
На мясокомбинат отправляют туши, а не коров.
Ответить | Правка | Наверх | Cообщить модератору

230. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +2 +/
Сообщение от microcoder (ok), 11-Янв-22, 04:29 
Ах ну да, тушки на комбинат, а коровы куда попадают, в рай? )))
Ответить | Правка | Наверх | Cообщить модератору

322. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Kuromi (ok), 12-Янв-22, 18:20 
> Ах ну да, тушки на комбинат, а коровы куда попадают, в рай?
> )))

Только если это русские коровы. (сарказм)

Ответить | Правка | Наверх | Cообщить модератору

147. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +2 +/
Сообщение от Михрютка (ok), 10-Янв-22, 20:43 
>>>Это называется "пилите, шура, пилите"

это называется - "TOS читать надо перед использованием сервиса"

а рассуждать про пилите-пилите - это как та девочка в туалете смотрит на две полоски и бормочет "кто бы мог подумать, что презерватив надо было надевать на его член, а не наливать водой и кидать с пятого этажа???"

как маленькие, ей богу.

Ответить | Правка | К родителю #75 | Наверх | Cообщить модератору

79. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +2 +/
Сообщение от Daemon (??), 10-Янв-22, 18:56 
Вот так Торвальдс психанет - будет весело :)
Ответить | Правка | Наверх | Cообщить модератору

107. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +1 +/
Сообщение от microcoder (ok), 10-Янв-22, 19:30 
Имеет такое право, право на "ошибку"
Ответить | Правка | Наверх | Cообщить модератору

282. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от анонимуслинус (?), 11-Янв-22, 15:47 

у торвальдса так не получится. поскольку весь код компилится и проверяется перед выходом в свет. и даже если изменит его так, что все соберется и заработает, то эта "ошибка" проявится далеко не сразу. и не у многих. так как обмазываться свежаком на серьезных серваках не принято))
Ответить | Правка | Наверх | Cообщить модератору

319. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Аноним (-), 12-Янв-22, 17:25 
Как приятно читать новости из параллельных миров. Завози исчо !
Ответить | Правка | Наверх | Cообщить модератору

163. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +1 +/
Сообщение от Аноним (-), 10-Янв-22, 21:14 
Торвальдс имеет право психовать и матерится.
Ответить | Правка | К родителю #79 | Наверх | Cообщить модератору

84. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Аноним (84), 10-Янв-22, 19:00 
О, zalgo подвезли!
Ответить | Правка | Наверх | Cообщить модератору

90. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +3 +/
Сообщение от Онаним (?), 10-Янв-22, 19:07 
А если кроме шуток - автор ещё более-менее по-человечески поступил. Просто захреначил проект, и всё. Мог очень неявных бэкдоров насовать, например, это бы уже было реальным вредительством :(

Причём никаких гарантий, что кто-то именно так не поступит - нет. Тащите свежачок из npm больше.

Ответить | Правка | Наверх | Cообщить модератору

104. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –2 +/
Сообщение от Аноним (72), 10-Янв-22, 19:26 
давай ты представишь, что у тебя есть сверх-популярный пакет с 40M+ загрузками в месяц. Станешь ли ты рисковать таким жирным пунктом в своем резюме? Или попытаешься сыграть в кулхацкера, "насуешь бэкдоров" и тут же станешь фигурантом вполне себе уголовного дела? А еще после тюрячки гугол по твоему имени всем потенциальным работодателям будет махать флагом, что ты бывший зэк.
Ответить | Правка | Наверх | Cообщить модератору

110. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +9 +/
Сообщение от microcoder (ok), 10-Янв-22, 19:33 
Автор прославился уже на весь мир, все резюмэ можно выбросить в окно, это характеристики рабов. У автора окроется новый путь, куда резюмщикам вход воспрещён! )))
Ответить | Правка | Наверх | Cообщить модератору

113. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –2 +/
Сообщение от Аноним (72), 10-Янв-22, 19:37 
да, он нашел свой путь, где не встретить резюмщиков: "устал от лицемерия, фальши и лжи? добро пожаловать в бомжи"
Ответить | Правка | Наверх | Cообщить модератору

133. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от microcoder (ok), 10-Янв-22, 20:19 
> добро пожаловать в бомжи

Ну да, именно так Стив Джоб и бомжевал, а лицемеры так и хотят прожить его жизнь, но ругают его. Бугагаг

Ответить | Правка | Наверх | Cообщить модератору

323. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +1 +/
Сообщение от Kuromi (ok), 12-Янв-22, 18:27 
>> добро пожаловать в бомжи
> Ну да, именно так Стив Джоб и бомжевал, а лицемеры так и
> хотят прожить его жизнь, но ругают его. Бугагаг

Ой не надо про Стиви Жоппса. Он в реальности был хитреньким и весьма циничным челом оказавшимся в нужное время в нужном месте. Одно то как он подписался на сложную работенку, спихнул её Возняку, а потом присвоил себе все лавры ( и получил премию десятикратную тому что заплачено было Возняку) говорит о многом. Его флагман Ойфон так вообще сколько лет смешил народ инновациями в духе "а теперь мы все таки разрешим вам копировать текст". А уж как Стиви и его компанию любят американские ремонтники по технике, Луис Розман вам в Гугл, ибо что он там только не придумал - и запаивать все что можно припаять (расширяемая RAM на макбуке? Niet!) и обвинять ремонтников в использовании "поддельных" запчастей.

Ответить | Правка | Наверх | Cообщить модератору

115. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +1 +/
Сообщение от Онаним (?), 10-Янв-22, 19:40 
Ну блин, вы просто как маленькое дитё. Если кто-то реально захочет это сделать - вы эти бэкдоры во-первых миллион лет не обнаружите, во-вторых вряд ли кто будет это делать из-под собственной учётки.
Ответить | Правка | К родителю #104 | Наверх | Cообщить модератору

125. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –2 +/
Сообщение от Аноним (72), 10-Янв-22, 19:48 
> Если кто-то реально захочет это сделать - вы эти бэкдоры во-первых миллион лет не обнаружите

Невидимые суслики существуют. Их никто не видел, и именно это и является доказательством существования невидимых сусликов. Так держать, братан.

> вряд ли кто будет это делать из-под собственной учётки

Ну давай, взломай мне популярный пакет "не из-под собственной учетки". Свой-то пакет ты бы ломать не стал, чтобы тупо не рисковать свободой.

Ответить | Правка | Наверх | Cообщить модератору

116. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +2 +/
Сообщение от Онаним (?), 10-Янв-22, 19:40 
Суть в том, что _каждый_ из этих "лефтпадов с 40M+ загрузками в месяц" _в любой момент_ может быть затроянен. В т.ч. автором. Продолжать тащить сие в рот или не продолжать - вот в чём вопрос :D
Ответить | Правка | К родителю #104 | Наверх | Cообщить модератору

126. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –3 +/
Сообщение от Аноним (72), 10-Янв-22, 19:51 
> _каждый_ из этих "лефтпадов с 40M+ загрузками в месяц" _в любой момент_ может быть затроянен. В т.ч. автором

Может быть. А может и не быть. А еще может быть, что прямо сейчас за твоей спиной гопник, уже c заточкой наготове. Рекомендую всю дальнейшую жизнь оглядываться через плечо каждые 15 секунд. Продолжать думать, что за спиной нет никакого гопника, или допускать, что он там все же МОЖЕТ быть - вот в чём вопрос :D

Ответить | Правка | Наверх | Cообщить модератору

151. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +4 +/
Сообщение от Онаним (?), 10-Янв-22, 20:52 
Ну да, продолжайте на красный свет светофора ходить - авось и не переедет.
Ответить | Правка | Наверх | Cообщить модератору

254. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Аноним (254), 11-Янв-22, 07:56 
От гопника за спиной, меня защищает дверь с сейфовым замком. А , что меня защищает от вредоносного изменения пакета в npm?
Ответить | Правка | К родителю #126 | Наверх | Cообщить модератору

268. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –1 +/
Сообщение от Аноним (268), 11-Янв-22, 11:57 
Фиксирование версий как минимум
Ответить | Правка | Наверх | Cообщить модератору

227. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +3 +/
Сообщение от Аноним (227), 11-Янв-22, 02:59 
В Северной Америке всем ***ть на твоё резюме. В лучшем случае его прогонят через ATS на соответствие ключевикам из объявы, а в худшем - предложат пройти гороскоп.

Если подаёшься в FAANG, то резюме можешь использовать разве что как подставку под чай, потому что впереди полгода литкода и резюме твоё никому не нужно.

Добро пожаловать в реальность.

Ответить | Правка | К родителю #104 | Наверх | Cообщить модератору

119. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –1 +/
Сообщение от ыы (?), 10-Янв-22, 19:43 
автор ещ ене отделался... могут припаять и вышку за такие дела...
Ответить | Правка | К родителю #90 | Наверх | Cообщить модератору

124. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +5 +/
Сообщение от Онаним (?), 10-Янв-22, 19:48 
Ды дело не в этом.

Дело в гиперфрагментации - вот это действительно проблема.

Когда к своим 150 строчкам кода тянут 150 зависимостей по 50 строчек кода каждая, а те - ещё по 150 своих таких же.

И каждая эта зависимость - полнейший untrusted, подавляющее большинство этого шлака даже аудита не имело никакого вообще, и меняется по желанию левой задней пятки.

В итоге вот такие вот единичные инциденты (залетевший в один пакет дятел) разрушают всю цивилизацию ("если бы программисты строили дома" - придумано очень давно).

Ответить | Правка | Наверх | Cообщить модератору

167. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –1 +/
Сообщение от microcoder (ok), 10-Янв-22, 21:23 
> Когда к своим 150 строчкам кода тянут 150 зависимостей по 50 строчек кода каждая, а те - ещё по 150 своих таких же.

Это же принцип UNIX

Ответить | Правка | Наверх | Cообщить модератору

347. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –1 +/
Сообщение от Аноним (-), 14-Янв-22, 01:16 
Принцип UNIX - это suckless.org, а не твои докерфайлы, сделанные мышевозами для мышевозов.
Ответить | Правка | Наверх | Cообщить модератору

117. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –2 +/
Сообщение от VZ (??), 10-Янв-22, 19:40 
Щас скажут что сборщик пакетов это необходимая прокладка между автором кода и пользователем.
Ответить | Правка | Наверх | Cообщить модератору

168. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от microcoder (ok), 10-Янв-22, 21:25 
И цены на конечные продукты поднимут. Васянов надо кормить.
Ответить | Правка | Наверх | Cообщить модератору

280. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от n00by (ok), 11-Янв-22, 15:30 
Не скажут, их удел накручивать минусы, в аргументацию они не способны. Я исправлял переполнение стека в RPM5, которое притащил в виде патча сборщик пакетов из ООО "НТЦ ИТ Роса". При этом сами сборщики исправить ошибку не могли, даже зная точное место в исходниках. В следующей версии они выкинули RPM5 и заменили на RPM4.
Ответить | Правка | К родителю #117 | Наверх | Cообщить модератору

348. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Аноним (-), 14-Янв-22, 01:17 
Таблеточки.
Ответить | Правка | Наверх | Cообщить модератору

307. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Онаним (?), 12-Янв-22, 00:04 
Нет конечно.
Из свеженького тяпляпаем, гоняем юнит-тесты, и бах-бах в продакшн.
А потом внезапно техподдержка потом с соплями обливается - тут клиенты грят, у них наша консоль радугой блюёт внезапно.
Не просто сборщик пакетов, а QA team. Которая не просто юнит-тестики гоняет, а реально тестирует UE.
Естественно, однодневки на это разориться не смогут.
Ответить | Правка | К родителю #117 | Наверх | Cообщить модератору

308. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Онаним (?), 12-Янв-22, 00:09 
В этом плане мне игроделы нравятся.
Не те, которые донат от вебни, там всё тот же суп с потрохами, а те, которые серьёзные.

У них таких продолбов - ну, бывают конечно (финансово такие продолбы обычно всегда плохо кончаются, особенно на стартах), но там сквозь QA и бету мало чего пролезает, таки живой экспириенс тестируется, а не позитивный 146% коверэйдж на полтора реальных кейса.

Ответить | Правка | Наверх | Cообщить модератору

120. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +2 +/
Сообщение от ыы (?), 10-Янв-22, 19:44 
дерзкий бесплатный раб вздумал взбрыкнуть? Ну ну...
Ответить | Правка | Наверх | Cообщить модератору

129. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –3 +/
Сообщение от Михрютка (ok), 10-Янв-22, 20:02 
лол редакция, уберите последние два абзаца, не позорьтесь. они никакого отношения к собственно новости не имеют.

краткая биографическая справка:

Марак - человек говно^Wлегенда, зумер с немеряным чсв, который умудрялся разосраться со всеми, с кем имел дело. и кажется, не собирается останавливаться.

кроме того, все, кто пользует его софт, ему должны денег, еще лучше - много денег.

пример его собственного стартапа недодзюцу его, похоже, ничему не научил. желающие могут почитать, с какой формулировкой его оттуда выперли

https://web.archive.org/web/20160310041116/http://blog.nodej.../

мне особенно понравилось

Perhaps most importantly, his unique and outgoing sense of humor has been an important part of our team morale

вот он еще разок проявил свое уникальное чувство юмора.

с тех пор он особо не поумнел, как я вижу, в бизнесе ни с кем так и не ужился. свой очередной стартап hook.io, с которого ему худо бедно какая-то денежка капала, года два назад стал совсем плох. лихорадочные попытки срочно продать свои проекты вроде faker и hook.io ни к чему не привели.

чел, видимо, запаниковал, начал делать больше глупостей, чем обычно, и все никак не может остановиться.

МОРАЛЬ 1

если долго и упорно живешь по принципу "все кругом содомиты, а я дартаньян", не удивляйся, что товарищ по стартапу (удачно продавшийся в в гоудэди на руководящую должность) в ответ на предложение по старой дружбе купить занедорого твой проект - вежливо тебя посылает.

МОРАЛЬ 2

Don't panic!

МОРАЛЬ 3

если пустил свою цепочку continuous degradation на самотек и не следишь, чо там тебе со стороны npm плывет - ты ССЗБ.

Ответить | Правка | Наверх | Cообщить модератору

141. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +4 +/
Сообщение от Аноним (141), 10-Янв-22, 20:32 
Защитник капитала прибежал. Марек виноват в том, что не умеет метаться кабанчиком и искать подход к серьезным людям. И поступил как-то несерьезно, надо было обкашлять со всеми. Мораль: если хорошо служить капиталу, то всегда будешь получать объедки с барского стола. Не будь как Марек, обеспечивай большим дядям continuous integration.
Ответить | Правка | Наверх | Cообщить модератору

145. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –3 +/
Сообщение от llolik (ok), 10-Янв-22, 20:40 
> Марек виноват в том, что не умеет метаться кабанчиком и искать подход к серьезным людям.

Нет. Марак виноват в том, что он ведёт себя, как законченый феерический чудак с большой буквы М. Соответствующее и отношение к нему. С другой стороны, если тащишь в прод код с мутной сторонней репы и даже его не проверть перед  апдейтом - то ты тоже, в общем-то, немножко муд^WМарак.

Ответить | Правка | Наверх | Cообщить модератору

150. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –1 +/
Сообщение от Михрютка (ok), 10-Янв-22, 20:51 
>>>Марак виноват в том, что он ведёт себя, как законченый феерический чудак с большой буквы М

он всю жизнь так себя вел.

>>>тащишь в прод код с мутной сторонней репы

это для вас она "мутная", а для кого-то проэкт с 10-летней историей, 100500 тыщ звезд на гитхабе. мелкий, но иногда полезный.

Ответить | Правка | Наверх | Cообщить модератору

160. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –1 +/
Сообщение от llolik (ok), 10-Янв-22, 21:09 
> он всю жизнь так себя вел.

Ну я так и понял, что у него хроническое.

> это для вас она "мутная", а для кого-то проэкт с 10-летней историей, 100500 тыщ звезд на гитхабе. мелкий, но иногда полезный.

Ну вот и видим этот феерический CI/CD  прямо в проде с кучи левых неподконтрольных реп. Отличный прод, однако, замечательный просто.

Ответить | Правка | Наверх | Cообщить модератору

169. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +1 +/
Сообщение от microcoder (ok), 10-Янв-22, 21:28 
> он ведёт себя, как законченый феерический чудак

Он вообще может быть кабанчиком и смешным зайчиком! Вот вы какого ... имеете к нему претензии, вот это уже более серьёзный ВОПРОС!

Ответить | Правка | К родителю #145 | Наверх | Cообщить модератору

171. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –2 +/
Сообщение от llolik (ok), 10-Янв-22, 21:39 
>> он ведёт себя, как законченый феерический чудак
> Он вообще может быть кабанчиком и смешным зайчиком! Вот вы какого ...
> имеете к нему претензии, вот это уже более серьёзный ВОПРОС!

Мне вообще на него наплевать, по большому счёту.
Поведение адекватного человека: написать в README, что он больше проект поддерживать не будет, если хотите, то развивайте сами или он согласен на коммерческой основе.
Поведение вот таких Мараков: осознанно поднагадим всем, так мне, наверное (но это не точно), кто-то заплатит.
Вот мы видим наглядный результат его перформАнса.
Вопрос: ну и чего добился-то? И как его следует воспринимать, после таких перформансов?

Ответить | Правка | Наверх | Cообщить модератору

178. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +3 +/
Сообщение от microcoder (ok), 10-Янв-22, 21:56 
> Поведение адекватного человека

Это всего лишь ваши убеждения о "адекватном" человеке в котором вы сами обманулись. Это говорит о том, что у вас низкая компетенция коммуникаций. Это уровень детского сада, когда Петя хнычет и жалуется воспитательнице, что его обидела Алёна. ))))

Поведение адекватного это когда ТЫ! Да..даа..да.. именно ТЫ - берешь на себя ответственность и ОТВЕЧАЕШЬ за всё.

Ты проверяешь код, ты допускаешь его в продакшен или куда там.. Ты осознаешь риски и т.д. за которые ТЕБЕ ПЛАТЯТ. А раз платят, то склони голову и получи свою гильятину. А то они хотят получать бабки за риски, а виноват всегда Васян с гитхаба, которому они и рубля не послали!

Ответить | Правка | Наверх | Cообщить модератору

180. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –2 +/
Сообщение от llolik (ok), 10-Янв-22, 22:03 
>> Поведение адекватного человека
> Поведение адекватного это когда ТЫ! Да..даа..да.. именно ТЫ - берешь на себя
> ответственность и ОТВЕЧАЕШЬ за всё.

Если ты, да именно ТЫ, прочитал то, что я написал, дальше первого предложения, то там именно это и написано. И оба этих тезиса не взаимоисключают друг друга.

> в котором вы сами обманулись

Мне на него и на его проекты наплевать, потому что я ими не пользуюсь. Как и не превращаю проекты в бесплатный CI/CD. Но именно вот такие резонансные придурки создают общее впечатление об open source, как о группе высокомернх шизоидных придурков.

Ответить | Правка | Наверх | Cообщить модератору

185. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +1 +/
Сообщение от microcoder (ok), 10-Янв-22, 22:33 
> Мне на него и на его проекты наплевать
> Но именно вот такие резонансные придурки

Взаимоисключающие фразы. Тебе на него не наплевать. Было бы наплевать, во-первых, не комментировал тут о нём, во-вторых не обзывал его придурком - это уже слабость. В третьих, ты ещё не знаешь в силу ограниченности ума, может он внёс своей выходкой значительный вклад в Open Source! Это оценят позже. Халявщики призадумаются.

Ответить | Правка | Наверх | Cообщить модератору

188. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –1 +/
Сообщение от llolik (ok), 10-Янв-22, 22:43 
>> Мне на него и на его проекты наплевать
>> Но именно вот такие резонансные придурки
> Взаимоисключающие фразы. Тебе на него не наплевать. Было бы наплевать, во-первых, не комментировал тут о нём

Аналитику уровня опеннет подвезли.

> во-вторых не обзывал его придурком - это уже слабость.
> В третьих, ты ещё не знаешь в силу ограниченности ума.

Женись уже на нём, чтоли, гениальный ты наш.

> может он внёс своей выходкой значительный вклад в Open Source! Это оценят позже. Халявщики призадумаются.

Больше пафоса богу пафоса.


Ответить | Правка | Наверх | Cообщить модератору

190. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –2 +/
Сообщение от Михрютка (ok), 10-Янв-22, 22:50 
ну я вот комментирую, как юный натуралист-любитель, чтобы наблюдать за резвящейся в каментах фауной.

>>> В третьих, ты ещё не знаешь в силу ограниченности ума, может он внёс своей выходкой значительный вклад в Open Source!

мой юный друккк. как бы это вам помягче сказать, чтоб без токсичности.

перефразирую популярный фильм

твои персональные знания об герое новости и его тулзах - as of right now they mean precisely dick.

об авторе ты узнал, только прочитав новость на опеннете.

теперь, зачем ты лезешь каментить, зная о предмете не больше, чем precisely dick? чисто чтоб поучаствовать в движухе?

Ответить | Правка | К родителю #185 | Наверх | Cообщить модератору

202. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от microcoder (ok), 10-Янв-22, 23:31 
> об авторе ты узнал, только прочитав новость на опеннете.

Обо мне ты знаешь... вообще ничего, но при этом задаёшь вопросы, не зная кто я такой на самом деле.

> теперь, зачем ты лезешь каментить, зная о предмете не больше, чем precisely dick?

Вот и подумай над своим вопросом, мой юный друкк

Ответить | Правка | Наверх | Cообщить модератору

302. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –1 +/
Сообщение от Михрютка (ok), 11-Янв-22, 22:28 
> Обо мне ты знаешь... вообще ничего, но при этом задаёшь вопросы, не
> зная кто я такой на самом деле.

что, в общем, и слава богу, я ценю свое душевное здоровье. это раз. а два - мне нахрен не нужно знать, кто ты такой, чтобы задать тебе вопрос "зачем ты лезешь каментить, зная о предмете не больше, чем precisely dick?"

Ответить | Правка | Наверх | Cообщить модератору

240. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +4 +/
Сообщение от Аноньимъ (ok), 11-Янв-22, 05:04 
Автор многократно заявлял о закрытии проекта.
Задолго до события сего.

Так как код уже многократно устарел и является небезопасным легаси, автор сломал его используя механизм автоматического обновления дебилируюших вебмакак, чтобы спасти их от самих себя как завещал Майкрософт.

Ответить | Правка | К родителю #171 | Наверх | Cообщить модератору

182. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +1 +/
Сообщение от YetAnotherOnanym (ok), 10-Янв-22, 22:08 
> законченый феерический чудак с большой буквы М

Легко так рассуждать, пока твой дом не превратился в пепелище.

Ответить | Правка | К родителю #145 | Наверх | Cообщить модератору

184. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Михрютка (ok), 10-Янв-22, 22:29 
больше пафоса, дядя. пепелище, руины, вот это вот все.

мне вот чо-то ни разу не жалко.

это, наверное, потому, что я ознакомился с бодрящим действием селитра + магний лет в двенадцать, и в малых количествах, чисто чтоб вмещалось в гильзочку, свернутую из открытки.

и сочувствия к сорокалетнему дяде с ожогом рук, у которого в квартире нашли пуд селитры плюс магниевую пудру - у меня нет никакого. натурально, это был садовод-любитель, который просто держал дома удобрения.

Ответить | Правка | Наверх | Cообщить модератору

242. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Аноньимъ (ok), 11-Янв-22, 05:09 
Вы о авторе кода из новости сейчас говорите?
Ответить | Правка | Наверх | Cообщить модератору

273. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +3 +/
Сообщение от YetAnotherOnanym (ok), 11-Янв-22, 13:06 
Угу, глянул статейку - мутная какая-то история. Почему все ништяки нашёл домовладелец вместе с соседкой, да ещё через несколько часов после отбытия пожарных? Разве пожарные не должны обследовать каждый закоулок дома на предмет тлеющих угольков? И они не заметили селитру и магниевую пудру? И почему тогда товарищ до сих пор на свободе? Я могу допустить, что кустарное изготовление пиротехники в штате Нью-Йорк легально, но мины-ловушки - это криминал без вариантов.
Так что я воздержусь от поспешных выводов.
Ответить | Правка | К родителю #184 | Наверх | Cообщить модератору

149. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –5 +/
Сообщение от Михрютка (ok), 10-Янв-22, 20:47 
анон, ты прискакал защищать человека, даже не зная, как его зовут. зачем ты здесь вообще - просто пофонять в каментах, не испуская никакой полезной информации?
Ответить | Правка | К родителю #141 | Наверх | Cообщить модератору

153. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Аноним (146), 10-Янв-22, 20:57 
Что мешало Мараку выпустить свой код под AGPL и обкашливать вопросики с платными проприетарными лицензиями в частном порядке? Вот тебе и опен-сорс, и оплата твоего труда, а все халявщики и паразиты - в пролёте.
Ответить | Правка | К родителю #141 | Наверх | Cообщить модератору

132. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Михрютка (ok), 10-Янв-22, 20:17 
>>>При этом законность действий GitHub вызывает вопросы, так как удаление разработчиком кода из одного из своих репозиториев не может рассматриваться как нарушение правил сервиса.

у тех, кто прочитал TOS гитхаба, аксептабл юз полиси и всякие там камюнити гайдлайны - действия гитхаба никаких вопросов не вызывают.

Ответить | Правка | Наверх | Cообщить модератору

143. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +8 +/
Сообщение от Аноним (146), 10-Янв-22, 20:34 
Там многие спрашивают по какому праву GitHub забанил автора и фактически присвоил себе его труд, так там люди уже процитировали пункт соглашения согласно которому эта замечательная платформа может 3,14-дорнуть любого в любое время за просто так без объяснения причин. Продолжайте использовать веб-два-ноль с размещением ваших работ на платформах "у дяди в облаке".
Ответить | Правка | Наверх | Cообщить модератору

244. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +2 +/
Сообщение от Аноньимъ (ok), 11-Янв-22, 05:16 
То, что у гитхаба написано даже не на промокашке, а байтиками в штмл разметке. И законность. Вещи очень разные.

От того, что вы, напишите на плакете, что любой кто его прочтёт признаёт вас повелитилием земли и обязан быть вашим рабом, право распоряжаться жизнью прохожих ваш плакат прочитавших, вы не получите.

Ответить | Правка | Наверх | Cообщить модератору

342. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Аноним (339), 13-Янв-22, 21:29 
Точно так же автор имел полное право внести любые изменения в свой код.

THE SOFTWARE IS PROVIDED “AS IS”, WITHOUT WARRANTY OF ANY KIND, EXPRESS OR IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY, FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM, OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE SOFTWARE.

Ответить | Правка | К родителю #143 | Наверх | Cообщить модератору

156. Скрыто модератором  –4 +/
Сообщение от Аноним (164), 10-Янв-22, 21:07 
Ответить | Правка | Наверх | Cообщить модератору

157. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Аноним (-), 10-Янв-22, 21:07 
Отличная новость Марак мужик! Корпорастам спуску не давать! Да и Аарона довели до смерти.
Ответить | Правка | Наверх | Cообщить модератору

159. Скрыто модератором  +3 +/
Сообщение от Аноним (164), 10-Янв-22, 21:09 
Ответить | Правка | Наверх | Cообщить модератору

173. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –1 +/
Сообщение от Аноним (173), 10-Янв-22, 21:42 
Осень давно уже прошла, а весна еще не скоро. Так из-за чего же обострение?
Ответить | Правка | Наверх | Cообщить модератору

251. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Аноним (-), 11-Янв-22, 07:26 
Из-за героя!
Ответить | Правка | Наверх | Cообщить модератору

199. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +1 +/
Сообщение от Аноним (-), 10-Янв-22, 23:27 
Вот смотришь на то как человека рвет, он делает всякие глупости, у него жизнь пошла под откос и возможно он не переживет весь этот стресс. А с другой стороны мы, для нас эти переживания и потери тупо ежедневная рутина, какие же мы классные !!!
Ответить | Правка | Наверх | Cообщить модератору

200. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +1 +/
Сообщение от pashev.me (?), 10-Янв-22, 23:27 
Когда сидишь в вагоне, а на параллельном пути трогается поезд, в первый момент непонятно, поехал твой поезд или соседний.

Вот с кукухой примерно так же...

Ответить | Правка | Наверх | Cообщить модератору

206. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от _kp (ok), 10-Янв-22, 23:33 
Так не надо бездумно обновляться ;)
В свои репозитории скопировали, и брать только от туда. В своих репозитория обновлять при наличии причин.

Впрочем, если отвлечься от работы, и для души собрать какую нубудь хрень, которая и тянет нужный и ненужный код именно из публичных репозитариев, то неприятно.

Ответить | Правка | Наверх | Cообщить модератору

219. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Аноним (209), 11-Янв-22, 00:36 
Ну если прямые зависимости контролировать можно, то dependency of dependency of dependency уже нет
Ответить | Правка | Наверх | Cообщить модератору

210. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –4 +/
Сообщение от Аноним (210), 10-Янв-22, 23:47 
Редкий мудак. Поставил под удар всю концепцию Open Source.
Ответить | Правка | Наверх | Cообщить модератору

220. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +6 +/
Сообщение от Аноним (-), 11-Янв-22, 00:39 
Это в каком месте он ее подставил ?
Ответить | Правка | Наверх | Cообщить модератору

224. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +7 +/
Сообщение от Аноним (227), 11-Янв-22, 02:44 
Товарищ имеет право делать со своими проектами что душе угодно, не советуясь ни с кем. Хром шлёт теневые запросы на базу при открытии любой страницы и его сотрудников ещё не гноят в тюрьмах. Мелкософт зашивает телеметрию везде, включая калькулятор, и ничего, жрут и не давятся. Зато посмотрите, как его быстренько ставят в стойло когда он бесконечный цикл закоммитил.
Ответить | Правка | К родителю #210 | Наверх | Cообщить модератору

252. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +4 +/
Сообщение от Аноним (-), 11-Янв-22, 07:27 
Это ты подставил Open Source своим дурацким сообщением.
Ответить | Правка | К родителю #210 | Наверх | Cообщить модератору

216. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +2 +/
Сообщение от СССР (?), 11-Янв-22, 00:31 
В целом какие выводы такие:
1. github и npm показали свое истенное лицо.
2. Бездумно включать сторонний код в свой проект, в дальнейшем, с большой долей вероятности приведет к серьезным проблемам. Все ради бизнеса, все в абстракциях, о кирпичиках забываем. скоро и о людях помнить перестанут.
3. Марак молодец.
Ответить | Правка | Наверх | Cообщить модератору

234. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Аноним (234), 11-Янв-22, 04:42 
> Аарон покончил жизнь самоубийством после возбуждённого против него уголовного дела

Откуда дровишки? Почему автор новости так ультимативно это утверждает?
Он рядом стоял, когда Аарон на шарфе вешался? (официальная версии)

Может автор новости рядом стоял, когда и Илья Житомирский себе на лицо маску с гелием одевал?

На будущее: не смей выдавать версию властей, как реальную.

> GitHub заблокировал ... При этом законность действий GitHub вызывает вопросы

Это и есть истинное рыло корпоративной мафии, а не то что вы там себе фантазируете о добрых дядях :)

Ответить | Правка | Наверх | Cообщить модератору

241. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +2 +/
Сообщение от Аноним (-), 11-Янв-22, 05:07 
> На будущее: не смей выдавать версию властей, как реальную.

Извините, больше не буду . Можете спокойно спать.

Ответить | Правка | Наверх | Cообщить модератору

245. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +1 +/
Сообщение от Аноньимъ (ok), 11-Янв-22, 05:20 
Автор новости, в видду жанра, обязан так или иначе ссылаться на официальную версию, если ресурс не совсем уже маргинальный.

Можно конечно использовать пояснения (по результатам официального расследования) (якобы покончившего жизнь самоубийством).

Ответить | Правка | К родителю #234 | Наверх | Cообщить модератору

270. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от prokoudineemail (ok), 11-Янв-22, 12:56 
> На будущее: не смей выдавать версию властей, как реальную.

Можешь сделать свой опеннет и командовать там.

А, нет. Не можешь.

Ответить | Правка | К родителю #234 | Наверх | Cообщить модератору

255. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –1 +/
Сообщение от OpenBotNET (ok), 11-Янв-22, 08:32 
Его действия подпадают под УК РФ статья 273 п1. Марак Сквайрс создал компьютерные программы в виде модифицированных пакетов заведомо предназначенных для нанесения вреда в виде вывода в консоль несанкционированного текста и бесконечного цикла, блокирующего работу зависимых проектов и выводящий поток из искажённых слов "tesing". Он распространял их, используя NPM.
Наличие в тексте лицензии, что программа распространяется "как есть", не избавляет от уголовного преследования посколью законы имеют большую юридическую силу чем лицензии.
Действия программ являются несанкционированными поскольку грубо противоречат описанию пакетов и совершаются без согласия пользователей.
Случай с Аароном Шварцем показывает, что уголовное право США суровее РФ. Хороший прокурор и Мараку Сквайрсу обеспечены ближайшие 50 лет работы в местах не столь отдаленных на американском лесоповале.
Ответить | Правка | Наверх | Cообщить модератору

269. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +1 +/
Сообщение от microcoder (ok), 11-Янв-22, 12:01 
> Марак ... создал ... программы ... заведомо предназначенных для нанесения вреда

В таком случае, все current разработки, dev-версии, а также ядра Linux которые позже исправляют и накладывают патчи подходят под вашу формулировку! Kernel panic и бла-бла-бла это вообще несканкционированный вывод текста на консоль и который реально наносит "вред" вместо того, чтобы просто работать (сарказм)! ))) ахахах. Всё. Линуса на вилы! аххаха

> в виде вывода в консоль несанкционированного текста

Кем несанкционированного? Он свободный художник, сам себе Хозяин, санкционировать не скем, да и нет нужды в этом. Малевич вон.. вообще блокировал работу многих мозгов, зависимых и независимых икспертов и создал выводящий поток сознания из всего этого искажённых представлений о художнике и картине. И ничего, мир полюбил это всё и картина такая стоит миллионы ))) А ваши потуги они вообще, скорее всего 3 копейки стоят. Так что так...

Ответить | Правка | Наверх | Cообщить модератору

274. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от _kp (ok), 11-Янв-22, 13:13 
Ключевое слово - заведомо.

Например, если б он нажрался и по дурости понаписал гадости, затем сказай, ой, да что же я натворил.... То это хоть и дурь, но.. уже совсем не злонамеренная.


Ответить | Правка | Наверх | Cообщить модератору

276. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –1 +/
Сообщение от microcoder (ok), 11-Янв-22, 14:44 
> Ключевое слово - заведомо.

Уведомляю, что Kernel Panic заведомо появляется. Спланирован видимо террористами. Вяжите Линуса и кидайте его в тюрьму!

Ответить | Правка | Наверх | Cообщить модератору

281. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –1 +/
Сообщение от sdafaytesyaswabrostionspolizey (?), 11-Янв-22, 15:31 
Его действия подпадают под УК РФ статья 273 п1. GITHUB, MICROFOT,Google, Роспозор, Министерство цифровизации,

создали компьютерные программы в виде модифицированных пакетов заведомо предназначенных для нанесения вреда в виде вывода в консоль несанкционированного текста и бесконечного цикла, блокирующего работу зависимых проектов и выводящий поток из искажённых слов "tesing". Он распространял их, используя NPM.
Наличие в тексте лицензии, что программа распространяется "как есть", не избавляет от уголовного преследования посколью законы имеют большую юридическую силу чем лицензии.
Действия программ являются несанкционированными поскольку грубо противоречат описанию пакетов и совершаются без согласия пользователей.
Случай с GITHUB, MICROFOT,Google, Роспозор, Министерство цифровизации,  показывает, что уголовное право США суровее РФ. Хороший прокурор обеспечены ближайшие 50 лет работы в местах не столь отдаленных на американском лесоповале.

Ответить | Правка | К родителю #255 | Наверх | Cообщить модератору

283. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от n00by (ok), 11-Янв-22, 15:49 
Моральный ущерб Microsoft на $10 миллионов и «ни одного потерпевшего в Штатах»

— В интернете писали о каких-то якобы «похищенных» $10 миллионах. Знакомясь с материалами дела в самом-самом конце, я, наконец, понял, что это за деньги.

Корпорация Microsoft выписала «справочку» о том, что действия Andromeda нанесли удар по их репутации, и они требуют с меня моральную компенсацию в $10 миллионов. Вот о чём говорилось в 5-7 предложениях на бумажке, подписанной каким-то региональным менеджером Microsoft. А мне всегда было интересно: «Откуда эта сумма взялась?»

Но вот парадокс, мой следователь рассказывал, что он обратился к фэбээровцам:

— Ребята, сколько у вас заражений?

— До четырех миллионов в месяц.

— Предоставьте нам 20-30 пострадавших с определёнными суммами — мы включим эти материалы в дело.

Они долго крутили-мутили — в результате в моём деле появился документ о том, что в США был заражён один компьютер, с которого была совершена попытка перевода денег с банковского счёта на сумму $19 000. Но транзакция была отклонена в банке, и хищения не было. И в итоге у меня нет в Штатах ни одного потерпевшего.

https://forum.antichat.ru/threads/478660/

Ответить | Правка | К родителю #255 | Наверх | Cообщить модератору

350. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Аноним (-), 14-Янв-22, 01:23 
роса треш rpm5 как хорошо работать на альт точно не будет точно так же
Ответить | Правка | Наверх | Cообщить модератору

356. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от n00by (ok), 19-Янв-22, 15:11 
Ярик, зачем ты опубликовал адрес шалмана, где тебя поили бесплатным пывом? Носи теперь с собой крышку для кружки, а то опять намешают "таблеточки" (ц)
Ответить | Правка | Наверх | Cообщить модератору

324. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Kuromi (ok), 12-Янв-22, 18:39 
>[оверквотинг удален]
> вреда в виде вывода в консоль несанкционированного текста и бесконечного цикла,
> блокирующего работу зависимых проектов и выводящий поток из искажённых слов "tesing".
> Он распространял их, используя NPM.
> Наличие в тексте лицензии, что программа распространяется "как есть", не избавляет от
> уголовного преследования посколью законы имеют большую юридическую силу чем лицензии.
> Действия программ являются несанкционированными поскольку грубо противоречат описанию
> пакетов и совершаются без согласия пользователей.
> Случай с Аароном Шварцем показывает, что уголовное право США суровее РФ. Хороший
> прокурор и Мараку Сквайрсу обеспечены ближайшие 50 лет работы в местах
> не столь отдаленных на американском лесоповале.

С каких пор российские законы распространяются на весь мир?

Ответить | Правка | К родителю #255 | Наверх | Cообщить модератору

259. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –1 +/
Сообщение от Аноним12345 (?), 11-Янв-22, 09:38 
Вот так вот закачаешь пакет - а он поломатый
Ответить | Правка | Наверх | Cообщить модератору

289. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Аноним (-), 11-Янв-22, 16:40 
Гордись! Авторская поломка.
Ответить | Правка | Наверх | Cообщить модератору

275. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +1 +/
Сообщение от iCat (ok), 11-Янв-22, 14:08 
Когда Микрософт угробила Skype никто даже не вякнул...
И исходниками даже не пахло...
Ответить | Правка | Наверх | Cообщить модератору

288. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Аноним (-), 11-Янв-22, 16:40 
Когда Микрософт покупала Skype, ты где был?
Ответить | Правка | Наверх | Cообщить модератору

293. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +1 +/
Сообщение от Аноним (-), 11-Янв-22, 17:49 
Когда Мелкософт покупала GitHub, где ты был ?
Ответить | Правка | Наверх | Cообщить модератору

294. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –1 +/
Сообщение от Аноним (294), 11-Янв-22, 18:24 
Конченое общество, которое ставит во главу угла свободу вместо ответственности.
Ответить | Правка | Наверх | Cообщить модератору

295. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от n00by (ok), 11-Янв-22, 19:27 
Точно. Свободу брать нахаляву, а потом не отвечать за злоупотребление доверием разработчика, а бить неугодных рабов палкой, что бы остальные три раза приседали и говорили "ку".
Ответить | Правка | Наверх | Cообщить модератору

303. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Аноним (303), 11-Янв-22, 22:53 
Разработчику надо было тоньше действовать. Например, поломать api каким хитрым образом, чтобы всё попадало. Было бы интересно, что придумал бы гитхаб для такого случая. Ведь формально получится, что он никому не вредил. Просто поменял api в своей программе.
Ответить | Правка | Наверх | Cообщить модератору

309. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  –1 +/
Сообщение от Аноним (234), 12-Янв-22, 04:26 
Верно: тогда бы смузихлёбы объявили, что проект вошел в экосистему Gnome/Gtk, и это прогресс, а не деструкция :)
Ответить | Правка | Наверх | Cообщить модератору

314. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Аноним (314), 12-Янв-22, 10:01 
Тогда ему просто привесили бы клеймо криворукого, а так он в глазах многих выглядит как борец и революционер.

Ответить | Правка | К родителю #303 | Наверх | Cообщить модератору

328. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от ыы (?), 12-Янв-22, 23:59 
а в глазах адекватных - он не борец и революционер, а нечто совсем иное...
Ответить | Правка | Наверх | Cообщить модератору

333. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Аноним (-), 13-Янв-22, 12:24 
Он герой. Это в твоих ущербных глазах он нечто совсем иной.
Ответить | Правка | Наверх | Cообщить модератору

313. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Аноним (-), 12-Янв-22, 09:44 
Не забывайте Аарона Шварца.
Ответить | Правка | Наверх | Cообщить модератору

329. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Аноним (329), 13-Янв-22, 01:52 
> Не забывайте Аарона Шварца.

Уже забыл. Кто это?

Ответить | Правка | Наверх | Cообщить модератору

318. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от InuYasha (??), 12-Янв-22, 15:25 
Мне, конечно, понравилось, но лучше бы встроил троянов, майнеров, дропперов, попплеров. Но только if (localhost ~= "*.microsoft.com" ) :D

А по факту это только добавит бюрократии и защищённости гигантам. Которых надо ломать и лупить.

Ответить | Правка | Наверх | Cообщить модератору

325. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Аноним (325), 12-Янв-22, 19:08 
>В ответ на совершённые действия GitHub заблокировал доступ Марака к своим репозиториям

А за что?
Человек в на СВОЕМ аккаунте изменения делал.
То что копипастят(git clone?) не глядя - не его вина.

Ответить | Правка | Наверх | Cообщить модератору

326. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Аноним (326), 12-Янв-22, 19:12 
Мокросфту не понравилось, что его зависимости обновились. Не обновляйте батарейки мокрософта, если не хотите быть отменены. Т.е. вообще не вносите никаких изменений, а то потом окажется, что ваш код использовал мокрософт. Только "девкам" мокрософта можно вносить одобренные партией изменения, всем остальным атата.
Ответить | Правка | Наверх | Cообщить модератору

327. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от ыы (?), 12-Янв-22, 23:55 
детский лепет.
человек совершил осознанное, умышленное вредительство массе народа.
это по существу. и словоблудие с закосом под формальные обстоятельства не поможет.

Микрософт защищал добросовесных пользователей (в соответствии с лицензией), и вредитель получил правильно.

Ответить | Правка | К родителю #325 | Наверх | Cообщить модератору

334. "Разработчик внёс деструктивные изменения в NPM-пакеты colors..."  +/
Сообщение от Аноним (-), 13-Янв-22, 12:27 
>человек совершил осознанное, умышленное вредительство массе народа.

Он никому не вредил. Он совершил подвиг, которые мы одобряем.

>Микрософт защищал добросовесных пользователей (в соответствии с лицензией), и вредитель получил правильно.

Майкрософт никого не защищал. Майкрософт нарушил собственные правила. Майкрософту нарушать правила можно, а другим нельзя. Майкрософт Зло!

Ответить | Правка | Наверх | Cообщить модератору

352. "Microsoft ♥ тебя, твой код и твоё мнение."  +1 +/
Сообщение от Аноним (-), 14-Янв-22, 12:10 
Ну что, кuмрады, при заходе на гитхаб через тор красуется вот это: https://nowere.net/b/src/1642150960658.png
Вы точно уверены, что вы не хомяки, которых окучивает Microsoft?
Ответить | Правка | Наверх | Cообщить модератору

353. "Microsoft ♥ тебя, твой код и твоё мнение."  +1 +/
Сообщение от Аноним (-), 17-Янв-22, 01:49 
мы туда не ходим. но спасибо за информацию
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру