Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Атакующие получили доступ к внутренним репозиториям GitHub и OpenAI" | +/– | |
| Сообщение от opennews (ok), 20-Май-26, 08:53 | ||
Сервис GitHub предупредил о выявлении неавторизированного доступа к своим внутренним репозиториям. Причиной стала компрометация рабочей станции одного из сотрудников, установившего новую версию одного из расширений к редактору кода VS Code, в которую был интегрирован вредоносный код. Подробности обещают опубликовать после завершения разбирательства. По предварительным данным информация пользователей, хранимая вне внутренних репозиториев компании GitHub, не пострадала... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от dullish (ok), 20-Май-26, 08:53 | +19 +/– | |
Всё чего касается Microsoft... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #58, #65 | ||
| 2. Сообщение от Bob (??), 20-Май-26, 08:58 | +3 +/– | |
>Вредоносный выпуск был размещён в каталоге Visual Studio Marketplace 19 мая в 15:30 и удалён в 15:48 (MSK) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 3. Сообщение от Diozan (ok), 20-Май-26, 09:01 | +3 +/– | |
Ох уж этот VS Code... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #9 | ||
| 4. Сообщение от Аноним (4), 20-Май-26, 09:15 | +3 +/– | |
Вот это как раз про любовь ушлепских конторок к автоматическим обновлениям и о том, почему пользователи их так ненавидят. Вы знаете, как трудно заставить VSC не обновляться автоматически? Для этого надо: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #8, #29, #46, #50 | ||
| 5. Сообщение от Аноним (5), 20-Май-26, 09:16 | –7 +/– | |
Гитхаб прав на счет того что бы запретить доступ без второго фактора. Тоже самое надо делать и для дополнений VS Code | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 6. Сообщение от Аноним (6), 20-Май-26, 09:17 | +3 +/– | |
"ограничилась утечкой информации из примерно 3800 внутренних репозиториев" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #60 | ||
| 7. Сообщение от Аноним (4), 20-Май-26, 09:18 | +1 +/– | |
Чтоб вы понимали, у нас в школах ЕГЭ сдают на компах, где должен быть установлен VS Code. А там есть риск заразить кучу компов, если хоть одно расширение из стандартных окажется скомпроментированным. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #12, #27, #38, #54 | ||
| 8. Сообщение от Аноним (8), 20-Май-26, 09:18 | +1 +/– | |
По стопам винды, в которой даже если ты отламываешь автообновления, ещё не факт что найденный тобой список твиков с первой страницы гугла прокатит | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #18 | ||
| 9. Сообщение от Аноним (9), 20-Май-26, 09:21 | –3 +/– | |
Не порекомендуете альтернативы? Чтобы работал LSP для C/C++, был интегрированный gdb пусть на базовом уровне (брейкпоинты, прошагивание кода), но без глюков. Emacs не предлагать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #10, #11, #15, #23, #34, #35, #41, #51, #93, #94, #95, #100, #120 | ||
| 10. Сообщение от анон (?), 20-Май-26, 09:25 | +7 +/– | |
> Emacs не предлагать | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 Ответы: #25 | ||
| 11. Сообщение от Аноним (11), 20-Май-26, 09:26 | +12 +/– | |
Qt Creator. Просто работает. Всё есть | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 | ||
| 12. Сообщение от Аноним (9), 20-Май-26, 09:28 | +/– | |
Я что-то очень давно за этим не слежу, правда что ли? Небось у нас до сих пор Microsoft Office преподают как базовый жизненно необходимый навык. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #19, #20 | ||
| 15. Сообщение от А (??), 20-Май-26, 09:40 | +/– | |
Ultimate++ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 Ответы: #31 | ||
| 17. Сообщение от Ананоним (?), 20-Май-26, 09:42 | +4 +/– | |
Даёшь ежеминутные обновления 100500 расширений VS Code! Ну чтобы точно никто провить не смог. Вот это прогресс! Вот это технологии! Р е ш е т о. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 18. Сообщение от Аноним (18), 20-Май-26, 09:43 | +/– | |
В gpo можно поставить на паузу в 30 дней. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 | ||
| 19. Сообщение от Аноним (18), 20-Май-26, 09:45 | –4 +/– | |
Этот навык необходим для почти любой работы и мало кто умеет им пользоватьмюся на хотя бы на среднем уровне из молодёжи. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #74 | ||
| 20. Сообщение от Аноним (4), 20-Май-26, 09:45 | –3 +/– | |
Я не знаю насчет всей страны. Вся страна возможно проводит опрос среди сдающих и ставит только то, что им нужно. На языках типа Java, Pascal, C++ и тем более C# почти никто не пишет. Но Москва и Московская область у нас как обычно выпендриваются. И требуют ставить ВСЕ. Тут как обычно. Можно требовать что угодно, если ты за это не платишь ;). Чтоб вы понимали, у них там есть положение об оплате, где за ЕГЭ и подготовку к нему предусмотрена почасовая оплата. Копеешная, на уровне провожающих до туалета, но хотя какая. Дык вот. Хитрое госудаство даже ее не платит. А раз не платишь, то можно грузить что угодно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #75 | ||
| 21. Сообщение от manchelsi (ok), 20-Май-26, 09:56 | –1 +/– | |
Теперь, с помощью этой ссылки, есть быстрый способ объяснять своим своим современным коллегам, почему я как дед vim использую, вместо новых крутых, удобных и молодежных редакторов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #26, #28, #37, #78 | ||
| 23. Сообщение от Аноним (23), 20-Май-26, 10:05 | +1 +/– | |
Очевидный Clion | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 | ||
| 25. Сообщение от Аноним (25), 20-Май-26, 10:09 | –3 +/– | |
Там тоже толком ничего не работает. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 Ответы: #44 | ||
| 26. Сообщение от Аноним (26), 20-Май-26, 10:09 | +1 +/– | |
Расширения вима нельзя скомпроментировать? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 Ответы: #42 | ||
| 27. Сообщение от Grandx64 (?), 20-Май-26, 10:13 | –1 +/– | |
А что в этом собственно плохого ? после такого мы наконец-таки перейдем на наш, отечественный РАПИРА-2028 ! Или вы не патриот ??! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #118 | ||
| 28. Сообщение от АнонимЗлой (?), 20-Май-26, 10:14 | +3 +/– | |
А я использую nano, по меряемся кто старше ??? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 Ответы: #32, #62 | ||
| 29. Сообщение от Аноним (31), 20-Май-26, 10:18 | +/– | |
Ну или просто использовать интернет исключительно через SOCKS5 прокси. Чтобы в базовых настройках ОС даже DNS указан не был. Это рабочий проверенный способ - фрибсд в виртуалке с SOCKS5 прокси, и не будет никаких обновлений кроме тех которые сами поставите.. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #72, #88 | ||
| 30. Сообщение от Жироватт (ok), 20-Май-26, 10:19 | +1 +/– | |
Никогда такого не было - и вот опять. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 31. Сообщение от Аноним (31), 20-Май-26, 10:21 | +/– | |
Опа, а я и не слышал про такой инструмент, спасибо за подсказку. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 | ||
| 32. Сообщение от Жироватт (ok), 20-Май-26, 10:21 | +1 +/– | |
ed. Только старый добрый ed. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 | ||
| 34. Сообщение от Аноним (34), 20-Май-26, 10:25 | +1 +/– | |
Code::Blocks | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 | ||
| 35. Сообщение от Аноним (44), 20-Май-26, 10:25 | +3 +/– | |
Попробуйте Kate из kde. Подходит под все ваши требования. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 Ответы: #52, #116 | ||
| 36. Сообщение от Аноним (38), 20-Май-26, 10:26 | +1 +/– | |
VSCode... в микрослопе, который владеет VS... ну не маразм?? Там каждый может работать в _полноценной_ IDE, зачем им этот веб-маразм?? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #53, #125 | ||
| 37. Сообщение от Аноним (38), 20-Май-26, 10:27 | +1 +/– | |
vim ты используешь не как "дед", а как тynой пижон, которому надо вые__нуться перед коллегами. Ничего за этим вим не стоит. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 Ответы: #43 | ||
| 38. Сообщение от Аноним (38), 20-Май-26, 10:28 | +/– | |
Какая именно функциональность VSC нужна именно для ЕГЭ??? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #77 | ||
| 39. Сообщение от INSANEWAVE (ok), 20-Май-26, 10:33 | +/– | |
>По предварительным данным информация пользователей, хранимая вне внутренних репозиториев компании GitHub, не пострадала | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #40 | ||
| 40. Сообщение от Аноним (40), 20-Май-26, 10:43 | +1 +/– | |
Это явное указание, что пострадали не пользовательские приватные репозитории, а только собственные гитхабовские. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 | ||
| 41. Сообщение от Аноним (41), 20-Май-26, 10:44 | +3 +/– | |
Zed IDE | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 | ||
| 42. Сообщение от Colorado_House_of_Representatives (?), 20-Май-26, 10:47 | –1 +/– | |
Да. Они не автообновляются. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 Ответы: #70 | ||
| 43. Сообщение от Colorado_House_of_Representatives (?), 20-Май-26, 10:48 | +/– | |
С чего бы так прорвало? Хоткеи в vim некоторым более удобны и ускоряют ввод. Если не осилили, это ваши проблемы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #37 Ответы: #55 | ||
| 44. Сообщение от Аноним (44), 20-Май-26, 10:57 | +4 +/– | |
Там всё работает хорошо. Непривычно по первому времени, но хорошо. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 Ответы: #114 | ||
| 45. Сообщение от Аноним (45), 20-Май-26, 11:08 | +2 +/– | |
Вы только вдумайтесь на этим п..цом... 3800 внутренних репозиториев (!!!) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #61 | ||
| 46. Сообщение от Сладкая булочка (?), 20-Май-26, 11:25 | +1 +/– | |
> Вы знаете, как трудно заставить VSC не обновляться автоматически? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 | ||
| 47. Сообщение от Сладкая булочка (?), 20-Май-26, 11:29 | +1 +/– | |
> Атака ограничилась утечкой информации из примерно 3800 внутренних репозиториев, принадлежащих GitHub. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #57 | ||
| 50. Сообщение от xmm (?), 20-Май-26, 11:55 | +/– | |
А вы бы фаерволом! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 | ||
| 51. Сообщение от вдцлсоцжтчфлыь (?), 20-Май-26, 11:59 | +/– | |
Zed | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 Ответы: #69 | ||
| 52. Сообщение от вдцлсоцжтчфлыь (?), 20-Май-26, 12:00 | +/– | |
в кейте, к сожалению, немало вещей сделано весьма криво | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 Ответы: #56 | ||
| 53. Сообщение от ProfessorNavigator (ok), 20-Май-26, 12:04 | +2 +/– | |
Товарищ, вы пытаетесь мыслить рационально, а это в данном случае в корне неверно. Речь идёт про крупную корпорацию. Поскольку мы живём при капитализме в данный момент, то цель существования любой корпорации/фирмы/конторы и т.п. только одна - получение прибыли. Прибыль - это то, что люди получают сверх положенного им по труду. Проще говоря, речь идёт о банальном паразитизме на обществе. Дальше в дело вступает голая биология. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #36 Ответы: #59, #84, #91 | ||
| 54. Сообщение от вдцлсоцжтчфлыь (?), 20-Май-26, 12:05 | +1 +/– | |
А в каком регионе в перечень обязательного ПО для сдачи ЕГЭ вскод входит, извините пожалуйста? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #76, #79 | ||
| 55. Сообщение от Аноним (85), 20-Май-26, 12:05 | +/– | |
> Хоткеи в vim некоторым более удобны и ускоряют ввод | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #43 | ||
| 56. Сообщение от Аноним (44), 20-Май-26, 12:07 | +/– | |
Может лет 5 назад было криво, а так уже давно всё нормально. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #52 | ||
| 57. Сообщение от Аноним (91), 20-Май-26, 12:11 | +/– | |
Даже если скачаешь, смысла не будет. Корпослоп специально пишется для того, чтобы его могла менять сопоставимая по размерам команда, а не простой смертный. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #47 Ответы: #87 | ||
| 58. Сообщение от МИСАКА (?), 20-Май-26, 12:11 | +9 +/– | |
Платформу хранения кода microsoft взломали через редактор кода microsoft | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 59. Сообщение от Аноним (59), 20-Май-26, 12:16 | –2 +/– | |
> Товарищ, вы пытаетесь мыслить рационально, а это в данном случае в корне неверно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #53 Ответы: #66, #86 | ||
| 60. Сообщение от МИСАКА (?), 20-Май-26, 12:18 | +/– | |
Ну вообще да - ограничились внутренним сливом, без слива клиентов | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 | ||
| 61. Сообщение от gaskldj (?), 20-Май-26, 12:27 | +/– | |
а в чем проблема ? много типа ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #45 | ||
| 62. Сообщение от Skala (??), 20-Май-26, 12:29 | +1 +/– | |
Я круче…. Написал, под свои хотелки, редактор. Теперь пользуюсь только им.. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 Ответы: #64 | ||
63.
Сообщение от King_Carlo (ok), 20-Май-26, 12:37
| +/– | |
Git, как впрочем и всё остальное, должен быть на своём сервере, не нужны эти помойки типа github. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #90, #102, #126 | ||
| 64. Сообщение от Skala (??), 20-Май-26, 12:37 | +2 +/– | |
Если кому интересно то: https://github.com/SkalaSkalolaz/editor | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #62 Ответы: #104 | ||
| 65. Сообщение от Анонимный пользователь (?), 20-Май-26, 12:43 | +3 +/– | |
Когда я в 2003 году пришел на первую работу младшего сисадмина, мне начальник сразу сказал, что нужно установить Pytty и Pytty-agent, помог не их настроить, сгенерировать ключ ssh и сказал, что он должен храниться только в зашифрованном виде, а авторизацией должен заниматься putty-agent. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #68, #107, #111, #122 | ||
| 66. Сообщение от ProfessorNavigator (ok), 20-Май-26, 12:52 | +2 +/– | |
> Да, полностью согласен! Ваши рассуждения иррациональны. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #59 Ответы: #80 | ||
| 67. Сообщение от 2chanon (?), 20-Май-26, 12:53 | +3 +/– | |
> OpenAI | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 68. Сообщение от Аноним (68), 20-Май-26, 12:54 | –1 +/– | |
putty, та еще поделка, да и вскод на компе админа зачем, какбы в нормальных конторах разраб публикует апдейты, их тестят тестировщики и только мотом в прод, даже если разраба ломанут, ну и пофиг, к публикации релизов он доступа не имеет, но увы, нет времени ждать, надо все сразу и желательно вчера | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #65 Ответы: #71 | ||
| 69. Сообщение от Аноним (68), 20-Май-26, 12:56 | +/– | |
"Zed's dead, baby. Zed's dead" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #51 | ||
| 70. Сообщение от Аноним (70), 20-Май-26, 13:00 | +/– | |
но у них есть зависимости. С тех пор, как в вим завезли пайтон, безопасность под вопросом. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 | ||
| 71. Сообщение от Анонимный пользователь (?), 20-Май-26, 13:01 | +1 +/– | |
В том и суть, что в крупных конторах разработчиков не пускают на production сервера, потому что из даже из стаффов хорошо если один из 100 реально умеет пользоваться консолью. Остальные выучили пару десятков команд, поствили Ubintu и мнят себя великими линуксоидами. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #68 Ответы: #73, #83, #89 | ||
| 72. Сообщение от Аноним (68), 20-Май-26, 13:01 | –1 +/– | |
глупость какая, что мешает отрубить инет на роутере? а как пользоваться без интернета? с тем же успехом можно вернуться к зубилу и камням, а что, потом потомки откопают и вы станете знаменитым как единственный кто сохранился | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 Ответы: #81 | ||
| 73. Сообщение от Анонимный пользователь (?), 20-Май-26, 13:03 | +/– | |
Впрочем, как я уже писал, в этоху нейронок, весь код уже давно украден. И вбросы по этому поводу больше похожи на очередной инфоповод, чтобы напомнить о себе. Т.е. это просто повод поговорить. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #71 | ||
| 74. Сообщение от Аноним (68), 20-Май-26, 13:06 | +/– | |
вам не кажется что тут противоречие? его преподают, но пользоваться им не умеют, какбы вполне показатель инструмента. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 | ||
| 75. Сообщение от Аноним (68), 20-Май-26, 13:08 | +/– | |
кхм, а что на расте пишут? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 Ответы: #85, #119 | ||
| 76. Сообщение от Аноним (4), 20-Май-26, 13:10 | +/– | |
Как минимум в Москве и области. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #54 Ответы: #112 | ||
| 77. Сообщение от Аноним (4), 20-Май-26, 13:11 | +/– | |
Базовая установка + поддержка Java. Можно еще Python. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #38 | ||
| 78. Сообщение от Аноним (4), 20-Май-26, 13:12 | +2 +/– | |
Я пользуюсь mcedit, т.к. привык к ncedit. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 | ||
| 79. Сообщение от Аноним (4), 20-Май-26, 13:16 | +1 +/– | |
https://mo.mosreg.ru/download/document/17518460 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #54 | ||
| 80. Сообщение от Аноним (80), 20-Май-26, 13:19 | +/– | |
>> Да, полностью согласен! Ваши рассуждения иррациональны. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #66 Ответы: #96 | ||
| 81. Сообщение от Sm0ke85 (ok), 20-Май-26, 13:48 | +/– | |
>глупость какая, что мешает отрубить инет на роутере? а как пользоваться без интернета? с тем же успехом можно вернуться к зубилу и камням, а что, потом потомки откопают и вы станете знаменитым как единственный кто сохранился | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #72 | ||
| 82. Сообщение от Аноним (82), 20-Май-26, 13:50 | +/– | |
показательно, наступать на свои же грабли :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 83. Сообщение от Аноним (68), 20-Май-26, 14:01 | +/– | |
> не пускать разработкчика в Git репозиторий не получится | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #71 | ||
| 84. Сообщение от Sm0ke85 (ok), 20-Май-26, 14:03 | +/– | |
>Товарищ, вы пытаетесь мыслить рационально, а это в данном случае в корне неверно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #53 | ||
| 85. Сообщение от Аноним (85), 20-Май-26, 14:09 | +/– | |
питон небось. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #75 Ответы: #101 | ||
| 86. Сообщение от Sm0ke85 (ok), 20-Май-26, 14:17 | +/– | |
>Да, полностью согласен! Ваши рассуждения иррациональны. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #59 | ||
| 87. Сообщение от Сладкая булочка (?), 20-Май-26, 14:27 | +/– | |
> Даже если скачаешь, смысла не будет. Корпослоп специально пишется для того, чтобы | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #57 | ||
| 88. Сообщение от Cyd (?), 20-Май-26, 14:27 | –1 +/– | |
и с каких это пор фряха научилась в автообновления?! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 Ответы: #98 | ||
| 89. Сообщение от Аноним (-), 20-Май-26, 14:28 | +/– | |
Та даже разделение задач между виртуальными машинами помогло бы. В одной только разработка, ключей в ней нет, в другой среда для upstreaming, в третьей ключи без доступа в сеть (подпись через Split-GPG или альтернативы). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #71 Ответы: #103 | ||
| 90. Сообщение от Сладкая булочка (?), 20-Май-26, 14:29 | +1 +/– | |
> Git, как впрочем и всё остальное, должен быть на своём сервере, не | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #63 | ||
| 91. Сообщение от Аноним (91), 20-Май-26, 14:29 | +/– | |
>Он в подобных случаях всегда отстёгивается первым. У руководства - у него жизнь опять же сильно проще, чем у рядовых сотрудников, в силу больших доходов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #53 | ||
| 92. Сообщение от Сладкая булочка (?), 20-Май-26, 14:30 | +1 +/– | |
> Атака ограничилась утечкой информации из примерно 3800 внутренних репозиториев, принадлежащих GitHub. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #109 | ||
| 93. Сообщение от Аноним (-), 20-Май-26, 14:33 | +/– | |
Helix? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 | ||
| 94. Сообщение от Аноним (-), 20-Май-26, 14:36 | +/– | |
KDevelop? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 | ||
| 95. Сообщение от Аноним (-), 20-Май-26, 14:37 Скрыто ботом-модератором | +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 | ||
| 96. Сообщение от Sm0ke85 (ok), 20-Май-26, 14:46 | +/– | |
>Ошибочка в ваших рассуждениях. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #80 | ||
97.
Сообщение от Alex (??), 20-Май-26, 14:47
| –2 +/– | |
Ребятки продолжают есть кактус. Ну кто им судья. А ведь давно уже все технологии есть чтобы решить эти все проблемы. Банально мультиключей достаточно. Старичье не может и не хочет в блокчейн от того и все проблемы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 98. Сообщение от Аноним (31), 20-Май-26, 14:50 | +/– | |
Не читаем, а сразу пишем... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #88 | ||
| 100. Сообщение от Аноним (100), 20-Май-26, 15:13 | +/– | |
clion. rustrover для rust/zig | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 | ||
| 101. Сообщение от Сладкая булочка (?), 20-Май-26, 15:14 | +1 +/– | |
> питон небось. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #85 Ответы: #110 | ||
| 102. Сообщение от Аноним (100), 20-Май-26, 15:28 | +/– | |
слишком узко | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #63 | ||
| 103. Сообщение от Анонимный пользователь (?), 20-Май-26, 15:43 | +/– | |
Спасибо за инфу про Split-GPG. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #89 | ||
| 104. Сообщение от X4 (?), 20-Май-26, 15:53 | +/– | |
Мля, я посмотрел твою репу и увидел кое-что интересное, но не в твоём коде, а в открытом PR #1 в котором сделали 1 коммит с 0 изменений. Это очень похоже на недавний взлом @tanstack'а где открывали вредоносный PR, его закрыли и потом подчистили историю. У тебя этот PR прям на эту же историю смахивает. Также акк отправляющего выглядит подозрительно, все репы - форки тоже с похожими изменениями. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #64 | ||
| 105. Сообщение от Аноним (105), 20-Май-26, 16:19 | +/– | |
>новую версию одного из расширений к редактору кода | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 106. Сообщение от Аноним (105), 20-Май-26, 16:24 | +/– | |
Безопасность инфраструктуры должна исходить из того, что часть рабочих станций скомпрометировано. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 107. Сообщение от adolfus (ok), 20-Май-26, 17:18 | –1 +/– | |
путя -- это завиндузированный ssh. ssh-ключи, секретный и открытый, хранятся в обычном каталоге в пользовательском пространстве. Украсть их, как два пальца. Что в виндах, что в никсах. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #65 Ответы: #113, #121 | ||
| 108. Сообщение от Аноним (-), 20-Май-26, 19:02 | +/– | |
> компрометация рабочей станции одного из сотрудников, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #115 | ||
| 109. Сообщение от Аноним (-), 20-Май-26, 19:04 | +/– | |
> А в чем собственно проблема? Этож OPENai, вот он и стал open. Как корабль назовешь... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #92 | ||
| 110. Сообщение от Аноним (-), 20-Май-26, 19:07 | +/– | |
> Есть есть циклы с предусловием, то if else вообще не нужны | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #101 | ||
| 111. Сообщение от morphe (?), 20-Май-26, 19:08 | +1 +/– | |
Ключи должны храниться на nitrokey/yubikey/любом другом железном ключе, чтобы их софт физически не мог украсть | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #65 Ответы: #124 | ||
| 112. Сообщение от Аноним (-), 20-Май-26, 19:11 | +/– | |
> Как минимум в Москве и области. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #76 | ||
| 113. Сообщение от Аноним (113), 20-Май-26, 19:19 | +1 +/– | |
> ssh-ключи, секретный и открытый, хранятся в обычном каталоге в пользовательском пространстве. Украсть их, как два пальца. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #107 | ||
| 114. Сообщение от Аноним (113), 20-Май-26, 19:27 | +/– | |
> Там всё работает хорошо | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #44 Ответы: #117 | ||
| 115. Сообщение от Анонии (?), 20-Май-26, 19:39 | +/– | |
> в безопасности у них только дыра :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #108 | ||
| 116. Сообщение от openssh_user (ok), 20-Май-26, 20:04 | +/– | |
KDevelop тогда | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 Ответы: #123 | ||
| 117. Сообщение от Аноним (44), 20-Май-26, 20:12 | +/– | |
Подскажите, а чем это пахнет от вашей шутки? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #114 | ||
| 118. Сообщение от Аноним (119), 20-Май-26, 20:23 | +/– | |
Поправлю. Не Рапира, а Корсаков https://gitverse.ru/rus.yaz/korsakov | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 | ||
| 119. Сообщение от Аноним (119), 20-Май-26, 20:27 | +/– | |
>кхм, а что на расте пишут? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #75 | ||
| 120. Сообщение от xPhoenix (ok), 20-Май-26, 21:54 | +/– | |
> Emacs не предлагать | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 | ||
| 121. Сообщение от OpenEcho (?), 20-Май-26, 22:15 | +1 +/– | |
> Украсть их, как два пальца. Что в виндах, что в никсах. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #107 | ||
| 122. Сообщение от OpenEcho (?), 20-Май-26, 22:19 | +/– | |
> но вот ваще не догоняю, как можно украсть ключи с машины разработчика | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #65 | ||
| 123. Сообщение от tkzv (ok), 20-Май-26, 22:23 | +/– | |
Он перестал виснуть, когда в хомяке слишком много директорий? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #116 | ||
| 124. Сообщение от OpenEcho (?), 20-Май-26, 22:23 | +/– | |
И как это защитит от | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #111 | ||
| 125. Сообщение от tkzv (ok), 20-Май-26, 22:30 | +/– | |
> VSCode... в микрослопе, который владеет VS... ну не маразм?? Там каждый может работать в _полноценной_ IDE, зачем им этот веб-маразм?? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #36 | ||
| 126. Сообщение от tkzv (ok), 20-Май-26, 22:31 | +/– | |
Это и есть их сервер :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #63 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2026 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |