Comments 10
Никогда такого не было и вот опять….
Сначала били пользователей по рукам, чтобы они не загружали непонятно что из интернета и не запускали.
Потом разработчики сами стали непонятно что загружать и встраивать в код.
Кто бы мог подумать, что идея тащить непонятно что непонятно откуда может плохо кончится?
npm install — и твой проект ушёл в отпуск без обратного билета. Похоже, теперь package.json
— это не просто список зависимостей, а список предателей)) Пора вводить команду npm trust-but-verify
!
Интересно, а как у pypi дела...
Судя по названиям - для умышленного уничтожения системы. Была же статья про саботажника.
По этому всю разработку лучше вести в docker контейнерах, заодно и окружение настраивать не придётся
Запускаю каждый проект в отдельном контейнере с доступом только к своей дирректории по этой причине, чтобы минимизировать потери. И бэкапы, бэкапы...
В npm нашли пакеты, умышленно уничтожающие данные