Как стать автором
Обновить
4
0
Сковорода Никита Андреевич @ChALkeRx

re-evaluating native module sources is not suppor…

Отправить сообщение
Хорошо, что разработчик свободной Samba эту уязвимость нашёл и что они не только у себя пропатчили, но и майкрософту сообщили =).
Честно говоря, вот так не могу сказать. Предполагаю что первые точно не готовы, а вторые не оттестированы, но я в этом не уверен. Лучше поискать какую-нибудь информацию на эту приписку, где-то может быть описано.

Но ни те ни другие в продакшне использовать не стоит. Для тестирования и разработки следующей версии — да, сколько угодно. А так накатаете в продакшн, какой-нибудь клиент пришлёт запрос на котором оно падает — будет нехорошо.
Есть удобный сайт, где можно посмотреть информацию по фичам — https://www.chromestatus.com/
Зануда-моуд: «полноразмерная сим-карта» размером ровно с банковскую пластиковую карту. Да-да, тот самый прямоугольник, из которого выколупывается ваша симка при её получении у оператора — это не просто держатель карты для красоты, это и есть сим-карта по размеру.

То, что вы назваете «полноразмерной» — мини-sim. Ещё есть микро и нано.

Вполне возможно, что раньше кто-то так же возмущался переходу с полноразмерной сим-карты на мини-сим (тот, к которому вы привыкли).

А так — да, место, вес, лишние доли миллиметра и граммы. Мозги сим-карты занимают столько, что её ещё раз в 50 можно меньше сделать технически — только неудобно будет. А нано-сим — достаточно удобная всё ещё по размеру.
Весьма неплохо с виду, кстати. Посмотрим, что будет.

Единственное, в чём они сразу подкачали — версия Android. На Nexus-ы уже превью седьмой прилетело.

Собственно, основное, из-за чего люди покупают Nexus-ы — это обновления и свежая версия операционки. Железо там так себе, вообще-то, и за те же деньги китаец был бы привлекательнее, если бы не китайская прошивка, торчащая изо всех щелей, невозможность обновления и старая версия Android.

Сделают нормальный голый, свежий, и обновляющийся Android — будет круто. Не сделают — пополнит ряды китайцев.
USB-B? Как у принтера, большой и трапецией? А если ещё и быструю версию взять — то она вообще в высоту больше, чем в ширину.

Вы точно ничего не путаете? Если вы про microusb-b, то это то, что сейчас почти везде стоит. И usb-c всяко лучше.
Если вы про miniusb-b, то он тоже не очень хорош — там кабель частенько болтался.
Так. Первый абзац в предыдущем комментарии — цитата из статьи. Мне хабр показал сработавший blockquote в предпросмотре, но вырезал его после отправки. А отредактировать я уже не могу.
В этом месяце выходит шестая версия Node.js, основанная на V8 5.0, и в ней уже можно включить поддержку lookbehind при помощи флага командной строки --harmony_regexp_lookbehind.

На всякий случай напоминаю, что использовать --harmony-флаги в продакшне не рекомендуется.
Даже если фича выглядит аддитивной — они иногда сегфолтятся.
Я как раз про то и говорю, что механизм загрузки модулей не прописан, пока что стандартизован только синтаксис.

Например, если вы использовали Babel на стороне Node.js и использовали import — с большой долей вероятности вам придётся как минимум поменять расширение всех файлов к тому времени, как это заработает нативно.

Одна из проблем при загрузке модулей — отличить модуль от обычного js файла, у них семантика различается (как минимум, модули всегда в strict mode). Плюс надо чтобы модули могли использовать cjs, и чтобы cjs мог использовать модули, и чтобы при использовании сторонних пакетов вам было всё равно, на чём они написаны.

В общем и целом, в Node.js решили идти по пути отдельного расширения файлов для модулей.

Что конкретно у ExtJS — не знаю =).
Импорты из es6 пока не стандартизованы полностью, так что имейте это ввиду при использовании их через babel.
Вполне может оказаться что когда всё остальное заработает и без babel — импорты придётся переделывать.
Вы как-то не совсем правильно внимание акцентируете.

У вас до ката — 30% 30% 30% 30% 30% 30% 30% 30% (без шуток, 8 раз) и повторяющийся текст без каких-либо внятных объяснений.

А под катом — картинки, объяснения, и рассказ о продукте.
Надо было не то чтобы совсем наоборот, но явно не так.
Мда. Комментарий подтвердили только после того, как про это уже упомянули выше, а удалить или отредактировать я уже не могу.
Да и 2D-копировальных аппаратов заодно.
Архитектура фон Неймана — она такая, да.
Вы видео смотрели? Он явно ради фана спилил верхушку дереву в лесополосе.
Эээ, что это? «Вредоносные IP адреса»? Инструкция как позвать «ufw deny»? Перевод двух строчек из «man ufw»?
Серьёзно, такая статья может пригодиться в ЧаВо вашего провайдера в разделе справки, для тех, кто ищет информацию именно там. А что тут нового и интересного для местного сообщества — не совсем понимаю.
Да, я повёлся.
А вообще, про Microsoft Linux тоже долго шутили, а потом опа.
Не, а на черта было дереву-то верхушку пилить?
Ничего нового они, вообще-то, не сказали — это всё было известно давно. Возможность внедрения червя тоже была известна давно. Тот Vulnerability Note вообще весьма странный, кстати.
И да, --ignore-scripts — не решение проблемы, так как малварь может выполнять нагрузку при require.
Относительно нормальным решением проблемы именно распространения червя будет 2fa для публикации пакетов, которую NPM делают.
ЛС от 30 марта не помогло, продублирую тут:
  1. npm всегда пишется маленькими буквами.
  2. Если надо различить пакетный менеджер npm и компанию, то вторую стоит называть npm, Inc.

Информация

В рейтинге
Не участвует
Откуда
Москва, Москва и Московская обл., Россия
Зарегистрирован
Активность