Обновить
-4
Дмитрий Романенко@WraithOWread⁠-⁠only

Пользователь

Отправить сообщение
Видел я, как работают в таком режиме люди.

Reddit, оформите саб и пойдет.
А гитхаб-то здесь причем? Ну выложили б малварь на любой другой публичной репе, хоть self-hosted — чем легче было бы?
Конечно можно. Но вы ведь не запросы писать предлагаете, а окна бить и файлы тереть.
Так и запишем: на тигров товарищу наплевать.
Можно ли в таком случая сказать, что причина текущего прилетания — ваше равнодушие к смерти людей в Доме Профсоюзов в Одессе? Как там, нашли виновных в поджоге? Осудили?
А вы можете гарантировать, что ваши приличные библиотеки не завязаны под капотом на неприличные? Или что в приличных библиотеках не заведется баг, который этот контракт неявно сломает? Или что автор не изменит лицензию? Не можете. Поэтому софт принято после обновления зависимостей гонять в тестах и на стейджинге/в бете, а ченджлоги — отсматривать.

Мне, ей-богу, порой немного дико смотреть на фротенд, который героически через тернии изобретает практики, которые в соседних областях в ходу уже годы.
И впрямь. Подумаешь, украл человек деньги/машину, кому какое дело.
Хорошо, будем считать, что мы люди немеркантильные. Если Сёмен Палыч из шестой сбил человека на пешеходном и теперь скрывается — насколько допустимо харассить его знакомых, коллег? Можно ли обыскивать квартиры его соседей? Замораживать их счета? Как насчет допросов коллег с пристрастием? Вот, например, незамужняя офис-менеджер — ходила с Семёном на обед. Давайте ей 220 дадим, вдруг он у неё прячется.
Я вот сидел, думал, и вдруг понял, кого мне ваша логика напоминает: коллекторов. У них тоже считается нормальным всему подъезду разрисовать двери надписями типа «ваш сосед должен денег». Или названивать родственникам/друзьям/бывшим коллегам/однокурсникам и угрожать им или орать на них матом.
сколько не пробовали — не работает это

Не знаю, как у вас, а в андроид-разработке рекомендация лочить версии библиотек была чуть ли не с зари времен. Да, нужно включать голову и следить за ченджлогами, но срани уровня «у меня отвалился прод из-за leftpad» я в упор не вспомню

Ага, а потом две библиотеки зависят от разных версий третьей, и вместе их не собрать никак.

И как вам тут отсутствие лока поможет? Либо у вас нельзя иметь две версии зависимости, и тогда одна из либ может отвалиться из-за нарушения контракта, либо можно, и тогда просто зафиксируйте обе версии.
Есть ли гарантия, что подобное не произойдет с любым другим кодом? Реально, это рассуждения уровня «сегодня слушаешь ты джаз». У меня в инструкции к технике написано «не выбрасывать на мусорку». Значит ли это, что завтра в неё начнут класть взрывчатку, которую будут детонировать при попадании в мусорный бак?
Я не спрашивал про пакет в статье, я умею читать. Мой вопрос был про конкретную ссылку, которую привел юзернейм выше, и в которой я вижу только вызов process._rawDebug
Можете пояснить, в чем проблема? Как я понимаю, этот код после установки выведет некий текст в stdout.
Вы можете сделать врагу бяку, положив на время енное количество серверов.

Вот тут сова маленько начинает трещать. Людям, которые кнопку «ПУСК» жмут абсолютно пофиг на то, что где-то там что-то упадет, они даже слов таких не знают — npm. При этом эта выходка дала пропагандистам прекрасный пример «НАШИХ БЬЮТ», который теперь будут лепить куда ни попадя. Не удивлюсь, если и в телевизоре покажут: «Программисты западной компании Гитхаб попытались осуществить хакерскую атаку в отношении Российских граждан».

Получается что сейчас идет война.

Раз вы заговорили о войне, то давайте вспомним, что неизбирательные атаки против не-комбатантов — это военное преступление. Интересно выходит: с одной стороны, вы обвиняете сторону А в том, что они делают B — а с другой одобряете подход B в отношении того же A. Это уже, извините, двойные стандарты. И, если вы не заметили, именно логика «Они делают нам B, поэтому мы тоже сделаем им B» служит основным объяснением текущего конфликта. Применяя такой способ рассуждений, вы по сути оправдываете применение его противоположной стороной.
Я таки побуду адвокатом дьявола и замечу, что в современном глобализированном мире очень сложно делать что-то, что косвенно не приносит кому-то вред. Покупаешь одежду, летаешь на самолетах, лечишься в больницах? Спонсируешь эксплуатацию кого-нибудь в какой-нибудь стране — рудники в Африке, фабрики с детьми с Индонезии, самоубивающиеся китайцы на заводах Foxconn'a.
Неужели правительство, начиная операцию на Украине, даже не догадывалось что будут санкции из-за этого и даже палец о палец не ударило что бы подготовиться к такому сценарию?

Буквально на днях читал прям почти теми же словами. За соседними столами сидите, пятнадцатирублевые?
Однако выбирая между двух кандидатов

Если у вас в принципе настолько хороший выбор кандидатов, что вы можете отбирать их не по скиллам, а по фигне вроде диплома — то вы чертов FAANG, а им такие причуды простительны.
Неужели кто-то считает, что российское руководство не знало, что последует со стороны США и Европы после начала специальной операции? Думаю, готовились и к худшему развитию событий. Значит, альтернатива для России была еще хуже.

Ваша логическая ошибка состоит в том, что вы ассоциируете руководство (и их интересы) со всей страной (и интересами её жителей), хотя достаточно очевидно, что не все животные равны. Задайте себе вопрос, по кому больше ударит экономический кризис — по вам, или по обладателям золотых унитазов? Кто не сможет купить лекарства в магазине, технику, для кого может стать недоступной медицина?

Васильева, укравшая у страны миллиарды, провела в тюрьме 34 дня. Вы столько получите, выйдя дважды на улицы с белым листком. Делайте выводы.

Информация

В рейтинге
Не участвует
Откуда
Санкт-Петербург, Санкт-Петербург и область, Россия
Зарегистрирован
Активность