Size: a a a

2020 May 17

SR

Sergey Rubanov in BeerJS Moscow
ну так вопрос твой был про языки =)
источник

AM

Andrey Marchenko in BeerJS Moscow
Перепутал, бывает
источник

SR

Sergey Rubanov in BeerJS Moscow
Andrey Marchenko
В каких кстати ещё языках по дефолту закрыт доступ к сети и диску? При этом нужно включать явно доступ по флагу
я отвечал на этот вопрос и пытался объяснить, что это не уровня языка ответственность
источник

AM

Andrey Marchenko in BeerJS Moscow
Точнее имел ввиду платформу конечно же изначально
источник

SR

Sergey Rubanov in BeerJS Moscow
а про рантаймы и окружение — это эуже другой вопрос
источник

SR

Sergey Rubanov in BeerJS Moscow
проблема ноды что там сразу доступно все
источник

SR

Sergey Rubanov in BeerJS Moscow
в голанге такой проблемы не существует в принципе
источник

SR

Sergey Rubanov in BeerJS Moscow
чтобы там что-то инджектнуть, надо слишком много доступа, линковки и тд
источник

AM

Andrey Marchenko in BeerJS Moscow
Sergey Rubanov
в голанге такой проблемы не существует в принципе
А в чем отличия? Сеть и диск доступен
источник

SR

Sergey Rubanov in BeerJS Moscow
а нода просто исполняет жс, который может взяться на npm install
источник

SR

Sergey Rubanov in BeerJS Moscow
и любой нпм пакет может быть зловредом
источник

AM

Andrey Marchenko in BeerJS Moscow
Sergey Rubanov
и любой нпм пакет может быть зловредом
В го, python тоже самое может быть
источник

SR

Sergey Rubanov in BeerJS Moscow
нет, в го такого быть не может
источник

SR

Sergey Rubanov in BeerJS Moscow
смотри, ты пишешь хэллоу ворлд
источник

SR

Sergey Rubanov in BeerJS Moscow
на го
источник

AM

Andrey Marchenko in BeerJS Moscow
Sergey Rubanov
нет, в го такого быть не может
Ну наверное да, при go mod download, не появится автоматически. Так как я не помню, что бы там были хуки
источник

AM

Andrey Marchenko in BeerJS Moscow
Но при подключении либы, сможет
источник

SR

Sergey Rubanov in BeerJS Moscow
типа шлешь гет и получаешь хэллоу вордл 200
источник

K{

Kirill {} in BeerJS Moscow
Пока что, как я понял, Deno не реализовали свой TSC на расте. Хотя возможность писать TS без гемора с окружением и конфигом, подкупает. Если оно еще и парситься будет быстро, так это вообще пушка.
источник

AM

Andrey Marchenko in BeerJS Moscow
Sergey Rubanov
типа шлешь гет и получаешь хэллоу вордл 200
Да, дальше подключают cool-lib и получаю уязвимость как и в ноде, так и в go
источник