Size: a a a

Programming Offtop

2021 February 28

エパ

エクシー パンテリーブ-先生... in Programming Offtop
Alexander Gorodok
Как и в любой другой фронт, по сути. Нет никакого рокет саенса или нанотехнологий или ещё чего-то неподъёмного.
источник

AN

Alexander Nozik in Programming Offtop
По-моему теория уровня предыдущей про obscure company. У пароля стажера права на вмешательство в деплой процесс? Не смешите.
источник

с#

саша сок #KotlinGang... in Programming Offtop
Andrew Mikhaylov
А они не нужны нынче. Раньше, когда не было стандартных средств поставки приложения с необходимым куском ждк, ими пользовались, как необходимым злом. Щас намного проще и логичнее запаковать дистр и не париться. Точно знаешь, под какой версией ждк будет крутиться, всё ещё имеешь вменяемый размер поставляемого дистра, при этом имеешь возможность таскать на борту нативные либы без костылей, к примеру.
fatJat != self-executable-jar же ?
источник

AN

Alexander Nozik in Programming Offtop
саша сок #KotlinGang
fatJat != self-executable-jar же ?
Self-executing =fat + meta-inf tag
источник

с#

саша сок #KotlinGang... in Programming Offtop
там просто Андрей говорит, что они не нужны, я так понял, что это для приложения, а для сервера всё ещё норм fatJar использовать?
источник

с#

саша сок #KotlinGang... in Programming Offtop
я правда не представляю что ещё можно делать, но мало ли
источник

AN

Alexander Nozik in Programming Offtop
саша сок #KotlinGang
там просто Андрей говорит, что они не нужны, я так понял, что это для приложения, а для сервера всё ещё норм fatJar использовать?
Правильно говорит. Я тут нашел одно применение для фат джара без приложения - удобно в котлин кернел подпиливать незарелиженные версии. Но это экзотика.
источник

YN

Yaroslav Nikitenko in Programming Offtop
Alexander Nozik
По-моему теория уровня предыдущей про obscure company. У пароля стажера права на вмешательство в деплой процесс? Не смешите.
Это просто дыра в системе. Дальше её используют.
источник

AN

Alexander Nozik in Programming Offtop
Yaroslav Nikitenko
Это просто дыра в системе. Дальше её используют.
Ты когда-нибудь деплой делал? Даже в нашей супер-открытой лабе ключи от комита в мастер и деплоя дальше спейса только у меня.
источник

AN

Alexander Nozik in Programming Offtop
Деплой в Спейс это теоретически дыра кстати, потому что мы его в проде используем. Надо будет посмотреть настройки.
источник

YN

Yaroslav Nikitenko in Programming Offtop
Alexander Nozik
Ты когда-нибудь деплой делал? Даже в нашей супер-открытой лабе ключи от комита в мастер и деплоя дальше спейса только у меня.
Это в вашей.
Но когда ты на сервере, то эскалировать права проще, чем с улицы лезть.
источник

AN

Alexander Nozik in Programming Offtop
Yaroslav Nikitenko
Это в вашей.
Но когда ты на сервере, то эскалировать права проще, чем с улицы лезть.
Проще, но не сильно. Ты видимо никогда с корпоративной системой не работал. Сеть ияи не считается, она дырявая как решето.
источник

YN

Yaroslav Nikitenko in Programming Offtop
Alexander Nozik
Проще, но не сильно. Ты видимо никогда с корпоративной системой не работал. Сеть ияи не считается, она дырявая как решето.
Я с научными работал.
Корпоративные системы разные бывают.
Когда пароли кладут на гитхаб, то это плохая система.
Я не в курсе, какой частью там стажёр занимался. Но у меня нет оснований считать, что это фейк.
источник

YN

Yaroslav Nikitenko in Programming Offtop
Alexander Nozik
Проще, но не сильно. Ты видимо никогда с корпоративной системой не работал. Сеть ияи не считается, она дырявая как решето.
В ИЯИ системный администратор Кузнецов создал важнейшую утилиту ip.
источник

AN

Alexander Nozik in Programming Offtop
Не фейк, а просто не очень правдоподобно, что дело в этом.
источник

YN

Yaroslav Nikitenko in Programming Offtop
Alexander Nozik
Не фейк, а просто не очень правдоподобно, что дело в этом.
Если ты найдёшь подробный технический документ, будет интересно.
источник

AN

Alexander Nozik in Programming Offtop
Мы все узнаем, когда окончательный отчет будет. А то тут журналисты слышали звон, но не знают, где он.
источник

YN

Yaroslav Nikitenko in Programming Offtop
Alexander Nozik
Не фейк, а просто не очень правдоподобно, что дело в этом.
Кстати, в статье написано, что исследователь загружал файлы на их FTP-сервер с этим паролем, ты читал?
источник

AN

Alexander Nozik in Programming Offtop
Yaroslav Nikitenko
Кстати, в статье написано, что исследователь загружал файлы на их FTP-сервер с этим паролем, ты читал?
Да, но сама по себе загрузка в FTP вообще ничего не значит.
источник

YN

Yaroslav Nikitenko in Programming Offtop
Alexander Nozik
Да, но сама по себе загрузка в FTP вообще ничего не значит.
А если это репозиторий обновлений ПО?
источник