Size: a a a

2021 February 10

БС

Байт Словович... in rannts
Roman Bolkhovitin
А по сабжу - смотрел как-то доклад по гошечке, там озвучивалась мысль, что хорошую защиту от вот таких кейсов дает только вендоринг, а кэширующие прокси с чексумами в локфайлах параноиков не очень успокаивают ))
в нашем ФСТЭК для лицензии тоже есть какие то "странные" правила для зависимостей. Они как раз защитят от подобных атак, но гемморра разработчикам добавляют.
источник

AS

Artem Savinov in rannts
Kirill (Cykooz) Kuzminykh
Это не поможет когда разработчик решит обновить версии зависимостей и удалит lock-файл.
зачем удалять лок для обновления версий?
источник

БС

Байт Словович... in rannts
Sergey Z
Я страдаю от этого же
кстати да, мировой энтерпрайз тоже на микрософтовской игле сидит надежно. Exchange & outlook стандарт де факто. Причем раньше (лет 10 назад) не виндового софта для нормальной работы с exchange не было :-(
источник

KK

Kirill (Cykooz) Kuzm... in rannts
Artem Savinov
зачем удалять лок для обновления версий?
Ну это я про вариант с билдаутом - я просто удаляю пины с версиями из файла versions.cfg. А с лок-файлами пожалуй есть специальные команды для обновления, в тех инструментах, которые их используют и создают.
источник

SZ

Sergey Z in rannts
Байт Словович
кстати да, мировой энтерпрайз тоже на микрософтовской игле сидит надежно. Exchange & outlook стандарт де факто. Причем раньше (лет 10 назад) не виндового софта для нормальной работы с exchange не было :-(
Сейчас всё в браузере, от винды нужны в общем только VPN  и шифрование диска
источник

in

ildar nizamov in rannts
Байт Словович
Я тут как то плакался про одну очень большую организацию.. Так вот в ней штатным разработчикам выдают ноуты ТОЛЬКО с виндой. Ты конечно можешь использовать и не винду на своём железе, но все инструкции по VPN, VDI/АРМ/ВРМ рассчитаны только на винду и иногда на мак. Если ты линуксоид -- то сам ищи и компиляй дрова для хардварного токена и эмулятор вендорского VPN.
Подозреваю что такая ситуация почти во всех российских энтерпрайзах, так как раньше C# был ну очень популярен в россии.
а том же в интеле не так например?
источник

БС

Байт Словович... in rannts
я в интеле не работал, не знаю...
источник

in

ildar nizamov in rannts
Sergey Z
Сейчас всё в браузере, от винды нужны в общем только VPN  и шифрование диска
всё в электроне
источник

RB

Roman Bolkhovitin in rannts
Artem Savinov
зачем удалять лок для обновления версий?
я так делаю если мерджу ветки в каждой из которых добавились/удалились зависимости и у меня конфликт в локфайле.
понятия не имею как это можно зарезолвить
источник

AS

Artem Savinov in rannts
лок файл для какого менеджера?
источник

RB

Roman Bolkhovitin in rannts
Artem Savinov
лок файл для какого менеджера?
из тех что я видел для любого. poetry, npm, composer (извините)
источник

RB

Roman Bolkhovitin in rannts
Байт Словович
Я тут как то плакался про одну очень большую организацию.. Так вот в ней штатным разработчикам выдают ноуты ТОЛЬКО с виндой. Ты конечно можешь использовать и не винду на своём железе, но все инструкции по VPN, VDI/АРМ/ВРМ рассчитаны только на винду и иногда на мак. Если ты линуксоид -- то сам ищи и компиляй дрова для хардварного токена и эмулятор вендорского VPN.
Подозреваю что такая ситуация почти во всех российских энтерпрайзах, так как раньше C# был ну очень популярен в россии.
кстати так все личные кабинеты налоговой работают. ну во всяком случае работали пару лет назад - если нужны крипто-про или какая-нибудь джакарта/рутокен на линуксе, то помоги себе сам пожалуйста ))
источник

in

ildar nizamov in rannts
астрологи объявили неделю принятых пропозалов
источник

in

ildar nizamov in rannts
источник

KK

Kirill (Cykooz) Kuzm... in rannts
Ну всё, это конец Go. Теперь в нём не будет главной фичи.
источник

SZ

Sergey Z in rannts
Какой фичи?
источник

RB

Roman Bolkhovitin in rannts
Простоты и минимализма из-за которых все пишут буквально одинаково. Щас придут джава-господа и начнут изощряться

Или скорости компиляции?
источник

RB

Roman Bolkhovitin in rannts
А какая фича у го круче, что он весь такой простой, или что там тулинг охереннейший?
источник
2021 February 11

KK

Kirill (Cykooz) Kuzm... in rannts
Sergey Z
Какой фичи?
Выше уже написали. Типа "примитивность", отсутствие заумных возможностей, которые ломают мозг студентам.
источник

AS

Artem Savinov in rannts
а кто на nvme сидит- берете себе отдельно винтик под всякое барахло или nvme побольше и фиг с ним?
источник