Šta je novo?

Rizik zvani NPM

SuperStarr

Znamenit
Moderator
Učlanjen(a)
25.07.2002
Poruke
9,858
Poena
1,105
Moja oprema  
CPU & Cooler
Xeon 5670 (6c/12t) @ 4.3Ghz
Matična ploča
ASUS P6T Deluxe v2
RAM
48Gb HyperX DDR3 @ 1666Mhz
GPU
Gigabyte 1060 6Gb
Storage
Kodak 512Gb + 16Tb RAID
Zvuk
Creative Audigy2 ZS
PSU
Zalman ZM600-HP (Heat-Pipe :) )
Kućište
Alexander Weiss (glass front + glass side)
Monitor
AOC 32" IPS
Miš & tastatura
G602 & Drevo 87 key (Red Switch)
Ostale periferije
MX Master 2 & K380
Mobilni telefon
Moto G9 Plus
Pristup internetu
  1. Kablovski internet
Posle ove katastrofe sa kompromitovanim pkg, koja se izgleda širi i dalje i nema nekih naznaka kako će se rešiti, kako se branite?
Neki saveti po netu su "sandboxing" ali eventualno će doći i taj trenutak kada sa instaliranim kompromitovanim pkg-om će morati da se odradi "build" i tu nikakav VM / kontenjer ne pomaže zbog neophodnosti unošenja privatnih ID-va...

Dajte neka razmišljanja ako već nema (još uvek) konkretnih predloga?
 
Ako te mrzi da ručno proveravaš. Ja sam počeo da koristim NPQ (npm pre-install security checker). Umesto npm install koristiš npq install da dobiješ upozorenja i ocene rizika pre nego što paket stvarno instaliraš.
 
Nazad
Vrh Dno