Pengamatan yang menarik di sini. Sudah memelihara lebih dari 300 paket dengan lebih dari satu miliar unduhan secara keseluruhan, namun tidak ada insiden keamanan di pihak saya.
Mungkin karena saya berhati-hati tentang apa yang digabungkan. Sebagian besar paket melalui siklus pengujian lengkap, dokumentasi penuh, dan sebenarnya sudah selesai sebelum dirilis.
Namun, inilah masalahnya - NPM itu sendiri menjadi kerentanan. Dan sejujurnya? Kita mungkin bahkan tidak membutuhkannya di tempat pertama.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
10 Suka
Hadiah
10
6
Posting ulang
Bagikan
Komentar
0/400
LiquidatedDreams
· 17jam yang lalu
nah orang ini benar-benar bertahan...300+ paket tanpa kecelakaan, apa yang bisa diartikan? Hanya sedikit orang yang masih serius bekerja.
Lihat AsliBalas0
LiquidationSurvivor
· 17jam yang lalu
pro ini memang tangguh, 300+ paket tanpa kecelakaan hanya ini sudah layak dibanggakan seumur hidup.
Lihat AsliBalas0
SchroedingersFrontrun
· 17jam yang lalu
Ekosistem npm ini pasti akan runtuh, mengandalkan disiplin untuk mempertahankan keadaan sekarang terlalu rapuh.
Lihat AsliBalas0
DaoResearcher
· 17jam yang lalu
Dari data suara proposal tata kelola, kerentanan arsitektur terpusat NPM telah terbukti, dan solusi tata kelola DAO manajemen paket desentralisasi layak untuk dieksplorasi.
Lihat AsliBalas0
PriceOracleFairy
· 17jam yang lalu
ngl grafik ketergantungan npm pada dasarnya adalah manipulasi oracle yang menunggu untuk terjadi... 300+ paket dengan nol insiden? itu adalah jenis anomali statistik yang membuat saya bertanya-tanya apakah Anda hanya terbang di bawah radar atau benar-benar beroperasi di dalam ketidakefisienan pasar yang berbeda dari yang lain lmao
Lihat AsliBalas0
TopBuyerBottomSeller
· 17jam yang lalu
Wah, orang ini benar-benar tidak salah, npm seharusnya sudah diubah.
Pengamatan yang menarik di sini. Sudah memelihara lebih dari 300 paket dengan lebih dari satu miliar unduhan secara keseluruhan, namun tidak ada insiden keamanan di pihak saya.
Mungkin karena saya berhati-hati tentang apa yang digabungkan. Sebagian besar paket melalui siklus pengujian lengkap, dokumentasi penuh, dan sebenarnya sudah selesai sebelum dirilis.
Namun, inilah masalahnya - NPM itu sendiri menjadi kerentanan. Dan sejujurnya? Kita mungkin bahkan tidak membutuhkannya di tempat pertama.