Npm и борьба нацизмов

День добрый, в связи действиями некоторых подозрительных личностей множество npm пакетов было скомпроментировано. Глядя на то, с какой скоростью российские разработчики отреагировали на уход брендов (netynas.ru, leavers.ru, https://всезапомним.рф, vonlist.ru, leave2022.ru) я ничтоже сумняшеся решил проверить, скомпроментировано ли что-то в моём проекте.


С каким же удивлением я обнаружил, что кроме сервиса, позволяющего построить граф зависимостей по этой теме ничего нет.

Npm и борьба нацизмов

Может кто либо подсказать, как быстро проверить все созависимости на предмет затаившихся нацистов?

Web-технологии

533 поста5.8K подписчиков

Правила сообщества

1. Не оскорблять других пользователей

2. Не пытаться продвигать свои услуги под видом тематических постов

3. Не заниматься рекламой

4. Никакой табличной верстки

5. Тег сообщества(не обязателен) pikaweb

1
Автор поста оценил этот комментарий
А вообще, если проект не коммерческий и дело в доступности того или иного пакета, а не в законности его использования - забей. Если что-то будет недоступно, увидишь при сборке.
раскрыть ветку (1)
Автор поста оценил этот комментарий

Дело в том, что нода доступ к системе имеет и мало ли что идиотам взбредёт в голову. О шифраторах уже сообщали.

показать ответы
9
Автор поста оценил этот комментарий
Назар, а какой у тебя рейтинг был максимальный? До того как кукуха начала отъезжать имею ввиду
Много потерял уже?
раскрыть ветку (1)
Автор поста оценил этот комментарий

Перед отрывом колпака было 21к. 6к за месяц это не так уже и много.

0
Автор поста оценил этот комментарий
Да, ты прав. Я сразу не о том подумал. Я подумал о том что они просто ушли с рынка РБ, РФ.
раскрыть ветку (1)
Автор поста оценил этот комментарий

Судя по табличке, реально опасного не много. Правда придётся пропаганду посмотреть.


https://docs.google.com/spreadsheets/d/1H3xPB4PgWeFcHjZ7NOPt...

2
Автор поста оценил этот комментарий
иди на хуй!
раскрыть ветку (1)
Автор поста оценил этот комментарий

а не пиздишь ли ты часом?

2
Автор поста оценил этот комментарий
Не знаю можно ли ссылками бросаться, если что готов нести наказание.
Видимо эта статья - https://habr.com/ru/news/t/656205/
раскрыть ветку (1)
Автор поста оценил этот комментарий

Спасибо. Судя по табличке опасного не много. Только Украина заебёт.


https://docs.google.com/spreadsheets/d/1H3xPB4PgWeFcHjZ7NOPt...

0
Автор поста оценил этот комментарий
А можно не на эльфийском объяснить чтобы было понятно?
раскрыть ветку (1)
Автор поста оценил этот комментарий

Что именно объяснить?

3
Автор поста оценил этот комментарий

Хз. Все зависимости приходится ручками проверять и чистить. Украинцем и "сочувствующим" может оказаться кто угодно и начать творить дичь "ва имя <...>" у людей и фирм, не причастных.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Вы граф для того же gulp видели? Задолбёшься ручками чистить.


https://npm.anvaka.com/#/view/2d/gulp

Иллюстрация к комментарию
показать ответы
2
Автор поста оценил этот комментарий
Из сервиса можешь вытащить список зависимостей?
npm-ls показывает все установленные пакеты.
Со сравнением двух списком думаю справишься;)
раскрыть ветку (1)
Автор поста оценил этот комментарий

Где список скомпроментированных пакетов то брать?

показать ответы
8
Автор поста оценил этот комментарий
Иллюстрация к комментарию
раскрыть ветку (1)
Автор поста оценил этот комментарий

Всем нацистам в Украине выдали нацистский идентефикатор, который не даёт скомпрометировать код нацистский код. Так что мне это не грозит.


А вам же наверно будет очень приятно, когда у автора этого поста всё наебнётся.


Помогите ламеру советом, пожалуйста

15
Автор поста оценил этот комментарий

Автор - нацист. #comment_234640910

раскрыть ветку (1)
Автор поста оценил этот комментарий

Можно таки  подумать,  что нацизм это что-то плохое.

показать ответы