Тёмный

Василий Ванчук - The Good, the Bad and NPX 

HolyJS
Подписаться 30 тыс.
Просмотров 2,2 тыс.
50% 1

Ближайшая конференция - HolyJS 2024 Autumn, 7 ноября (online), 14-15 ноября (Санкт-Петербург + трансляция).
Подробности и билеты: jrg.su/K18Cxd
- -
Скачать презентацию с сайта HolyJS - jrg.su/BBZhHY
Как невинная задача на проекте вылилась в улучшение чужих пакетов на GitHub, и почему это не помогло с проектом. Зато потянуло на мини-исследование, результатам которого Василий не очень-то и рад.
В докладе он все равно решил поделиться результатами с коллегами, ведь «предупрежден - значит вооружен». Спикер добавил к этому немного экспериментов и статистики (чтобы были таблички и графики) и объяснил, чем это угрожает всем вам.

Опубликовано:

 

1 окт 2024

Поделиться:

Ссылка:

Скачать:

Готовим ссылку...

Добавить в:

Мой плейлист
Посмотреть позже
Комментарии : 7   
@floky1342
@floky1342 3 месяца назад
а нельзя что нибудь сделать с этой ужасно отвлекающей белой панелькой, где красуются логотипы сбера и вк? Ну хоть bg сделать потемнее
@uberterminal
@uberterminal 2 месяца назад
не нагружайте скриптами файл package.json - вместо npm run используйте nps - npm-package-scripts
@MrLuckfinder
@MrLuckfinder 3 месяца назад
То есть мы потенциально сами себе ставим вирусы
@stepanmikhailiuk4571
@stepanmikhailiuk4571 3 месяца назад
Мы потенциально ставим себе вирусы с момента появления postinstall scripts, что фактически было всегда
@AymanAmin-md5ek
@AymanAmin-md5ek 3 месяца назад
Все понятно и по теме, долго искал годную связку
@bananasba
@bananasba 3 месяца назад
настолько отбитый механизм сделать могли только в джс
@nwsome
@nwsome 3 месяца назад
Нет, это присуще примерно всем пакетным менеджерам. Подменить бинарник можно через pip, gem, apt, brew, cygwin или pacman.
Далее
Что такое Render и Commit в React
9:53
Просмотров 3,8 тыс.