The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Debian и Fedora пытаются справиться с проблемой мелких зависимостей, opennews (??), 14-Янв-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


24. "Debian и Fedora пытаются справиться с проблемой мелких завис..."  +5 +/
Сообщение от пох. (?), 14-Янв-21, 13:40 
И задачу следить за уязвимостями или очередным лефтпадом следует переложить с майнтейнера дистрибутива на никого. Это правильно, это современно.

Я бы вот предложил и сами нескучные язычки (кроме perl, у которого вообще-то есть средства интеграции с системным менеджером, только вот никто, кроме freebsd, ниасилил) туда же - пользователю в хомяк, пусть иппется как хочет, или, вот, в доскер в доскер под доскер упакует.

Собственно, игогошечка всегда так и делала.

Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

29. "Debian и Fedora пытаются справиться с проблемой мелких завис..."  –2 +/
Сообщение от Аноним (29), 14-Янв-21, 13:42 
Как раз данное решение упаковывать зависимости в пакет решает проблему с лефтпадом, т.к. в пакете в теории будет лежать рабочая проверенная версия, которая автоматически не превратится в тыкву.
Ответить | Правка | Наверх | Cообщить модератору

35. "Debian и Fedora пытаются справиться с проблемой мелких завис..."  +1 +/
Сообщение от пох. (?), 14-Янв-21, 13:45 
> Как раз данное решение упаковывать зависимости в пакет решает проблему с лефтпадом, т.к. в
> пакете в теории будет лежать рабочая проверенная версия

Или нерабочая забэкдоренная, если автомагический механизм непрерывной пересборки всего запустился в неподходящий момент.

Как повезет.

Ответить | Правка | Наверх | Cообщить модератору

42. "Debian и Fedora пытаются справиться с проблемой мелких завис..."  +/
Сообщение от vitalif (ok), 14-Янв-21, 13:59 
> И задачу следить за уязвимостями или очередным лефтпадом следует переложить с майнтейнера
> дистрибутива на никого. Это правильно, это современно.

На автора пакета. Там даже npm audit для этого специально сделали, который весь этот мусор проверяет кое-как )

Пусть каждый сам следит за своими зависимостями, они настолько мелкие и настолько быстрообновляемые, что смысла стараться их выделить в системе в одну общую нет

Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

78. "Debian и Fedora пытаются справиться с проблемой мелких завис..."  +1 +/
Сообщение от пох. (?), 14-Янв-21, 14:54 
Ну я и говорю, никого.

Автор свою проблему решил давно, и ушел в туман.
А что там за зависимости были - узнаешь когда-нибудь.

> Пусть каждый сам следит за своими зависимостями

Я и говорю - все в хомяк! Оно под такую работу только и заточено.

Ответить | Правка | Наверх | Cообщить модератору

96. "Debian и Fedora пытаются справиться с проблемой мелких завис..."  +1 +/
Сообщение от vitalif (ok), 14-Янв-21, 15:37 
> Ну я и говорю, никого.
> Автор свою проблему решил давно, и ушел в туман.

Ну автор же обновляет свой софт иногда. А то вдруг может и за уязвимостями следит, в отличие от задолбанного 100500 пакетами мантейнера %)

Ответить | Правка | Наверх | Cообщить модератору

116. "Debian и Fedora пытаются справиться с проблемой мелких завис..."  +/
Сообщение от пох. (?), 14-Янв-21, 16:37 
>> Ну я и говорю, никого.
>> Автор свою проблему решил давно, и ушел в туман.
> Ну автор же обновляет свой софт иногда. А то вдруг может и

Автор - он в гитхапе или гитляпе. А майнтейнер пакета - вообще не человек.

Причем ему обновлять сам пакет не комильфо, может сломаться. А зависимости надо отслеживать, кто бы этим занялся?

> за уязвимостями следит, в отличие от задолбанного 100500 пакетами мантейнера %)

да щас, учись как надо:
build(deps): bump lyon from 0.17.1 to 0.17.3
@dependabot-preview
@Herschel
dependabot-preview authored and Herschel committed Jan 14, 2021

build(deps-dev): bump webpack from 5.13.0 to 5.14.0 in /web
@dependabot-preview
@Herschel
dependabot-preview authored and Herschel committed Jan 14, 2021

build(deps): bump bytemuck from 1.4.1 to 1.5.0
@dependabot-preview
@Herschel
dependabot-preview authored and Herschel committed Jan 14, 2021

Вишь, кипит у разработчика "работа" !

"А ведь этот еще из лучших"

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру