|
2.7, Аноним (7), 10:30, 22/07/2025 [^] [^^] [^^^] [ответить]
| +5 +/– |
Но OSS - это же
Open Source Software
Operations Support System
Open Search Server
Object Storage Service
Open Subsurface Studio
Office for Strategic Services
Operational Support Services
One Stop Shop
Operational Support System
Online Self-Study
Out-of-School Suspension
Ovarian Stimulation Syndrome
Operational Safety Standards
| |
|
3.8, Аноним (8), 10:46, 22/07/2025 [^] [^^] [^^^] [ответить] | +1 +/– | Open Source Software Operations Support System Office Support Services Opt... большой текст свёрнут, показать | |
|
4.21, Аноним (21), 12:31, 22/07/2025 [^] [^^] [^^^] [ответить] | +/– | Office of Strategic Services Open Source Software Operational Suppor... большой текст свёрнут, показать | |
|
|
|
1.3, Аноним (3), 09:55, 22/07/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +7 +/– |
> В качестве примеров разных методов атак, от которых мог бы защитить OSS Rebuild, приводится добавление бэкдора в XZ
Не мог бы. Xz написан на Си, а OSS не поддерживает его аудит.
| |
1.6, Аноним (7), 10:27, 22/07/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Полезная вещь. Особенно для npm. В идеале это должны реализовывать сами репозитории библиотек, но это требует больших ресурсов.
| |
|
2.10, Аноним (10), 10:55, 22/07/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
Полезная вещь. Особенно для сишных проектов, в которых мейнтейнеры дистров ревьюят гит, но скачивают при этом тарбол, который никто не ревьюит вообще. А чо, гит же отревьюили, нахрена еще и тарбол ревьюить, гы?
| |
|
1.11, Аноним (11), 11:02, 22/07/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +2 +/– |
И что в итоге то проверяется? Даже crates.io с компилируемым Rust хранятся только исходники, без прекомпилированных бинарников, в том числе и из-за опасений подмены бинарников, а уж интерпретируемые питон и джаваскрипт тем более. Кого этот OSS собирает?
| |
|
2.13, Аноним (7), 11:09, 22/07/2025 [^] [^^] [^^^] [ответить]
| +/– |
Так там не только бинарники тестируют. Ещё и самые частые векторы атак.
У питона вообще самые популярные ML библиотеки написаны на C или других низкоуровневых языках.
| |
|
|