Abuse Melding

Je hebt een klacht over de onderstaande posting:

Vandaag, 14:55 door Anoniem

Door Named: Door Anoniem: Lang leve het automatisch downloaden van libraries... JOLO, JOLO, JOLO!!! Er is niks mis met het importeren van code, maar houd je dan wel aan de veiligheidsregels: - Gebruik waar mogelijk betrouwbare bronnen. (Recursief, dus check ook de imports van de imports!) - Vertrouw je de bron niet, dan lees je de code door voordat je het importeert. - Set de versie van je import vast, updates moet je handmatig verifiëren. - Ga ervan uit dat je toch een keertje per ongeluk malware zal uitvoeren en heb dus mitigaties en herstelplannen. En de imports van de imports van de import, en de imports van de imports van de imports van de imports, en ... Het is een kansloze exercitie. Zoals hierboven al is genoemd: mensen harken miljoenen regels code binnen, al dan niet zonder het te weten, en hebben geen flauw idee wat ze binnen halen. SBOM's zijn bij zeer weinig bedrijven volwassen, programmeurs met beveiligingskennis zijn nauwelijks tot niet aanwezig bij reguliere bedrijven en hebben zeker geen ...

Beschrijf je klacht (Optioneel):

captcha