2018-11-28

http://b.hatena.ne.jp/entry/374519229/comment/katsyoshi

なんでnpmだけがこうも狙われてるんだろう(npmだけが問題というわけではなさそうなのに

ユーザー意識高い系ばかりで実際は(セキュリティ)意識が低いからじゃね

...それは冗談としても

他のエコシステムに比べてパッケージ粒度が小さく、依存関係を増やすことに慣れがちというのはあるね

仮に自分攻撃をするとしてもnpmを狙うだろう

次いでpypi、そしてRubyGemsかな

記事への反応(ブックマークコメント)

ログイン ユーザー登録
ようこそ ゲスト さん