記事へのコメント83

    • 注目コメント
    • 新着コメント
    ident
    npmjにあるからパッケージ消してもいいや、は危険

    その他
    nilab
    kik / 運営が作者の許可なくパッケージを unpublish するパッケージの所有権を移し替える → 作者がこれに反発し自身が所有する270あまりのパッケージをすべて unpublish する

    その他
    fake-jizo
    (最終更新:3月24日16:50ごろ) 事件の流れ kik の作者が同名の会社 KIK の弁護士特許出願代理人からパッケージ名を変更するよう要請される 作者が拒否したところ弁護士代理人は npm の運営にコンタクトする 運営が作者の許

    その他
    mikage014
    “ソフトウェアはおそろしい。人々はおそろしい。シナリオは無数にあり、何ひとつまともには動かない。証明可能なことに、何ひとつまともには動かない。人生とは逆巻くカオスとエントロピーの渦の中の無意味な摂動”

    その他
    matobaa
    from Pocket March 25, 2016 at 10:42AM via IFTTT

    その他
    point2000
    babelはバベルの塔ではなくジェンガだったわけだな…

    その他
    l-_-ll
    トラブルの件

    その他
    t_43z
    npm 運営の不手際もあるけど、実際んとこコレはかなり難しい問題だよなー

    その他
    tyru
    所有権移したのに unpublish できたのか。つまりユーザは誰でもモジュールの unpublish ができるってこと…?怖すぎるんですけど。/ 勘違いだった https://twitter.com/uasi/status/712987323151941632

    その他
    sonota88
    「人生とは逆巻くカオスとエントロピーの渦の中の無意味な摂動。」

    その他
    digitalglm
    npm パッケージの unpublish に関するゴタゴタの大まかなまとめ - ヤルキデナイズド: 2016 - 03 - 23 npm パッケージの unpublish に関するゴタゴタの大まかなまとめ 事件の流れ kik…

    その他
    tsupo
    依存しすぎなパッケージが多すぎなところに、今回の問題。

    その他
    at_home
    大変だ

    その他
    dowhile
    依存パッケージのバージョン管理は馬鹿馬鹿しいと思う。作者が公開を取り下げたんなら全世界はそれを使うべきではない

    その他
    itouhiro
    package manager使わずにzip等のアーカイブで取得・展開するのが結局安全確実だよな。package manager使っての取得しかできないのは困りものだ。

    その他
    jiro68
    OpenSource 関連の世界は善意で運営される前提で構築されているので、悪意を持った人が入ってきた場合の耐性が弱い。個人的には kik という会社が悪いんじゃ無いのという気はしている。

    その他
    t_f_m
    ブクマ忘れ。namespace乗っ取りがホントに極悪。

    その他
    Nobkz
    あー、kik作者のMediumが読んでたから、「これは...」と思ったけど、こうなったか....

    その他
    torounit
    やっぱあれはネームスペース乗っ取りだったのか。ひぇぇぇ。

    その他
    mumincacao
    そいえば scoped package にしないとべんだー名付かないから名前の衝突が起こりやすい環境だなぁ・・・っていうか比較的新しめのぱっけーじ管理なのになんで標準にしなかったんだろ?(ーx【みかん

    その他
    machupicchubeta
    dragma

    その他
    vvakame
    CocoaPodsよくできてんな(自分のリポジトリに入れたくはないけど

    その他
    master-0717
    unpublishとnamespace乗っ取りの仕様バグは早めに解決しないと

    その他
    kaorun
    Visual Studioとその拡張のバージョン間互換問題を経験していると、「10年後にその環境が再現できるか」問題は外部依存を凍結したビルド環境をVMやdockerみたいなコンテナに詰め込んで保存しておくしかないように思える。

    その他
    Sediment
    ほー

    その他
    masayoshinym
    ビルドがぶっ壊れた方々の魂の叫びとかがこの後上がってくる展開ですか?

    その他
    hiragram
    http://blog.npmjs.org/post/141577284765/kik-left-pad-and-npm には "In this case, though, without warning to developers of dependent projects, Azer unpublished his kik package and 272 other packages." ってあるけど非公開にしたのは運営なのか作者なのかどっちなんだろ

    その他
    wwolf
    npmリポジトリ自体がフォークする展開になりそうな

    その他
    yayugu
    yayugu 関係者全員態度悪くてヤバいな

    2016/03/24 リンク

    その他
    k_gobo
    ほとんど使ってないけど、仕事だとgrunt使ってとか言われるがままに入れてるとこがあるので逆に危ないな。

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    npm パッケージの unpublish に関するゴタゴタの大まかなまとめ - ヤルキデナイズド

    (最終更新:3月24日16:50ごろ) 事件の流れ kik の作者が同名の会社 KIK の弁護士特許出願代理人からパ...

    ブックマークしたユーザー

    • techtech05212023/12/19 techtech0521
    • munieru_jp2020/08/03 munieru_jp
    • ident2019/07/13 ident
    • jshimazu2017/03/14 jshimazu
    • keisei_10922016/08/15 keisei_1092
    • kitokitoki2016/07/07 kitokitoki
    • likelyboo2016/07/03 likelyboo
    • nilab2016/06/24 nilab
    • sakef2016/05/03 sakef
    • ejectabrawny2016/04/29 ejectabrawny
    • stridedhtml2016/04/28 stridedhtml
    • moultingwavelength2016/04/26 moultingwavelength
    • tjnet5552016/04/24 tjnet555
    • cha-cha-ki2016/04/17 cha-cha-ki
    • lizardpeasant2016/04/15 lizardpeasant
    • moqada2016/03/29 moqada
    • aki772016/03/29 aki77
    • recentburger2016/03/29 recentburger
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事

    いま人気の記事 - 企業メディア

    企業メディアをもっと読む