]> Sergey Matveev's repositories - stargrave-blog.git/commit
Аутентификация файлов модулей в Go
authorSergey Matveev <stargrave@stargrave.org>
Thu, 27 Dec 2018 18:39:02 +0000 (21:39 +0300)
committerSergey Matveev <stargrave@stargrave.org>
Thu, 27 Dec 2018 18:39:02 +0000 (21:39 +0300)
commita2c79ca2c1750965b011c5b64a344e93de01ada3
tree4b825dc642cb6eb9a060e54bf8d69288fbee4904
parent3782eeea98d060b1b8028bd9b15531f51954815a
Аутентификация файлов модулей в Go

https://blog.golang.org/modules2019
Опять же, только сейчас заметил что в Go есть предложение по тому чтобы
в исходном коде хранить криптографические хэши от файлов зависимых прямо
в исходном коде. А затем мысли о том чтобы это публиковать в... то что
называется hashchain-ом. Вот реально круто и здорово!

Вот, опять же, берёшь весь этот Python -- из года в год PyPI становится
всё менее работающим и проблематичным. Раньше они позволяли загружать
вместе с пакетами и PGP подписи, но в родных инструментах не было ничего
чтобы это использовать. А сейчас, с современным PyPI, даже загрузка
подписей пропала! Python мало того что вообще никогда не был нисколько
безопасным, так ещё и деградирует, в отличии от Go.

Почему я постоянно сравниваю Go с Python? Потому-что на работе
приходится использовать последний и чем больше читаю по Go или время от
времени трогаю его, тем больше ненавижу инструменты на работе!