"Wszelki cudzy kod/projekty rekrutacyjne należy uruchamiać w kontenerach lub VM, aby zależności nie były instalowane i nie wykonywały skryptów bezpośrednio na urządzeniu."
W sumie, najbezpieczniej czułom się mając #qubesos jako główny system. Ale zaczęło mnie to utrzymywanie rygoru bezpieczeństwa męczyć. Teraz na "zwykłym" #arch-u mam tylko cicha nadzieję że będzie dobrze ale bez większego zaufania. A jak ma się teraz popularny #nixos do takiego bezpieczeństwa izolowania?
https://sekurak.pl/kolejna-odslona-kampanii-zlosliwych-paczek-npm-tym-razem-dostarczanych-w-projektach-rekrutacyjnych/
