PHP Composer i sigurnost

Problem je u tome što je najopasniji neprijatelj onaj za koga niti ne sumnjaš da ti je neprijatelj. I tu sva tvoja logika pada u vodu.

Možeš ti imati povjerenje u neku aplikaciju koju instaliraš na računalo, no realno se zapitati na čemu je to povjerenje zapravo izgrađeno?

Na ničemu!
Svaka od tih aplikacija preko noći može poželjeti oguliti svoje korisnike do kože, ako se to njima ukaže kao moralno prihvatljiv i profitabilan potez.

Ratova iz profita je uvijek bilo i biće …tako da što nekome nije moralno prihvatljivo, drugome je.
Tako da ostaje pitanje samo momenta kada će nekoj od tih “trust” aplikacija se prikazati profitabilnijim odabirom ići na neku “hack” metodu.

Hvala bogu, nije ništa novo da svi traže kako što lakše do kruha bez motike…tako da je za očekivati da će ove rupe netko pokušati iskoristiti. Tj. da će ih netko uspjeti iskoristiti na bolji način od svih prethodnika koji su to već do sada koristili. Jer virusi nisu od jučer.

Ja kada sam to malo povezao…više se niti ne ponašam kao da će možda neki takav pametni virus doći …nego se ponašam kao da je takav pametan virus već tu. Jer vrlo vjerovatno je da već jeste…i to upravo na nekima od onih “trust” aplikacija … obavlja svoj posao i ne odaje se. Jer zašto nebi bio tu, kada su mu širom vrata otvorena da može…

I to ide do te mjere, da najveće korporacije ugrađuju viruse već na razinu elektornike … bilo je i javnih otkrivanja da je Kina pokušala špijunirati tako da je ugradila maliciozni code u svoje mobitele.
No problematika ide do te mjere da je vrlo malo proizvođača chipova na ovom svijetu …i oni mogu postaviti virus već na razinu svojih chipova…
No oni ne nadgledaju nas…nego je to već borba između velikih riba. …ali to je realnost…

U svakom slučaju, problematika postoji.

Vidim ima i GitHub action da se poveže na ovu bazu tako da čekira prije samog commit-a iz localhost-a.