Alors qu'il n'a fait que modifier son propre code.
Il a intentionnellement manipulé et trahi la chaîne de confiance, ça n'est pas "que modifier".
La réaction de GitHub (et npm) est légitime et attendu par leurs utilisateurs, c'est le lien de confiance et la protection qu'on attend d'eux : sévir dès que possible quand quelqu'un fait des conneries. A voir ce qu'il va se passer à long terme (une décision sur le coup n'est pas forcément la finale).
Les gens peuvent héberger en indépendant, pas de problème de ce type, liberté, mais les utilisateurs savent aussi que c'est plus dangereux car pas de contrôle intermédiaire (l'auteur de ces "blagues" va d'ailleurs sans doute renforcer ce qu'il déteste, car les utilisateurs seront échaudés et demanderont encore plus de contrôle et donc plus de GitHub contre des repos indépendants).
[^] # Re: Réaction de GitHub
Posté par Zenitram (site web personnel) . En réponse au lien Dev corrupts NPM libs 'colors' and 'faker' breaking thousands of apps. Évalué à 3. Dernière modification le 10 janvier 2022 à 12:42.
Il a intentionnellement manipulé et trahi la chaîne de confiance, ça n'est pas "que modifier".
La réaction de GitHub (et npm) est légitime et attendu par leurs utilisateurs, c'est le lien de confiance et la protection qu'on attend d'eux : sévir dès que possible quand quelqu'un fait des conneries. A voir ce qu'il va se passer à long terme (une décision sur le coup n'est pas forcément la finale).
Les gens peuvent héberger en indépendant, pas de problème de ce type, liberté, mais les utilisateurs savent aussi que c'est plus dangereux car pas de contrôle intermédiaire (l'auteur de ces "blagues" va d'ailleurs sans doute renforcer ce qu'il déteste, car les utilisateurs seront échaudés et demanderont encore plus de contrôle et donc plus de GitHub contre des repos indépendants).