Javaのライブラリでありがちなのが、一個のライブラリがインターフェースだけのパッケージと実実装のパッケージに別れてて両方インポートが必要で面倒なやつだけど、こうしてサプライチェーン攻撃が無視できないというか排除もう無理じゃないかみたいなとこに来るとこのパッケージ分けの強さが輝いてくるね
Javaのライブラリでありがちなのが、一個のライブラリがインターフェースだけのパッケージと実実装のパッケージに別れてて両方インポートが必要で面倒なやつだけど、こうしてサプライチェーン攻撃が無視できないというか排除もう無理じゃないかみたいなとこに来るとこのパッケージ分けの強さが輝いてくるね
If you have a fediverse account, you can quote this note from your own instance. Search https://reax.work/notes/afkcdzp537 on your instance and quote it. (Note that quoting is not supported in Mastodon.)