Siehe das was andy geschrieben hat:new Account() schrieb:Die Gefahr Schadcode zu bekommen verringert sich nicht dadurch, dass ein Unternehmen seine 1500 Pakete auf eins zusammenfasst.
In die Richtung geht das.andy_m4 schrieb:Aber da ist dann halt zumindest noch eine Instanz die so ein bisschen ein Auge drauf hat.
Bei node.js fehlen solche oder ähnliche Prozesse ganz.
Die Einbindung von Modulen anonymer nonames verringern, die tendenziell weniger zuverlässig sind und die Einbindung von gut gepflegten Modulen vergößern.
Mit den Maßnahmen die ich oben vorgeschlagen habe. Die du auch falsch verstanden hast. Entweder sollen die vielen module vieler maintainer zu einem modul zusammengefasst werden oder viele module bleiben, aber von einer vertrauenswürdigeren Instanz maintained, z.B. ein Unternehmen, das auf node.js setzt.