TGTGInsightтелеграм анализLIVE / telegram public index
← Такты, стеки, два колеса

TGINSIGHT SIMILAR POSTS

Намери подобно съдържание

Изходен канал @clockstackwheels · Post #852 · 10.08

Автор OpenSource библиотеки тайно ворует данные разработчиков, чтобы проверять, донатят они ему, или нет. Вообще, скандалы с опенсорс-библиотеками бывают не так уж и редко. Разработчики делают что-то бесплатно, этот труд оказывается нужен тысячам людей, включая большие корпорации, а дальше возможны варианты. За последние пару лет ожидаемо было много политических заявлений и даже вредоносного кода по признаку страны, из которой запускается софт. Просто, стартуя с какой-то версии, какая-нибудь библиотека начинает делать что-то постороннее, помимо своей основной функциональности. К чести комьюнити, такие вещи всегда очень жестко критикуют, даже если идеологические взгляды разработчика выглядят общепринятыми в той среде, где это комьюнити развивается. Вот на днях новый такой скандал. Впервые в моей жизни в такую ситуацию попала библиотека, которую используем на работе — а именно Moq для .NET. Автор написал код, который спаунит новый системный процесс и командой git config --global user.email читает почту разработчика, а затем с помощью почти зашифрованной закрытой DLL-библиотеки, помещённой в поставку Moq, отправляет данные в сервис GitHub SponsorLink, чтобы проверить, платит ли разработчик донаты. Конечно же, система безопасности на проде не даст никуда сходить этому коду и ничего плохого сделать. Но, помимо прода, рабочие проекты запускаются еще и на компьютерах разработчиков локально. Вот тут заложена настоящая опасность. Где запрос почты, там может быть следующим шагом что угодно другое — скачивание ваших интимных фото и передача вовне, чтение файла с паролями из папки браузера, поиск номера кредитки... Разумеется, всё во имя самых благих целей. В общем, комьюнити порассуждало о том, что это критический подрыв доверия, хотя автор оправдывался как мог (как moq, хе-хе). Народ просто закидал его камнями, начал массово исключать Moq из своих зависимостей, ставить дизлайки, отправлять репорты. Вроде как это вынудило мейнтейнера откатить изменения. Но на всякий случай Moq лучше не обновлять больше никогда и постепенно заменить на аналоги. Доверие — важнейший ресурс в опенсорсе. #dev

Hashtags

Резултати

Намерени 869 подобни публикации

Общо глобално търсене

Ben Edgington | 𝕏🧵 RT @abcoathup: FAQ ⌛️@ethdevnews limited run Weeks not months. Unless I find sponsors/grants. @optimism's RetroPGF 2 grant for @weekinethnews pays my rent and feeds my family. But after living off that for years (thanks @evan_van_ness🙏) it is finally coming to the end. I want to work for Ethereum forever but also need to eat. 🤖 Can't AI do ethdevnews Not yet, but eventually. Currently news gathering is manual (twice a day, 7 days a week), with manual curation. I use AI for quick fact checking, but my wife is the best proof reader. If your AI news just points to where I have curated updates on @EthMagicians or assigned EIP/ERC numbers, then it is still me doing manual work (though happy for AI to takeover these unpaid tasks). 🧑‍💻@abcoathup job hunting Tech writing/community likely suits me best. I'm more of an AI prompter than a software engineer these days but would consider testing. I want remote async & family friendly. I’m in Melbourne Australia. Travelling (family commitments) and public speaking (autistic) are both hard for me. Resume and writing samples available. --- Thanks friends for all the support. 🙏 ~ ₿izFeed#⃣:#dev#ETH

Hashtags

vitalik.eth | 𝕏🧵 RT @liron: Doom Debate with @VitalikButerin has dropped: Will “d/acc” Protect Humanity from Superintelligent AI? Vitalik is both a hardcore techno-optimist and builder, and someone willing to seriously consider AI regulation and coordination mechanisms. He coined the term "d/acc'" – defensive, decentralized acceleration – as a middle path between uncritical AI acceleration and total pause scenarios. We debate the tractability of AI alignment, whether approaches like d/acc would actually work when superintelligence arrives, and why he thinks a pluralistic world of competing AIs might be safer than a single aligned superintelligence. The crux of our disagreement is that I think we're heading for a "plants vs. animals" scenario where AI will simply operate on timescales we can't match, while Vitalik believes we can maintain agency through the right combination of defensive technologies and institutional design. Finally, we tackle the discourse... View original post ~ ₿izFeed#⃣:#dev#ETH

Hashtags

‌Ben Edgington | 𝕏🧵 RT @ethresearchbot: New post on EthResear.ch! Integrating 3SF with ePBS, FOCIL, and PeerDAS By: - Luca Zanolini - Roberto Saltini 🔗ethresear.ch/t/22909 Highlights: - The integration of 3SF with ePBS, FOCIL, and PeerDAS aims to enhance blockchain efficiency and security by addressing transaction inclusion and proposer-builder separation. - The proposed system operates in slots, allowing all validators to vote on blocks every slot, which simplifies the process and removes the need for epochs or committees. - FOCIL ensures that important transactions are included in blocks by requiring proposers to follow inclusion lists created by a committee of validators, preventing censorship. - ePBS formalizes the separation of roles between block builders and proposers, allowing for a more competitive and transparent block construction process. - The research highlights the importance of maintaining core properties of 3SF, such as reorg resilience and transaction inclusion, even when integrating new mechanisms. ELI5: This research explores how to combine a new protocol called 3SF with other proposals to improve blockchain performance and security. It looks at how these systems can work together without causing problems, ensuring that transactions are included fairly and efficiently. ~ ₿izFeed#⃣:#dev#ETH

Hashtags

Ben Edgington | 𝕏🧵 RT @0xzak: I've been in crypto for over 10 years and I’ve Never been hacked. Perfect OpSec record. Yesterday, my wallet was drained by a malicious @cursor_ai extension for the first time. If it can happen to me, it can happen to you. Here’s a full breakdown. 🧵👇 ~ ₿izFeed#⃣:#dev#ETH

Hashtags

vitalik.eth | 𝕏🧵 A good book, worth reading to understand the basic case for why many people, even those who are generally very enthusiastic about speeding up technological progress, consider superintelligent AI uniquely risky https://twitter.com/ESYudkowsky/status/1922710969785917691 ~ ₿izFeed#⃣:#dev#ETH

Hashtags

12•••5•••89101112•••15•••20•••25•••30•••35•••40•••45•••50•••55•••60•••65•••70•••7273