@tsw8907 · Post #67549 · 03.10.2022 г., 00:48
#ALERT 港鐵指故障已處理好,屯馬綫列車服務陸續回復正常。 (10/3/8:44)
Hashtags
TGINSIGHT SIMILAR POSTS
Изходен канал @clockstackwheels · Post #852 · 10.08
Автор OpenSource библиотеки тайно ворует данные разработчиков, чтобы проверять, донатят они ему, или нет. Вообще, скандалы с опенсорс-библиотеками бывают не так уж и редко. Разработчики делают что-то бесплатно, этот труд оказывается нужен тысячам людей, включая большие корпорации, а дальше возможны варианты. За последние пару лет ожидаемо было много политических заявлений и даже вредоносного кода по признаку страны, из которой запускается софт. Просто, стартуя с какой-то версии, какая-нибудь библиотека начинает делать что-то постороннее, помимо своей основной функциональности. К чести комьюнити, такие вещи всегда очень жестко критикуют, даже если идеологические взгляды разработчика выглядят общепринятыми в той среде, где это комьюнити развивается. Вот на днях новый такой скандал. Впервые в моей жизни в такую ситуацию попала библиотека, которую используем на работе — а именно Moq для .NET. Автор написал код, который спаунит новый системный процесс и командой git config --global user.email читает почту разработчика, а затем с помощью почти зашифрованной закрытой DLL-библиотеки, помещённой в поставку Moq, отправляет данные в сервис GitHub SponsorLink, чтобы проверить, платит ли разработчик донаты. Конечно же, система безопасности на проде не даст никуда сходить этому коду и ничего плохого сделать. Но, помимо прода, рабочие проекты запускаются еще и на компьютерах разработчиков локально. Вот тут заложена настоящая опасность. Где запрос почты, там может быть следующим шагом что угодно другое — скачивание ваших интимных фото и передача вовне, чтение файла с паролями из папки браузера, поиск номера кредитки... Разумеется, всё во имя самых благих целей. В общем, комьюнити порассуждало о том, что это критический подрыв доверия, хотя автор оправдывался как мог (как moq, хе-хе). Народ просто закидал его камнями, начал массово исключать Moq из своих зависимостей, ставить дизлайки, отправлять репорты. Вроде как это вынудило мейнтейнера откатить изменения. Но на всякий случай Moq лучше не обновлять больше никогда и постепенно заменить на аналоги. Доверие — важнейший ресурс в опенсорсе. #dev
Hashtags
Търсене: #alert
@tsw8907 · Post #67549 · 03.10.2022 г., 00:48
#ALERT 港鐵指故障已處理好,屯馬綫列車服務陸續回復正常。 (10/3/8:44)
Hashtags
@tsw8907 · Post #67443 · 22.06.2022 г., 01:46
#ALERT 教育局宣布再多三間學校因停電今日停課,停課學校數目增至十四間 (6/22/8:22)
Hashtags
@tsw8907 · Post #67019 · 01.04.2022 г., 10:33
#ALERT 本港新增5823宗新冠病毒確診個案,其中2743宗是核酸檢測確診,3080宗是快測陽性呈報 (4/1/16:34)
Hashtags
@tsw8907 · Post #66925 · 08.03.2022 г., 14:04
#ALERT 政府即日起以抽樣形式為呈報快測結果的市民做核酸覆檢,由檢測承辦商上門派鼻腔拭子樣本收集包,市民自行採樣由快遞員收回。 (3/8/21:52)
Hashtags
@tsw8907 · Post #66924 · 08.03.2022 г., 09:28
#ALERT 天水圍嘉湖山莊賞湖居第一、二、五座圍封強檢 (3/8/17:24)
Hashtags
@tsw8907 · Post #66751 · 05.02.2022 г., 10:33
#ALERT 元朗廣場多人確診,包括清潔工及保安員等,要暫時關閉。 (2/5/17:02)
Hashtags
@tsw8907 · Post #66750 · 05.02.2022 г., 10:33
#ALERT 本港增351宗確診,是兩年多疫情以來單日新高。 (2/5/16:38)
Hashtags
@tsw8907 · Post #66713 · 20.01.2022 г., 10:57
#ALERT 聖若瑟英文中學確診17歲學生感染DELTA, 與寵物店店員的病毒基因有不同, 疑為不同感染源頭。 (1/20/16:48)
Hashtags
@tsw8907 · Post #66669 · 11.01.2022 г., 10:42
#ALERT 消息:幼稚園及小學周五起停止面授課堂,中學暫不受影響 (1/11/10:08)
Hashtags
@yuenlongox · Post #64498 · 11.05.2022 г., 08:57
#ALERT 元朗火鍋店群組再多3名食客染疫 (5/11/16:42)
Hashtags
@islandwest84 · Post #40171 · 23.12.2023 г., 09:09
#ALERT 天文台下4時30分發出霜凍警告,提醒明早在高地或新界北部可能出現地面霜 (12/23/0:42)
Hashtags
@islandwest84 · Post #40139 · 08.10.2023 г., 14:16
#ALERT 機場快線停駛,過千名抵港旅客滯留機場等的士離開,至少要等三小時或以上 (10/8/7:14)
Hashtags