TGTGInsightтелеграм анализLIVE / telegram public index
← Такты, стеки, два колеса

TGINSIGHT SIMILAR POSTS

Намери подобно съдържание

Изходен канал @clockstackwheels · Post #852 · 10.08

Автор OpenSource библиотеки тайно ворует данные разработчиков, чтобы проверять, донатят они ему, или нет. Вообще, скандалы с опенсорс-библиотеками бывают не так уж и редко. Разработчики делают что-то бесплатно, этот труд оказывается нужен тысячам людей, включая большие корпорации, а дальше возможны варианты. За последние пару лет ожидаемо было много политических заявлений и даже вредоносного кода по признаку страны, из которой запускается софт. Просто, стартуя с какой-то версии, какая-нибудь библиотека начинает делать что-то постороннее, помимо своей основной функциональности. К чести комьюнити, такие вещи всегда очень жестко критикуют, даже если идеологические взгляды разработчика выглядят общепринятыми в той среде, где это комьюнити развивается. Вот на днях новый такой скандал. Впервые в моей жизни в такую ситуацию попала библиотека, которую используем на работе — а именно Moq для .NET. Автор написал код, который спаунит новый системный процесс и командой git config --global user.email читает почту разработчика, а затем с помощью почти зашифрованной закрытой DLL-библиотеки, помещённой в поставку Moq, отправляет данные в сервис GitHub SponsorLink, чтобы проверить, платит ли разработчик донаты. Конечно же, система безопасности на проде не даст никуда сходить этому коду и ничего плохого сделать. Но, помимо прода, рабочие проекты запускаются еще и на компьютерах разработчиков локально. Вот тут заложена настоящая опасность. Где запрос почты, там может быть следующим шагом что угодно другое — скачивание ваших интимных фото и передача вовне, чтение файла с паролями из папки браузера, поиск номера кредитки... Разумеется, всё во имя самых благих целей. В общем, комьюнити порассуждало о том, что это критический подрыв доверия, хотя автор оправдывался как мог (как moq, хе-хе). Народ просто закидал его камнями, начал массово исключать Moq из своих зависимостей, ставить дизлайки, отправлять репорты. Вроде как это вынудило мейнтейнера откатить изменения. Но на всякий случай Moq лучше не обновлять больше никогда и постепенно заменить на аналоги. Доверие — важнейший ресурс в опенсорсе. #dev

Hashtags

Резултати

Намерени 1 подобни публикации

Търсене: #appleproapps

当前筛选 #appleproapps清除筛选
AppPie

@AppPie · Post #1588 · 24.05.2023 г., 12:02

Apple Pro Apps 更新 Final Cut Pro — v10.6.6 • 导入来自 iPad 版 Final Cut Pro 的项目,并利用超凡性能和高级色彩校正工具等等。 • 使用自动颜色管理在同一项目中轻松编辑 HDR 和 SDR 片段,并通过视频智能色调映射以符合你的色彩空间。 • 选取一系列经专业设计的全新字幕、效果、转场和发生器,以优化视频的外观。 • 通过颜色调整效果改进色彩校正工作流程,还可应用全新颜色预置为片段带来独特外观。 Logic Pro — v10.7.8 • 增加与 iPad 版 Logic Pro 的项目往返功能 • 包括稳定性提升和错误修复 Motion — v5.6.4 • 使用自动颜色处理创建动态适应 Final Cut Pro HDR 或 SDR 时间线的 Motion 项目。 • 通过针对 HDR 优化并用于曝光、对比度、高光、中间调和阴影等的颜色处理滑块,以精确控制图像外观。 • 使用已更新并针对 HDR 优化的绿屏抠像器和亮度抠像器滤镜隔离前景主体。 • 在基于 Apple 芯片和 Intel 的 Mac 电脑上体验改进的实时播放和导出速度。 Motion 还包括以下额外修复和优化: • 改进了片区缩放滤镜,以防止在调整“展开”参数时发生对象偏移。 • 提高了在检查器中存储文本样式时的稳定性。 • 提高了使用“防抖动”行为时的稳定性。 Compressor — v4.6.4 • 自动将视频居中裁剪为正方形、竖向或自定大小,同时保持原始高度。 • 使用标准键盘快捷键从“访达”拷贝文件并粘贴到批处理窗口。 • 使用额外音轨创建补充 IMF 项目包,或者在标准批处理中使用来自 IMF 项目包的 CPL。 • 使用命令行配置批处理时,自动为环绕声通道添加标签。 *MainStage 无更新。 #AppUpdates#AppleProApps 📮 频道 @AppPie