Автор OpenSource библиотеки тайно ворует данные разработчиков, чтобы проверять, донатят они ему, или нет.
Вообще, скандалы с опенсорс-библиотеками бывают не так уж и редко. Разработчики делают что-то бесплатно, этот труд оказывается нужен тысячам людей, включая большие корпорации, а дальше возможны варианты. За последние пару лет ожидаемо было много политических заявлений и даже вредоносного кода по признаку страны, из которой запускается софт. Просто, стартуя с какой-то версии, какая-нибудь библиотека начинает делать что-то постороннее, помимо своей основной функциональности.
К чести комьюнити, такие вещи всегда очень жестко критикуют, даже если идеологические взгляды разработчика выглядят общепринятыми в той среде, где это комьюнити развивается.
Вот на днях новый такой скандал. Впервые в моей жизни в такую ситуацию попала библиотека, которую используем на работе — а именно Moq для .NET. Автор написал код, который спаунит новый системный процесс и командой git config --global user.email читает почту разработчика, а затем с помощью почти зашифрованной закрытой DLL-библиотеки, помещённой в поставку Moq, отправляет данные в сервис GitHub SponsorLink, чтобы проверить, платит ли разработчик донаты.
Конечно же, система безопасности на проде не даст никуда сходить этому коду и ничего плохого сделать. Но, помимо прода, рабочие проекты запускаются еще и на компьютерах разработчиков локально. Вот тут заложена настоящая опасность. Где запрос почты, там может быть следующим шагом что угодно другое — скачивание ваших интимных фото и передача вовне, чтение файла с паролями из папки браузера, поиск номера кредитки... Разумеется, всё во имя самых благих целей.
В общем, комьюнити порассуждало о том, что это критический подрыв доверия, хотя автор оправдывался как мог (как moq, хе-хе). Народ просто закидал его камнями, начал массово исключать Moq из своих зависимостей, ставить дизлайки, отправлять репорты. Вроде как это вынудило мейнтейнера откатить изменения.
Но на всякий случай Moq лучше не обновлять больше никогда и постепенно заменить на аналоги. Доверие — важнейший ресурс в опенсорсе.
#dev
Экспозиция выставки, как и её название, двойственна. Первый раздел проекта раскрывает понятие листа книжного. В этом зале вы сможете познакомиться с иллюстрациями Чернышевой к «Денискиным рассказам» Виктора Драгунского (V-A-C Press, 2023), а также с неопубликованными акварелями из проекта «Метро для детей» (Secession, 2017). Отдельный стенд первого зала посвящен книге «О рисунках», где представлены работы художницы, созданные специально для выставки, и произведения из более ранних серий. Их дополняют комментарии автора.
Два других зала выставки, посвященные образу листа как растительного элемента, предполагают особый, «неантропоцентричный», ракурс, где люди уступают место природе. В залах представлены разные состояния природы в акварелях и живописных работах, видео-инсталляции «Blue ovals», а также в графических работах разных лет и фотографиях.
Прекрасно архитектурное решение выставки, разработанное Сашей Ким — это одновременно и мастерская художника, и поэтический природный ландшафт. Когда выставочное пространство служит не просто фоном для экспозиции, а поддерживает её, вливается в её идею, становясь с экспонатами единым целым, у посетителя появляется возможность глубже погрузиться в художественное принятие автора.
Выставка продлится до 17 мая 2026 года.
Адрес: Маросейка ул, 11/4 с1
Время работы: ежедневно с 12:00 до 21:00.
Цена билета: взрослый - 400₽, есть льготы.
Возрастной ценз 6+.
#AZ
К своему десятилетию Музей AZ создал себе и нам великолепный подарок. В пространстве музея разместилось открытое хранение фондов музея с произведения Анатолия Зверева.
Здесь, прямо в выставочных залах вы словно перемещаетесь в святая святых - музейное хранение, получая возможность узнать, как хранятся шедевры и поработать с ними, как сотрудник музея.
На первом этаже разместились произведения из коллекции Костаки. В 2013 году идея создания музея была поддержана дочерью Георгия Костаки – Алики. Она подарила 600 работ и архивных материалов Анатолия Зверева.
Второй этаж стал хрестоматией по автопортретам художника. В экспозицию вошло более 260 произведений Анатолия Зверева, включая 67 автопортретов художника и 88 работ из собрания легендарного коллекционера Георгия Костаки.
Третий этаж – это само открытое хранение. Музей предлагает погрузиться в мир художника и начать более серьезное общение с его творчеством.
«По рисункам моим и картинам можно видеть и слышать меня»
Анатолий Зверев.
Хочется отметить, что в музее появился небольшой кинотеатр и место для проведения мастер-классов. Вообще, к этой экспозиции подготовлена обширная программа мероприятий и их расписание скоро появиться на сайте музея. Так что не пропустите заинтересовавшие вас события.
Также, на третьем этаже есть мониторы с огромным количеством произведений Зверева, которые можно порассматривать в хорошем качестве и более полно познакомиться с его творчеством. Мы же рекомендуем посетить эту экспозицию с экскурсией.
Выставка продлится до 04 октября 2026 года.
Адрес: ул. 2-я Тверская-Ямская, 20-22. Ст. метро «Маяковская».
Время работы: ежедневно 12:00 – 21:00
Каждый первый понедельник месяца музей закрыт (технический день).
Цена билета: взрослый - 400₽, есть льготы.
#AZ
Прошли сегодня самый популярный маршрут гранд каньона. Заняло около 4 часов с остановками на фото и осмотром.
В парке крутая инфраструктура – каждые 5-10 мин курсируют автобусы и останавливаются на обзорных точках. По всему трейлу есть туалеты и фонтаны с водой, кафе.
Белых американцев не видать, видимо, все отдыхают после праздника. В парке одни калифорнийские номера и индусы/азиаты (видимо, иммигранты, которые не празднуют день благодарения).
Самый интересный, по мне, маршрут - Bright angel trail - 13 км по протяженности в одну сторону и перепад высоты 1300м. На этом маршруте ты спускаешься в каньон к реке Колорадо, ночуешь в самом каньоне и на следующий день поднимаешься обратно. Либо можно то же самое сделать на мулах.
#AZ
Проехали сегодня 530 км, добрались до отеля в парке каньона. Заканчиваем день фоткой на закате.
Удивлением стало, что в самом парке располагается небольшой туристический город с отелями и ресторанами, а вокруг каньона целый лес.
В голове представлялось по-другому – пустыня и сам каньон, никакого леса с городом и изредка снегом быть не должно.
#AZ
⚽️🇪🇺Europa League
Athletic 2-0 AZ#EuropaLeague#Athletic#AZ
San Mamés adelantó el festejo y celebró el triunfo desde minutos antes que el húngaro Berke pitara el final. El trabajo estaba hecho. El Athletic se impuso en un partido más que trabajado y que no se decidió hasta el tramo final. Dos picotazos de Nico, en uno asistiendo y en otro participando activamente en la jugada, terminaron en los dos goles rojiblancos.
https://www.marca.com/futbol/europa-league/cronica/2024/10/03/66ff055f46163f323c8b4581.html
🏆@Info288_deportes
Я много ездил по тюркским странам, следил за традициями и собирал наблюдения. Один из самых интересных обычаев, который имеет место в тюркских странах — обычай пить чай, и пьют его везде по-разному.
По итогам этих наблюдений я написал статью про Тюркскую чайную церемонию, где собрал чайные традиции и обычаи разных стран, от Турции до Казахстана. Так что приглашаю к чаю и прошу читать!
И, разумеется, если увидите какие-то нюансы и ошибки, не стесняйтесь меня исправлять и дополнять.
#tr#az#uz#kz#tm#kg