TGTGInsightтелеграм анализLIVE / telegram public index
← Такты, стеки, два колеса

TGINSIGHT SIMILAR POSTS

Намери подобно съдържание

Изходен канал @clockstackwheels · Post #852 · 10.08

Автор OpenSource библиотеки тайно ворует данные разработчиков, чтобы проверять, донатят они ему, или нет. Вообще, скандалы с опенсорс-библиотеками бывают не так уж и редко. Разработчики делают что-то бесплатно, этот труд оказывается нужен тысячам людей, включая большие корпорации, а дальше возможны варианты. За последние пару лет ожидаемо было много политических заявлений и даже вредоносного кода по признаку страны, из которой запускается софт. Просто, стартуя с какой-то версии, какая-нибудь библиотека начинает делать что-то постороннее, помимо своей основной функциональности. К чести комьюнити, такие вещи всегда очень жестко критикуют, даже если идеологические взгляды разработчика выглядят общепринятыми в той среде, где это комьюнити развивается. Вот на днях новый такой скандал. Впервые в моей жизни в такую ситуацию попала библиотека, которую используем на работе — а именно Moq для .NET. Автор написал код, который спаунит новый системный процесс и командой git config --global user.email читает почту разработчика, а затем с помощью почти зашифрованной закрытой DLL-библиотеки, помещённой в поставку Moq, отправляет данные в сервис GitHub SponsorLink, чтобы проверить, платит ли разработчик донаты. Конечно же, система безопасности на проде не даст никуда сходить этому коду и ничего плохого сделать. Но, помимо прода, рабочие проекты запускаются еще и на компьютерах разработчиков локально. Вот тут заложена настоящая опасность. Где запрос почты, там может быть следующим шагом что угодно другое — скачивание ваших интимных фото и передача вовне, чтение файла с паролями из папки браузера, поиск номера кредитки... Разумеется, всё во имя самых благих целей. В общем, комьюнити порассуждало о том, что это критический подрыв доверия, хотя автор оправдывался как мог (как moq, хе-хе). Народ просто закидал его камнями, начал массово исключать Moq из своих зависимостей, ставить дизлайки, отправлять репорты. Вроде как это вынудило мейнтейнера откатить изменения. Но на всякий случай Moq лучше не обновлять больше никогда и постепенно заменить на аналоги. Доверие — важнейший ресурс в опенсорсе. #dev

Hashtags

Резултати

Намерени 1 подобни публикации

Търсене: #batchprocessing

当前筛选 #batchprocessing清除筛选
AppPie

@AppPie · Post #2372 · 27.03.2025 г., 04:04

#Apps Squish: 基于浏览器的批量图像压缩工具 🔗GitHub Squish 是一个现代的、基于浏览器的图像压缩工具,利用 WebAssembly 技术提供高性能的图像优化。这款工具支持多种格式的图像处理,并提供直观的用户界面,让您可以压缩图像而不损失质量。 该项目由 Google Chrome 团队工程师 Addy Osmani 开发,是一系列与图像处理相关开源项目中的一个。Squish 完全在浏览器中运行,不需要将您的图像上传到任何服务器,保证了图像处理的隐私性。 主要特点 - 多格式支持:支持 AVIF、JPEG、JPEG XL、PNG 和 WebP 格式 - 批量处理:可同时处理多个图像文件 - 质量调整:通过滑块平衡文件大小和图像质量 - 拖放操作:可拖放或选择图像进行处理 - 下载选项:支持单个图像下载或批量下载所有处理后的图像 - 默认优化设置:AVIF (50%)、JPEG (75%)、JPEG XL (75%)、PNG (无损)、WebP (75%) - 本地处理:所有处理过程在浏览器中完成,无需上传图像 开源许可证 MIT License。 #GitHub#OpenSource#ImageCompression#WebAssembly#BatchProcessing 📮 频道 @AppPie