TGTGInsightтелеграм анализLIVE / telegram public index
← Такты, стеки, два колеса

TGINSIGHT SIMILAR POSTS

Намери подобно съдържание

Изходен канал @clockstackwheels · Post #852 · 10.08

Автор OpenSource библиотеки тайно ворует данные разработчиков, чтобы проверять, донатят они ему, или нет. Вообще, скандалы с опенсорс-библиотеками бывают не так уж и редко. Разработчики делают что-то бесплатно, этот труд оказывается нужен тысячам людей, включая большие корпорации, а дальше возможны варианты. За последние пару лет ожидаемо было много политических заявлений и даже вредоносного кода по признаку страны, из которой запускается софт. Просто, стартуя с какой-то версии, какая-нибудь библиотека начинает делать что-то постороннее, помимо своей основной функциональности. К чести комьюнити, такие вещи всегда очень жестко критикуют, даже если идеологические взгляды разработчика выглядят общепринятыми в той среде, где это комьюнити развивается. Вот на днях новый такой скандал. Впервые в моей жизни в такую ситуацию попала библиотека, которую используем на работе — а именно Moq для .NET. Автор написал код, который спаунит новый системный процесс и командой git config --global user.email читает почту разработчика, а затем с помощью почти зашифрованной закрытой DLL-библиотеки, помещённой в поставку Moq, отправляет данные в сервис GitHub SponsorLink, чтобы проверить, платит ли разработчик донаты. Конечно же, система безопасности на проде не даст никуда сходить этому коду и ничего плохого сделать. Но, помимо прода, рабочие проекты запускаются еще и на компьютерах разработчиков локально. Вот тут заложена настоящая опасность. Где запрос почты, там может быть следующим шагом что угодно другое — скачивание ваших интимных фото и передача вовне, чтение файла с паролями из папки браузера, поиск номера кредитки... Разумеется, всё во имя самых благих целей. В общем, комьюнити порассуждало о том, что это критический подрыв доверия, хотя автор оправдывался как мог (как moq, хе-хе). Народ просто закидал его камнями, начал массово исключать Moq из своих зависимостей, ставить дизлайки, отправлять репорты. Вроде как это вынудило мейнтейнера откатить изменения. Но на всякий случай Moq лучше не обновлять больше никогда и постепенно заменить на аналоги. Доверие — важнейший ресурс в опенсорсе. #dev

Hashtags

Резултати

Намерени 17 подобни публикации

Търсене: #cds

当前筛选 #cds清除筛选
Libertà è ragione

@libertaeragione · Post #4349 · 25.02.2025 г., 22:06

#Italia#Giustizia#CdS Il Consiglio di Stato, in un ricorso presentato dalla ONG Medici Senza Frontiere, collegata alla nave battente bandiera neerlandese Geo Barents, ha stabilito definitivamente la legittimità del c.d. "codice di condotta delle ONG", limitatamente alla parte in cui affida al Ministero dell'Interno l'onere di individuare un porto sicuro (o port of safety, abbreviato in pos, ndr) per le navi di soccorso umanitario marittimo. La sentenza dei massimi giudici amministrativi riporta quanto segue: "La gestione di un evento di salvataggio assume una connotazione complessa, rappresentando la sintesi di una pluralità di valutazioni che investono, ad un tempo, aspetti operativi e tecnico nautici - connessi alla gestione della prima fase dell’evento di soccorso - ed aspetti più prettamente afferenti alla gestione delle persone tratte in salvo, non limitati all’assistenza logistico-sanitaria dei naufraghi, ma estesi alle peculiari condizioni personali ed allo status dei soccorsi, nonché alla tenuta e sicurezza del sistema terrestre di accoglienza. L’arrivo in massa di migranti è idoneo a creare rilevanti problematiche di ordine e sicurezza pubblica. Il coinvolgimento del ministero dell’Interno nella catena di comando cui spetta la gestione dell’evento Sar (ricerca e soccorso, dall'inglese searche and rescue, ndr) debba ritenersi conforme al quadro delle competenze restituito dalla normativa nazionale di rango primario e secondario; in tale cornice si iscrivono organicamente anche le ’standard operative procedure’ (sop) del 2015, dirette a compendiare, in occasione di eventi Sar connessi a flussi migratori, le esigenze di carattere nautico con quelle afferenti alla sicurezza pubblica. Quello del Ministero dell'Interno deve essere considerato un coinvolgimento funzionale necessario, che non esautora l’Imrcc (e quindi il ministero dei Trasporti) dalla sua competenza nell’individuazione del pos. Il suo intervento nelle operazioni di soccorso e l’individuazione del punto di sbarco non rappresenta un’indebita ingerenza nelle competenze del Ministero dei Trasporti e delle Capitanerie di Porto, quanto piuttosto una necessaria e logica forma di cooperazione istituzionale tra le autorità preposte nella gestione del fenomeno delle migrazioni di massa. È dunque corretto ritenere che l’individuazione del pos non possa avvenire in astratto, equiparandolo sic et simpliciter (dal latino semplicemente) con il porto geograficamente più vicino all’intervento di salvataggio, dipendendo la sua individuazione da una molteplicità di fattori legati al caso concreto, quali lo status delle persone tratte in salvo (richiedenti asilo, rifugiati, ecc), il numero di naufraghi, la situazione a bordo, le condizioni di salute dei soccorsi, le condizioni metereologiche, la presenza di persone fragili o di minori tra i soccorsi". @OsservatorioItaliano

Hidden In Plain Sight

@hiddeninplainsight1 · Post #24373 · 18.04.2026 г., 01:08

💥💥💥 BREAST BUTCHERS: Thousands of Women Mutilated by Fake Cancer Diagnoses! “The problem with a biopsy is if there's a tumor growing, the body has a fibrin sheath around it that's doing many things it can do to contain it and the minute you break that sheath and you break, it's like you broke the seal. Now it spreads all over the place. So you do spread it. I had a ballerina from New York City right after I moved to Arizona. She was with the New York Ballet and she called me from there and she said, I just had a biopsy around where they biopsied all these little tumors now. And that's what happens, so you unleash it.” Continue watching: https://jiii.io/1kn2wl #cds#redlighttherapy https://t.me/hiddeninplainsight1

SIN LÍNEA MX (OFICIAL)

@SINLINEAMXnoticias · Post #31696 · 23.04.2026 г., 22:44

Así llegaban los suministros a los "cocineros" ‼️ 🔴 El Tesoro de# EU detalló cómo operaba la red de producción de #fentanilo para al #CDS⚠️🚨🇺🇸 https://revistaelpolitico.com/internacional/tesoro-de-eu-sanciona-23-personas-y-empresas-ligadas-cds/

Tutto Elezioni

@tuttoelezioni · Post #1028 · 19.05.2025 г., 05:15

#Portogallo🇵🇹 #Parlamentari Risultati parziali. Sezioni scrutinate: 99,23%. 🟦 Alleanza Democratica (#AD|PPE; include #PSD|PPE e #CDS|PPE): 32,10% 🟪 Partito Socialista (#PS|S&D): 23,38% ⬛️ Basta! (#Chega|Patriots-eu): 22,56 🟦 Iniziativa Liberale (#IL|RE): 5,53% 🟩 Libero (#Livre|G/EFA): 4,20% 🟥 Coalizione Democratica Unitaria (#CDU|LEFT): 3,03% @TuttoElezioni

Tutto Elezioni

@tuttoelezioni · Post #1025 · 18.05.2025 г., 21:00

#Portogallo🇵🇹 #Parlamentari Risultati parziali. Sezioni scrutinate: 95,67%. 🟦 Alleanza Democratica (#AD|PPE; include #PSD|PPE e #CDS|PPE): 33,32% ⬛️ Basta! (#Chega|Patriots-eu): 23,20% 🟪 Partito Socialista (#PS|S&D): 23,12% 🟦 Iniziativa Liberale (#IL|RE): 4,87% 🟩 Libero (#Livre|G/EFA): 3,40% 🟥 Coalizione Democratica Unitaria (#CDU|LEFT): 2,78% @TuttoElezioni

Tutto Elezioni

@tuttoelezioni · Post #1022 · 18.05.2025 г., 20:46

#Portogallo🇵🇹 #Parlamentari Risultati parziali. Sezioni scrutinate: 93,42%. 🟦 Alleanza Democratica (#AD|PPE; include #PSD|PPE e #CDS|PPE): 33,74% ⬛️ Basta! (#Chega|Patriots-eu): 23,52% 🟪 Partito Socialista (#PS|S&D): 23,03% 🟦 Iniziativa Liberale (#IL|RE): 4,63% 🟩 Libero (#Livre|G/EFA): 3,20% 🟥 Coalizione Democratica Unitaria (#CDU|LEFT): 2,74% @TuttoElezioni

Tutto Elezioni

@tuttoelezioni · Post #1020 · 18.05.2025 г., 20:12

#Portogallo🇵🇹 #Parlamentari Risultati parziali. Sezioni scrutinate: 84,56%. 🟦 Alleanza Democratica (#AD|PPE; include #PSD|PPE e #CDS|PPE): 35,45% ⬛️ Basta! (#Chega|Patriots-eu): 23,60% 🟪 Partito Socialista (#PS|S&D): 22,78% 🟦 Iniziativa Liberale (#IL|RE): 4,11% 🟩 Libero (#Livre|G/EFA): 2,61% 🟥 Coalizione Democratica Unitaria (#CDU|LEFT): 2,50% @TuttoElezioni

Tutto Elezioni

@tuttoelezioni · Post #1017 · 18.05.2025 г., 20:00

#Portogallo🇵🇹 #Parlamentari Risultati parziali. Sezioni scrutinate: 77,73%. 🟦 Alleanza Democratica (#AD|PPE; include #PSD|PPE e #CDS|PPE): 36,11% ⬛️ Basta! (#Chega|Patriots-eu): 23,62% 🟪 Partito Socialista (#PS|S&D): 22,87% 🟦 Iniziativa Liberale (#IL|RE): 3,84% 🟥 Coalizione Democratica Unitaria (#CDU|LEFT): 2,48% 🟩 Libero (#Livre|G/EFA): 2,39% @TuttoElezioni

12
ПредишнаСтр. 1 от 2Следваща