TGTGInsightтелеграм анализLIVE / telegram public index
← Такты, стеки, два колеса

TGINSIGHT SIMILAR POSTS

Намери подобно съдържание

Изходен канал @clockstackwheels · Post #852 · 10.08

Автор OpenSource библиотеки тайно ворует данные разработчиков, чтобы проверять, донатят они ему, или нет. Вообще, скандалы с опенсорс-библиотеками бывают не так уж и редко. Разработчики делают что-то бесплатно, этот труд оказывается нужен тысячам людей, включая большие корпорации, а дальше возможны варианты. За последние пару лет ожидаемо было много политических заявлений и даже вредоносного кода по признаку страны, из которой запускается софт. Просто, стартуя с какой-то версии, какая-нибудь библиотека начинает делать что-то постороннее, помимо своей основной функциональности. К чести комьюнити, такие вещи всегда очень жестко критикуют, даже если идеологические взгляды разработчика выглядят общепринятыми в той среде, где это комьюнити развивается. Вот на днях новый такой скандал. Впервые в моей жизни в такую ситуацию попала библиотека, которую используем на работе — а именно Moq для .NET. Автор написал код, который спаунит новый системный процесс и командой git config --global user.email читает почту разработчика, а затем с помощью почти зашифрованной закрытой DLL-библиотеки, помещённой в поставку Moq, отправляет данные в сервис GitHub SponsorLink, чтобы проверить, платит ли разработчик донаты. Конечно же, система безопасности на проде не даст никуда сходить этому коду и ничего плохого сделать. Но, помимо прода, рабочие проекты запускаются еще и на компьютерах разработчиков локально. Вот тут заложена настоящая опасность. Где запрос почты, там может быть следующим шагом что угодно другое — скачивание ваших интимных фото и передача вовне, чтение файла с паролями из папки браузера, поиск номера кредитки... Разумеется, всё во имя самых благих целей. В общем, комьюнити порассуждало о том, что это критический подрыв доверия, хотя автор оправдывался как мог (как moq, хе-хе). Народ просто закидал его камнями, начал массово исключать Moq из своих зависимостей, ставить дизлайки, отправлять репорты. Вроде как это вынудило мейнтейнера откатить изменения. Но на всякий случай Moq лучше не обновлять больше никогда и постепенно заменить на аналоги. Доверие — важнейший ресурс в опенсорсе. #dev

Hashtags

Резултати

Намерени 23 подобни публикации

Търсене: #chip

当前筛选 #chip清除筛选
【AFF】发布/使用

@affman668 · Post #321 · 05.06.2025 г., 05:15

#chip#aff Chip(https://www.getchip.uk)是一家英国金融科技公司,由英国金融行为监管局FCA监管,有FSCS保护,提供高息储蓄账户和投资账户(投资账户需NIN,可购买股票)。 注意事项:开户需要英国信用,手机号,拉取到信用后即可秒过,存款需要验证英国银行账户,只能从链接的银行账户转入。邀请码可以开户通过后再输入。 邀请码: CHIP-ZVA419 奖励: 1. 通过我的邀请码开户,开通Instant Access Savings Accounts存入500磅30天即可得£30。 2. 通过我的邀请码开户并成功获得奖励,我再额外返你£10现金 有任何开户或使用相关问题欢迎私聊! 联系:@littlerothschild UID: 526966341

Hashtags

【AFF】发布/使用

@affman668 · Post #339 · 01.07.2025 г., 07:39

#Chip#羊毛 🇬🇧Chip新用户福利上线!只需存入£1,就能轻松领取 £20 奖励!💸 使用我的邀请码可以获得额外💷£10 奖励,总共 £30 到手。 Chip是受 FSCS保障的存款平台,几分钟就能完成开户和奖励申请。 💡操作流程: 1.注册账号后,进入【Portfolio】页面 → 点击 "Promos & Referrals" → "Enter promo code"输入邀请码: CHIP-KKQ947 或者点击 邀请链接 进行注册。 2.在Savings中点击 "Chip Instant Access" 根据提示链接银行账户/银行卡 存入 £1 或 £1 以上,并保留30天 (请注意:只有存入该账户才能获得官方奖励) 🚨开户条件: UK IP,电话号,英国地址,英国本地银行账户(wise/ifast不行) 入金须通过英国本地银行账户/借记卡,提现只能到绑定的银行账户 填完个人资料,有信用记录的情况下不用kyc. 联系:@wingsuss UID:6001111275

Hashtags

【AFF】发布/使用

@affman668 · Post #336 · 27.06.2025 г., 03:57

#Chip#羊毛 🇬🇧Chip新用户福利上线!只需存入£1,就能轻松领取£20奖励!💸 Chip是受 FSCS保障的存款平台,几分钟就能完成开户和奖励申请。 App下载: 📱https://apps.apple.com/app/id1141297472 📱https://play.google.com/store/apps/details?id=to.chip.app&pcampaignid=web_share 💡操作流程: 1.注册账号后,进入【Portfolio】页面 → 点击 "Promos & Referrals" → "Enter promo code"输入邀请码: CHIP-JRR468 或者点击 邀请链接 进行注册。 2.返回 "Promos & Referrals" 界面可以看到已添加的邀请码,点开可以看到图中的界面,根据提示操作,关联银行账户/银行卡存入£1,并保留30天(注意:只有指定该账户才有奖励) 🚨开户条件: UK IP,电话号,英国地址,英国本地银行账户(wise/ifast不行) 入金须通过英国本地银行账户/借记卡,提现只能到绑定的银行账户 填完个人资料,有信用记录的情况下不用kyc 联系:@wxmsl UID:5574594508

Hashtags

12
ПредишнаСтр. 1 от 2Следваща