TGTGInsightтелеграм анализLIVE / telegram public index
← Такты, стеки, два колеса

TGINSIGHT SIMILAR POSTS

Намери подобно съдържание

Изходен канал @clockstackwheels · Post #852 · 10.08

Автор OpenSource библиотеки тайно ворует данные разработчиков, чтобы проверять, донатят они ему, или нет. Вообще, скандалы с опенсорс-библиотеками бывают не так уж и редко. Разработчики делают что-то бесплатно, этот труд оказывается нужен тысячам людей, включая большие корпорации, а дальше возможны варианты. За последние пару лет ожидаемо было много политических заявлений и даже вредоносного кода по признаку страны, из которой запускается софт. Просто, стартуя с какой-то версии, какая-нибудь библиотека начинает делать что-то постороннее, помимо своей основной функциональности. К чести комьюнити, такие вещи всегда очень жестко критикуют, даже если идеологические взгляды разработчика выглядят общепринятыми в той среде, где это комьюнити развивается. Вот на днях новый такой скандал. Впервые в моей жизни в такую ситуацию попала библиотека, которую используем на работе — а именно Moq для .NET. Автор написал код, который спаунит новый системный процесс и командой git config --global user.email читает почту разработчика, а затем с помощью почти зашифрованной закрытой DLL-библиотеки, помещённой в поставку Moq, отправляет данные в сервис GitHub SponsorLink, чтобы проверить, платит ли разработчик донаты. Конечно же, система безопасности на проде не даст никуда сходить этому коду и ничего плохого сделать. Но, помимо прода, рабочие проекты запускаются еще и на компьютерах разработчиков локально. Вот тут заложена настоящая опасность. Где запрос почты, там может быть следующим шагом что угодно другое — скачивание ваших интимных фото и передача вовне, чтение файла с паролями из папки браузера, поиск номера кредитки... Разумеется, всё во имя самых благих целей. В общем, комьюнити порассуждало о том, что это критический подрыв доверия, хотя автор оправдывался как мог (как moq, хе-хе). Народ просто закидал его камнями, начал массово исключать Moq из своих зависимостей, ставить дизлайки, отправлять репорты. Вроде как это вынудило мейнтейнера откатить изменения. Но на всякий случай Moq лучше не обновлять больше никогда и постепенно заменить на аналоги. Доверие — важнейший ресурс в опенсорсе. #dev

Hashtags

Резултати

Намерени 223 подобни публикации

Търсене: #conte

当前筛选 #conte清除筛选
Ultimora.net - POLITICS 24

@Ultimorapolitics24 · Post #52184 · 12.03.2026 г., 21:38

Giuseppe #Conte afferma: "Il Movimento cinque stelle deve avere una forte identità. Non abbiamo nulla a che fare con la destra, ma preferisco non dire di sinistra". Osserva che il M5s "non può essere più il movimento iniziale di protesta" e che la sua collocazione deriva da istanze sociali, ecologiche e ambientali; aggiunge: "non di sinistra perché la storia della sinistra è quella del Pd e del Partito comunista" @UltimoraPolitics24

Hashtags

Ultimora.net - POLITICS 24

@Ultimorapolitics24 · Post #51972 · 18.02.2026 г., 16:35

Board of Peace, Giuseppe #Conte: "Assolutamente non è dignitoso che l'Italia partecipi a una gestione, a uno strumento che non è certo di pacificazione di quella terra. È uno strumento che in questo momento, con le personalità che sono state inserite, con i criteri con cui viene gestito, che appare una sorta di comitato di affari che prelude a una speculazione immobiliare a danno dei palestinesi, non a loro favore" (Ansa) @UltimoraPolitics24

Hashtags

Ultimora.net - POLITICS 24

@Ultimorapolitics24 · Post #51806 · 31.01.2026 г., 20:12

Giuseppe #Conte: "Le immagini che arrivano da Torino sono inqualificabili. Il Movimento 5 Stelle condanna con la massima fermezza le violenze e le aggressioni perpetrate ai danni delle Forze dell'ordine e della troupe Rai. Atti che nulla hanno a che vedere con il dissenso democratico e che vanno respinti senza nessuna ambiguità. Agli agenti feriti e a tutti i professionisti coinvolti va la nostra piena solidarietà." @UltimoraPolitics24

Hashtags

Ultimora.net - POLITICS 24

@Ultimorapolitics24 · Post #51648 · 11.01.2026 г., 21:15

Referendum giustizia, Giuseppe #Conte: "Io rappresento una forza politica che fin dall'inizio si è battuta contro un disegno di legge pericoloso. L'abbiamo fatto convintamente perché riteniamo che si inquadri in un processo più ampio e che ha un obiettivo preciso di una politica di destra e cioè restituire il primato alla politica, scardinare il nostro sistema costituzionale e il principio dell'equilibrio dei poteri in base al quale la politica sia contrastata giustamente da un sistema di pesi e contrappesi. Ma se hai l'investitura popolare non puoi fare quello che ti aggrada ma devi rispettare i principi dello stato di diritto" (ANSA) @UltimoraPolitics24

Hashtags

Ultimora.net - POLITICS 24

@Ultimorapolitics24 · Post #51459 · 13.12.2025 г., 20:15

Giuseppe #Conte ad Atreju: "Noi siamo disponibili a dialogare con Il Pd e con le altre forze progressiste. Se verrà fuori un'alleanza dipenderà solo dai programmi, se ci verranno scritte le nostre battaglie di sempre, dall'etica pubblica alla legalità, alla giustizia ambientale e sociale. Prima il programma, il candidato verrà dopo" e poi "Noi non siamo alleati con nessuno" (ANSA) @UltimoraPolitics24

Hashtags

Ultimora.net - POLITICS

@ULTIMORAPOLITICS · Post #44068 · 14.09.2023 г., 21:31

❗️ Suppletive Monza, Giuseppe #Conte: "Il candidato del M5S sarà Marco Cappato. Abbiamo scelto di unire il più possibile le forze alternative a questa destra." @UltimoraPolitics

Hashtags

Ultimora.net - POLITICS

@ULTIMORAPOLITICS · Post #42883 · 02.02.2023 г., 18:13

Giuseppe #Conte: "La patriota Meloni paga a Salvini la tassa per tenerlo in maggioranza, svende l'unità d'Italia per qualche punto percentuale in più alle regionali. Dobbiamo contrastare questo progetto di autonomia soprattutto sulla scuola e sulla sanità" @UltimoraPolitics

Hashtags

123•••10•••1819
ПредишнаСтр. 1 от 19Следваща