TGTGInsightтелеграм анализLIVE / telegram public index
← Такты, стеки, два колеса

TGINSIGHT SIMILAR POSTS

Намери подобно съдържание

Изходен канал @clockstackwheels · Post #852 · 10.08

Автор OpenSource библиотеки тайно ворует данные разработчиков, чтобы проверять, донатят они ему, или нет. Вообще, скандалы с опенсорс-библиотеками бывают не так уж и редко. Разработчики делают что-то бесплатно, этот труд оказывается нужен тысячам людей, включая большие корпорации, а дальше возможны варианты. За последние пару лет ожидаемо было много политических заявлений и даже вредоносного кода по признаку страны, из которой запускается софт. Просто, стартуя с какой-то версии, какая-нибудь библиотека начинает делать что-то постороннее, помимо своей основной функциональности. К чести комьюнити, такие вещи всегда очень жестко критикуют, даже если идеологические взгляды разработчика выглядят общепринятыми в той среде, где это комьюнити развивается. Вот на днях новый такой скандал. Впервые в моей жизни в такую ситуацию попала библиотека, которую используем на работе — а именно Moq для .NET. Автор написал код, который спаунит новый системный процесс и командой git config --global user.email читает почту разработчика, а затем с помощью почти зашифрованной закрытой DLL-библиотеки, помещённой в поставку Moq, отправляет данные в сервис GitHub SponsorLink, чтобы проверить, платит ли разработчик донаты. Конечно же, система безопасности на проде не даст никуда сходить этому коду и ничего плохого сделать. Но, помимо прода, рабочие проекты запускаются еще и на компьютерах разработчиков локально. Вот тут заложена настоящая опасность. Где запрос почты, там может быть следующим шагом что угодно другое — скачивание ваших интимных фото и передача вовне, чтение файла с паролями из папки браузера, поиск номера кредитки... Разумеется, всё во имя самых благих целей. В общем, комьюнити порассуждало о том, что это критический подрыв доверия, хотя автор оправдывался как мог (как moq, хе-хе). Народ просто закидал его камнями, начал массово исключать Moq из своих зависимостей, ставить дизлайки, отправлять репорты. Вроде как это вынудило мейнтейнера откатить изменения. Но на всякий случай Moq лучше не обновлять больше никогда и постепенно заменить на аналоги. Доверие — важнейший ресурс в опенсорсе. #dev

Hashtags

Резултати

Намерени 65 подобни публикации

Търсене: #cop29

当前筛选 #cop29清除筛选
Ali Hajizade

@hajizadeali · Post #5062 · 13.11.2024 г., 06:27

#COP29 продолжает свою работу в Баку. В целом участники в восторге от города, многие ожидали серый постсовок или что-то в стиле Басры или Карачи.

Hashtags

Azərbaycan Dəmir Yolları

@azerbaycandemiryollari · Post #1786 · 26.11.2024 г., 11:50

🌟 Şəhər mobilliyinin etibarlı dəmir yolları! 🚆#COP29 tədbiri ilə bağlı ölkəmizə gəlmiş xarici qonaqlar gündəlik səfərləri üçün ADY-nin qatarlarından istifadə ediblər. ✅ Həm tədbir məkanına gediş-gəliş, həm də şəhər gəzintisi üçün dəmir yolu nəqliyyatı qonaqlara rahat, təhlükəsiz və sürətli səyahət təcrübəsi yaşadıb. ℹ️ Qeyd edək ki, ADY COP29 günlərində Abşeron dairəvi dəmir yolu ilə 10 minə yaxın akkreditasiyalı sərnişin daşıyıb. @azerbaycandemiryollari

Hashtags

Azərbaycan Dəmir Yolları

@azerbaycandemiryollari · Post #1772 · 25.11.2024 г., 08:29

🌍 Yaşıl dünya üçün könüllü həmrəylik! 🤝#COP29 və ADY könüllüləri COP29 günlərində Abşeron dairəvi marşrutu üzrə stansiya və dayanacaqlarda akkreditasiyalı şəxslərin rahat keçidinə kömək etməklə, onları qatarların hərəkət cədvəli ilə tanış etmək və istiqamətləndirməklə tədbirin uğurla keçməsinə töhfə veriblər. 🌟ADY rəhbərliyi COP29 tədbiri bitdikdən sonra könüllülərlə görüşərək onlara təşəkkürnamə və xatirə hədiyyələri təqdim edib. 🔗 Daha ətraflı: https://bit.ly/4g4eM34 @azerbaycandemiryollari

Hashtags

Azərbaycan Dəmir Yolları

@azerbaycandemiryollari · Post #1760 · 23.11.2024 г., 06:03

🌟 İlk gündən son günə kimi rahat və təhlükəsiz səfərlər! 🚆#COP29 günləri ərzində ADY qatarları Bakının qonaqları üçün unudulmaz səyahət təcrübəsi yaşatdı. 🪄 9000-dən çox COP29 akkreditasiyalı sərnişinə həm tədbirlərə rahat və təhlükəsiz gediş-gəliş, həm də paytaxtın kəşfi üçün dəstək olduq. @azerbaycandemiryollari

Hashtags

Azərbaycan Dəmir Yolları

@azerbaycandemiryollari · Post #1737 · 20.11.2024 г., 11:58

🌍 ADY sədrinin müşaviri Tural Abbaslı #COP29 çərçivəsində Qlobal İqlim Fəaliyyəti üzrə Mərakeş Tərəfdaşlığının təşkilatçılığı ilə keçirilmiş “Nəqliyyat üçün ambisiyalar: Ədalətli və bərabər 1,5°C gələcəyə doğru irəli” tədbirində iştirak edib. 🔗 Daha ətraflı: https://corp.ady.az/merakes @azerbaycandemiryollari

Hashtags

Azərbaycan Dəmir Yolları

@azerbaycandemiryollari · Post #1721 · 18.11.2024 г., 07:40

🌍🇦🇿 Qatarla #COP29-a doğru dayanıqlı səyahət! 🌟 Böyük Britaniyadan olan iqlim aktivistləri COP29 sammitində iştirak etmək üçün 9 ölkə boyunca 15 qatar dəyişərək Bakıya çatıblar. 💫 Aktivist Cek ADY-nin Ağstafa-Bakı qatarı, maraqlı və əyləncəli səfərləri və qatarla səyahətin üstünlükləri haqqında danışır. @azerbaycandemiryollari

Hashtags

Azərbaycan Dəmir Yolları

@azerbaycandemiryollari · Post #1716 · 16.11.2024 г., 13:45

✨🛤️#COP29 iştirakçılarının dəmir yollarla rahat və təhlükəsiz səfərləri davam edir! 🚆🌍 Yaşıl dünya üçün Bakıda bir araya gələn müxtəlif ölkələrin nümayəndələri ADY-nin qatarları ilə ekoloji təmiz səfərlər edirlər. @azerbaycandemiryollari

Hashtags

Azərbaycan Dəmir Yolları

@azerbaycandemiryollari · Post #1714 · 16.11.2024 г., 07:43

🌟#COP29 qonaqlarının ADY Muzeyinə ziyarəti davam edir! 🇩🇪 Budəfəki qonağımız Berlindən başlayan səyahətinə muzeyimizi gəzərək, dəyərli məlumatlar əldə edərək, öz təbiri ilə desək, təsirlənərək xoş xatirələr qatdı. ℹ️ Qeyd edək ki, ADY Muzeyi gücləndirilmiş iş rejimində fəaliyyətini davam etdirir. @azerbaycandemiryollari

Hashtags

123•••56
ПредишнаСтр. 1 от 6Следваща