TGTGInsightтелеграм анализLIVE / telegram public index
← Такты, стеки, два колеса

TGINSIGHT SIMILAR POSTS

Намери подобно съдържание

Изходен канал @clockstackwheels · Post #852 · 10.08

Автор OpenSource библиотеки тайно ворует данные разработчиков, чтобы проверять, донатят они ему, или нет. Вообще, скандалы с опенсорс-библиотеками бывают не так уж и редко. Разработчики делают что-то бесплатно, этот труд оказывается нужен тысячам людей, включая большие корпорации, а дальше возможны варианты. За последние пару лет ожидаемо было много политических заявлений и даже вредоносного кода по признаку страны, из которой запускается софт. Просто, стартуя с какой-то версии, какая-нибудь библиотека начинает делать что-то постороннее, помимо своей основной функциональности. К чести комьюнити, такие вещи всегда очень жестко критикуют, даже если идеологические взгляды разработчика выглядят общепринятыми в той среде, где это комьюнити развивается. Вот на днях новый такой скандал. Впервые в моей жизни в такую ситуацию попала библиотека, которую используем на работе — а именно Moq для .NET. Автор написал код, который спаунит новый системный процесс и командой git config --global user.email читает почту разработчика, а затем с помощью почти зашифрованной закрытой DLL-библиотеки, помещённой в поставку Moq, отправляет данные в сервис GitHub SponsorLink, чтобы проверить, платит ли разработчик донаты. Конечно же, система безопасности на проде не даст никуда сходить этому коду и ничего плохого сделать. Но, помимо прода, рабочие проекты запускаются еще и на компьютерах разработчиков локально. Вот тут заложена настоящая опасность. Где запрос почты, там может быть следующим шагом что угодно другое — скачивание ваших интимных фото и передача вовне, чтение файла с паролями из папки браузера, поиск номера кредитки... Разумеется, всё во имя самых благих целей. В общем, комьюнити порассуждало о том, что это критический подрыв доверия, хотя автор оправдывался как мог (как moq, хе-хе). Народ просто закидал его камнями, начал массово исключать Moq из своих зависимостей, ставить дизлайки, отправлять репорты. Вроде как это вынудило мейнтейнера откатить изменения. Но на всякий случай Moq лучше не обновлять больше никогда и постепенно заменить на аналоги. Доверие — важнейший ресурс в опенсорсе. #dev

Hashtags

Резултати

Намерени 11 подобни публикации

Търсене: #cross

当前筛选 #cross清除筛选
Free Crypto Signals (Profitable Zone)

@btctradingclub · Post #26558 · 11.12.2025 г., 11:58

🚀🚀 43% Profit on #CROSS/USDT for our Premium Members on On Futures, OKX, Bybit, Kucoin 👆🏻All Profit Targets Successfully Completed 👁‍🗨Contact @primemod to enter the most powerful premium group & make daily gains

Hashtags

Free Crypto Signals (Profitable Zone)

@btctradingclub · Post #26356 · 17.11.2025 г., 08:26

🚀🚀500%+ Huge profit on #CROSS/USDT - A perfect signal was posted in the premium group - These are huge profit which are being shared in our premium group on daily basis 👁‍🗨Contact @primemod to enter the premium group & make daily gains

Hashtags

💎 Cross DJ Pro DJ打碟 4.0.11 50 ♻️资源介绍:Cross DJ Pro是一款专为DJ设计的安卓应用程序,由Mixvibes公司开发。这款应用以其强大的功能、直观的用户界面和出色的音频性能,成为许多DJ和音乐爱好者的首选工具。 ⬇️本地下载| 🔵网站下载 🔔标签:#安卓软件#Cross#DJ#DJ打碟

小喵的ACG黄油 (重开版)

@xiaomiaogame · Post #2832 · 18.02.2026 г., 08:22

Cross Days クロスデイズ 交叉日 精翻汉化版 主人公・足利 勇気 (あしかが ゆうき)对同学年的桂 言葉 (かつら ことのは)产生好感,是从二年级开始的。 不过这仅仅是由于言葉的频繁造访图书馆而产生…… 在图书馆见到喜連川 路夏 (きつれがわ ろか)之后,通过姐姐的关系,认识了路夏。通过两人的不断接触,勇気对她产生了好感。路夏也对勇気产生了好感。 不过,这场恋爱并非是一帆风顺…… 勇気让路夏产生了误会和嫉妒,被骗说她喜欢同校毕业的伊藤 誠 (いとう まこと),而勇気又听说,誠实际上还在和其他女孩子交往,所以便去向其女友言葉了解情况。 从那天起,当决定和言葉联系在一起时,勇気的麻烦开始了…… 评分 作者 #Overflow #ADV#PC#精翻#校园#FD #交叉日#Cross Days #クロスデイズ 下载地址