TGTGInsightтелеграм анализLIVE / telegram public index
← Такты, стеки, два колеса

TGINSIGHT SIMILAR POSTS

Намери подобно съдържание

Изходен канал @clockstackwheels · Post #852 · 10.08

Автор OpenSource библиотеки тайно ворует данные разработчиков, чтобы проверять, донатят они ему, или нет. Вообще, скандалы с опенсорс-библиотеками бывают не так уж и редко. Разработчики делают что-то бесплатно, этот труд оказывается нужен тысячам людей, включая большие корпорации, а дальше возможны варианты. За последние пару лет ожидаемо было много политических заявлений и даже вредоносного кода по признаку страны, из которой запускается софт. Просто, стартуя с какой-то версии, какая-нибудь библиотека начинает делать что-то постороннее, помимо своей основной функциональности. К чести комьюнити, такие вещи всегда очень жестко критикуют, даже если идеологические взгляды разработчика выглядят общепринятыми в той среде, где это комьюнити развивается. Вот на днях новый такой скандал. Впервые в моей жизни в такую ситуацию попала библиотека, которую используем на работе — а именно Moq для .NET. Автор написал код, который спаунит новый системный процесс и командой git config --global user.email читает почту разработчика, а затем с помощью почти зашифрованной закрытой DLL-библиотеки, помещённой в поставку Moq, отправляет данные в сервис GitHub SponsorLink, чтобы проверить, платит ли разработчик донаты. Конечно же, система безопасности на проде не даст никуда сходить этому коду и ничего плохого сделать. Но, помимо прода, рабочие проекты запускаются еще и на компьютерах разработчиков локально. Вот тут заложена настоящая опасность. Где запрос почты, там может быть следующим шагом что угодно другое — скачивание ваших интимных фото и передача вовне, чтение файла с паролями из папки браузера, поиск номера кредитки... Разумеется, всё во имя самых благих целей. В общем, комьюнити порассуждало о том, что это критический подрыв доверия, хотя автор оправдывался как мог (как moq, хе-хе). Народ просто закидал его камнями, начал массово исключать Moq из своих зависимостей, ставить дизлайки, отправлять репорты. Вроде как это вынудило мейнтейнера откатить изменения. Но на всякий случай Moq лучше не обновлять больше никогда и постепенно заменить на аналоги. Доверие — важнейший ресурс в опенсорсе. #dev

Hashtags

Резултати

Намерени 6 подобни публикации

Търсене: #e2ee

当前筛选 #e2ee清除筛选
Libreware

@libreware · Post #1300 · 30.06.2024 г., 16:00

Share Paste O₂ This app allows you to quickly share text, in such a way that the hosting privatebin server can't read contents of the paste you have shared. Or in other words, your share is end to end encrypted. Also you can set your paste to expire and auto destruct 💣 after a set duration. Or burn on read 🔥 (Mission Impossible style) if you like, to prevent unintended persons from accessing it later. What you might use this for? You have to share some sensitive info quick and your messenger does not support #E2EE (or you can't trust it's security enough). You need to share some text on a forums/discord/irc but don't want it to linger online for eternity. You want to post something anonymously that should be visible only for limited duration. You love burn on read feature just cuz, or wish to surprise someone with a special message. Happy Birthday ;) And more. Use your imagination! GitHub - F-Droid

Hashtags

📣文宣中国📣

@VoiceofCN · Post #9876 · 03.09.2023 г., 22:20

研究人员周三称,私密通讯应用 Signal 的假版本已进入 Google Play,并且似乎与中国间谍活动有关。 并且不只有Google Play,黑客们还在三星 Galaxy Store 上发布了一个版本。 假的 Signal 被称为 ‘Signal Plus Messenger’,其功能与合法版本相同,其主要目的是监视真实应用程序的通信。 Signal 的标准版本允许用户将移动应用程序链接到桌面或苹果iPad,而恶意的 Signal Plus Messenger 就利用该功能将消息传递至攻击者的账户。研究人员表示,攻击发生在“用户没有注意到任何事情、也没有接收到任何通知的情况下,一切都是在悄无声息中完成的”。 虽然这些攻击表明与中国有关的黑客找到了绕过全球两家最大科技公司安全检查的方法,但同时也标志着前所未有的窥探 Signal 通信的尝试。视频演示: https://www.youtube.com/shorts/-CHGwdYEzVI #E2EE#security

403 Forbidden

@forbid_403 · Post #225 · 12.12.2023 г., 05:28

Messenger 宣布将为一对一聊天默认使用端对端加密。 Meta 称,通过一系列设计,多设备兼容性、云聊天记录和 Web 端支持依然得到保留。 > 本台请用户注意,没有通过第二渠道验证双方协商密钥一致性的 E2EE 可能没有意义。不过即使如此, 我们也乐见此等设计上的进步。 engineering.fb.com/~ #E2EE#Meta#Messenger

404 Information

@Info404 · Post #65725 · 07.05.2026 г., 08:47

自5月8日起,Instagram的私信将不再采用端到端加密 Instagram尚未解释他们为何放弃端到端加密 Instagram 尚未公开说明为什么加密聊天记录必须在截止日期前提前下载备份,也没有透露到 5 月 8 日之后这些对话会怎样。 不过这则通知暗示,端到端加密聊天功能可能会被下线或终止。 🗒 标签: #Meta#Instagram#端到端加密#E2EE 📢 频道: @GodlyNews1 🤖 投稿: @GodlyNewsBot

Libreware

@libreware · Post #1141 · 26.05.2023 г., 13:58

SimpleX Chat: private and secure cross platform messenger without any user IDs (not even random) :~ E2E-encrypted messages with markdown and editing :~ E2E-encrypted images and files :~ Decentralized secret groups — only users know they exist :~ E2E-encrypted voice messages :~ Disappearing messages :~ E2E-encrypted audio and video calls :~ Portable encrypted database — move your profile to another device :~Incognito mode — unique to SimpleX Chat Website : https://simplex.chat/ SimpleX Chat (SimpleX Chat - e2e encrypted messenger without any user IDs - private by design!) https://f-droid.org/packages/chat.simplex.app/ Quick start – https://simplex.chat/docs/guide/readme.html #SimpleXchat#security#privacy#encryption#E2EE #FLOSS

Libreware

@libreware · Post #1140 · 26.05.2023 г., 13:15

KryptEY - Secure E2EE communication An Android keyboard for secure end-to-end-encrypted messages through the Signal protocol in any messenger. Communicate securely and independent, regardless of the legal situation or whether messengers use E2EE. No server needed. https://github.com/amnesica/KryptEY F-Droid https://f-droid.org/packages/com.amnesica.kryptey/ IzzyOnDroid https://android.izzysoft.de/repo/apk/com.amnesica.kryptey Reminder : new apps available in F-Droid app may not emmediatly show on the F-Droid web site ( ie when you share the link app it returns a 404 error ) some extra time is needed for both to be available https://gitlab.com/fdroid/wiki/-/wikis/FAQ#how-long-does-it-take-for-my-app-to-show-up-on-website-and-client #encryption#keyboard#E2EE #messenger#security#Signal