TGTGInsightтелеграм анализLIVE / telegram public index
← Такты, стеки, два колеса

TGINSIGHT SIMILAR POSTS

Намери подобно съдържание

Изходен канал @clockstackwheels · Post #852 · 10.08

Автор OpenSource библиотеки тайно ворует данные разработчиков, чтобы проверять, донатят они ему, или нет. Вообще, скандалы с опенсорс-библиотеками бывают не так уж и редко. Разработчики делают что-то бесплатно, этот труд оказывается нужен тысячам людей, включая большие корпорации, а дальше возможны варианты. За последние пару лет ожидаемо было много политических заявлений и даже вредоносного кода по признаку страны, из которой запускается софт. Просто, стартуя с какой-то версии, какая-нибудь библиотека начинает делать что-то постороннее, помимо своей основной функциональности. К чести комьюнити, такие вещи всегда очень жестко критикуют, даже если идеологические взгляды разработчика выглядят общепринятыми в той среде, где это комьюнити развивается. Вот на днях новый такой скандал. Впервые в моей жизни в такую ситуацию попала библиотека, которую используем на работе — а именно Moq для .NET. Автор написал код, который спаунит новый системный процесс и командой git config --global user.email читает почту разработчика, а затем с помощью почти зашифрованной закрытой DLL-библиотеки, помещённой в поставку Moq, отправляет данные в сервис GitHub SponsorLink, чтобы проверить, платит ли разработчик донаты. Конечно же, система безопасности на проде не даст никуда сходить этому коду и ничего плохого сделать. Но, помимо прода, рабочие проекты запускаются еще и на компьютерах разработчиков локально. Вот тут заложена настоящая опасность. Где запрос почты, там может быть следующим шагом что угодно другое — скачивание ваших интимных фото и передача вовне, чтение файла с паролями из папки браузера, поиск номера кредитки... Разумеется, всё во имя самых благих целей. В общем, комьюнити порассуждало о том, что это критический подрыв доверия, хотя автор оправдывался как мог (как moq, хе-хе). Народ просто закидал его камнями, начал массово исключать Moq из своих зависимостей, ставить дизлайки, отправлять репорты. Вроде как это вынудило мейнтейнера откатить изменения. Но на всякий случай Moq лучше не обновлять больше никогда и постепенно заменить на аналоги. Доверие — важнейший ресурс в опенсорсе. #dev

Hashtags

Резултати

Намерени 3 подобни публикации

Търсене: #functionality

当前筛选 #functionality清除筛选
BAGEVM 广播站

@bagenotice · Post #128 · 04.06.2025 г., 11:09

#功能通知 很高兴的通知大家,目前我们已经上线了新的自动续费的功能,已关闭传统的余额自动扣除方案,这样只有开启了自动续费按钮的机器才会自动扣除余额进行续费,其他机器将不会在出现忘记取消扣除余额的动作,欢迎大家进行体验反馈BUG。 #Functionality Notice We are very happy to inform you that we have launched a new automatic renewal function and have closed the traditional automatic balance deduction plan. In this way, only machines with the automatic renewal button turned on will automatically deduct the balance for renewal. Other machines will not forget to cancel the balance deduction action. Everyone is welcome to experience and feedback BUGs.

BAGEVM 广播站

@bagenotice · Post #119 · 14.04.2025 г., 10:33

#功能通知 很高兴的通知大家,目前我们已经上线了流量自动重置的功能,在流量重置页面你可以点击针对单个实例,设置在流量使用完毕后在账号余额充足的情况下,系统会自动帮您扣除余额重置流量 https://www.bagevm.com/index.php?m=trafficreset #Functionality Notice We are pleased to inform you that we have now launched the traffic automatic reset function, in the traffic reset page you can click on a single instance, set in the traffic after the use of sufficient account balance, the system will automatically help you deduct the balance to reset the traffic https://www.bagevm.com/index.php?m= trafficreset

BLC Market - mini-app BulCoin

@bulcoin_blc · Post #287 · 09.03.2026 г., 11:30

How task creation will work in BLC Market We continue to showcase the interface of the future BLC Market app. Today - one of the key elements of the platform: task creation. A user will be able to post a task in just a few steps: • choose a category • describe the task • add photo or video - if needed • set the price, choosing the coin for payment • publish the task After publication, the task becomes available to performers who can offer their services. All transactions will take place within the platform using BLC. In the following posts, we will show: • what the performer's profile will look like • how arbitration will occur through the Association of Arbitration Courts • how the transaction system works Early access to the interface testing is given to Pioneers participants. #Tasks#BLC_Market#functionality FAQ | BUY