TGTGInsightтелеграм анализLIVE / telegram public index
← Такты, стеки, два колеса

TGINSIGHT SIMILAR POSTS

Намери подобно съдържание

Изходен канал @clockstackwheels · Post #852 · 10.08

Автор OpenSource библиотеки тайно ворует данные разработчиков, чтобы проверять, донатят они ему, или нет. Вообще, скандалы с опенсорс-библиотеками бывают не так уж и редко. Разработчики делают что-то бесплатно, этот труд оказывается нужен тысячам людей, включая большие корпорации, а дальше возможны варианты. За последние пару лет ожидаемо было много политических заявлений и даже вредоносного кода по признаку страны, из которой запускается софт. Просто, стартуя с какой-то версии, какая-нибудь библиотека начинает делать что-то постороннее, помимо своей основной функциональности. К чести комьюнити, такие вещи всегда очень жестко критикуют, даже если идеологические взгляды разработчика выглядят общепринятыми в той среде, где это комьюнити развивается. Вот на днях новый такой скандал. Впервые в моей жизни в такую ситуацию попала библиотека, которую используем на работе — а именно Moq для .NET. Автор написал код, который спаунит новый системный процесс и командой git config --global user.email читает почту разработчика, а затем с помощью почти зашифрованной закрытой DLL-библиотеки, помещённой в поставку Moq, отправляет данные в сервис GitHub SponsorLink, чтобы проверить, платит ли разработчик донаты. Конечно же, система безопасности на проде не даст никуда сходить этому коду и ничего плохого сделать. Но, помимо прода, рабочие проекты запускаются еще и на компьютерах разработчиков локально. Вот тут заложена настоящая опасность. Где запрос почты, там может быть следующим шагом что угодно другое — скачивание ваших интимных фото и передача вовне, чтение файла с паролями из папки браузера, поиск номера кредитки... Разумеется, всё во имя самых благих целей. В общем, комьюнити порассуждало о том, что это критический подрыв доверия, хотя автор оправдывался как мог (как moq, хе-хе). Народ просто закидал его камнями, начал массово исключать Moq из своих зависимостей, ставить дизлайки, отправлять репорты. Вроде как это вынудило мейнтейнера откатить изменения. Но на всякий случай Moq лучше не обновлять больше никогда и постепенно заменить на аналоги. Доверие — важнейший ресурс в опенсорсе. #dev

Hashtags

Резултати

Намерени 1,919 подобни публикации

Търсене: #github

当前筛选 #github清除筛选
油油の科技软件资源分享

@Youyousharechannel · Post #14654 · 04.04.2026 г., 09:59

#Github 😞GitHub-Store,跨平台的GitHub应用商店,Android桌面应用 基于 Kotlin 开发的跨平台开源应用商店客户端——支持一键发现热门开源项目、下载安装包(如 APK、EXE、DMG 等),以及追踪已安装应用并提示更新。 它解决GitHub开源软件发现和安装的痛点,将散落在 GitHub 上的可安装二进制文件聚合起来,提供类似传统应用商店的一站式浏览、安装和更新 让开源软件的获取变得像使用手机应用商店一样简单:只展示包含真实可安装资源的仓库,过滤掉纯代码库 首页提供 热门 、最近更新、新项目 三大板块 根据当前设备(Android/Windows/macOS/Linux)优先展示兼容的应用,提供正确的安装包格式 🧐https://github-store.org/ 🙃https://github.com/OpenHub-Store/GitHub-Store

Hashtags

Yummy 😋

@godlynews1 · Post #14477 · 16.12.2025 г., 23:35

GitHub 将对私有仓库的自托管 runner 收取 $0.002/分钟 的平台使用费,明年3月生效 - 2026年1月1日起,我们将降低GitHub-hosted runner的价格(最高40%),新价格已包含$0.002/分钟的云平台适用费。 您在账户中看到的价格下降取决于您最常使用的机器类型:使用较小规格的运行器时,价格下降的幅度相对较小;使用较大规格的运行器时,价格下降的幅度则相对较大。 - 2026年3月1日起,我们将对自托管runner收取 $0.002/分钟 的费用(针对私有仓库)。此变更不会影响公共仓库中的 Actions 使用,也不会影响 GitHub Enterprise Server 客户。 未来自托管场景将支持更多平台(包括 Windows)。 🗒 标签: #GitHub 📢 频道: @GodlyNews1 🤖 投稿: @GodlyNewsBot

Hashtags

Yummy 😋

@godlynews1 · Post #14412 · 11.12.2025 г., 16:41

GitHub 部份功能出现故障,官方正在调查中 已恢复,Dec 11, 2025 - 17:20 UTC 同时期,微软Azure云和GitHub在downdetector出现同样的报障峰值 https://www.githubstatus.com 🗒 标签: #GitHub 📢 频道: @GodlyNews1 🤖 投稿: @GodlyNewsBot

Hashtags

Yummy 😋

@godlynews1 · Post #14141 · 18.11.2025 г., 23:35

数小时前,Github Raw曾短暂宕机,目前已恢复 🗒 标签: #GitHub 📢 频道: @GodlyNews1 🤖 投稿: @GodlyNewsBot

Hashtags

Yummy 😋

@godlynews1 · Post #13962 · 28.10.2025 г., 16:16

GitHub推出“Agent HQ”,支持调用多个第三方AI 开发者将不仅能使用 GitHub Copilot,还可以尝试 OpenAI 的 Codex、Anthropic 的 Claude、Google 的 Jules、xAI 以及 Cognition 的 Devin。 🗒 标签: #GitHub 📢 频道: @GodlyNews1 🤖 投稿: @GodlyNewsBot

Hashtags

123•••100•••159160
ПредишнаСтр. 1 от 160Следваща