TGTGInsightтелеграм анализLIVE / telegram public index
← Такты, стеки, два колеса

TGINSIGHT SIMILAR POSTS

Намери подобно съдържание

Изходен канал @clockstackwheels · Post #852 · 10.08

Автор OpenSource библиотеки тайно ворует данные разработчиков, чтобы проверять, донатят они ему, или нет. Вообще, скандалы с опенсорс-библиотеками бывают не так уж и редко. Разработчики делают что-то бесплатно, этот труд оказывается нужен тысячам людей, включая большие корпорации, а дальше возможны варианты. За последние пару лет ожидаемо было много политических заявлений и даже вредоносного кода по признаку страны, из которой запускается софт. Просто, стартуя с какой-то версии, какая-нибудь библиотека начинает делать что-то постороннее, помимо своей основной функциональности. К чести комьюнити, такие вещи всегда очень жестко критикуют, даже если идеологические взгляды разработчика выглядят общепринятыми в той среде, где это комьюнити развивается. Вот на днях новый такой скандал. Впервые в моей жизни в такую ситуацию попала библиотека, которую используем на работе — а именно Moq для .NET. Автор написал код, который спаунит новый системный процесс и командой git config --global user.email читает почту разработчика, а затем с помощью почти зашифрованной закрытой DLL-библиотеки, помещённой в поставку Moq, отправляет данные в сервис GitHub SponsorLink, чтобы проверить, платит ли разработчик донаты. Конечно же, система безопасности на проде не даст никуда сходить этому коду и ничего плохого сделать. Но, помимо прода, рабочие проекты запускаются еще и на компьютерах разработчиков локально. Вот тут заложена настоящая опасность. Где запрос почты, там может быть следующим шагом что угодно другое — скачивание ваших интимных фото и передача вовне, чтение файла с паролями из папки браузера, поиск номера кредитки... Разумеется, всё во имя самых благих целей. В общем, комьюнити порассуждало о том, что это критический подрыв доверия, хотя автор оправдывался как мог (как moq, хе-хе). Народ просто закидал его камнями, начал массово исключать Moq из своих зависимостей, ставить дизлайки, отправлять репорты. Вроде как это вынудило мейнтейнера откатить изменения. Но на всякий случай Moq лучше не обновлять больше никогда и постепенно заменить на аналоги. Доверие — важнейший ресурс в опенсорсе. #dev

Hashtags

Резултати

Намерени 7 подобни публикации

Търсене: #lost

当前筛选 #lost清除筛选
小喵的ACG黄油 (重开版)

@xiaomiaogame · Post #2462 · 31.01.2026 г., 11:32

SOUL FOUNDATION 1・2 灵魂基石 1・2 AI汉化版+全cg存档 游戏简介: 为了治愈因为没有结束的战斗而身心俱伤的基拉 舰长玛丽乌和纳塔尔来到房间…。 是SEED的两位女舰长编织的“奉献系ADV”游戏。 浓重的色情场景,通过简单易懂的构成 总结了不知道原作的人也能享受的内容。 是女舰长和国民的歌姬二人编织的奉献ADV游戏。 即使不知道原型的人也能享受的简单的制作, 超越前作的音量,女性角色的声音。 请一定要享受更加力量提高了的浓厚H场景。 评分 作者 #LOST RARITIES #PC#ADV#高达SEED#同人#AI汉化#足交 #SOUL FOUNDATION 1・2 #灵魂基石 1・2 入正地址 下载地址

VIP_影视分享

@wangzhuanzhan · Post #33610 · 01.10.2024 г., 06:51

M-m迷m失s之z城c- 迷失之城 The Lost City (2022) 直达链接:https://pan.quark.cn/s/6e4e2c07ad80 #迷失之城#The Lost City #迷失D城#Lost City of D #失惊无神闯谜城#失落谜城 链接:https://link3.cc/sf_com #电影#喜剧#美国#2022年代

小喵的ACG黄油 (重开版)

@xiaomiaogame · Post #2631 · 09.02.2026 г., 15:00

LOST:SMILE memories + promises LostSmile 迷失:微笑的回忆与誓约 失落的微笑:回忆与承诺 精翻汉化版 星美岛——。 位于日本南端,繁星与碧海交织的秀丽岛屿,亦为生养父亲之处。 儿时曾被带来此地,然而彼时的记忆已如烟云般无迹可寻。 樋口有纪眺望着那座岛屿,追寻已故父亲的残影。 This game has a depiction of taking a bath with a heroine. Therefore, there is a partial nude expression. It may not be suitable for browsing at work. 评分 作者 #LIFE0 #PC#ADV#精翻#全年龄 #LOST:SMILE memories + promises #LostSmile#迷失:微笑的回忆与誓约 #失落的微笑:回忆与承诺 下载地址