TGTGInsightтелеграм анализLIVE / telegram public index
← Такты, стеки, два колеса

TGINSIGHT SIMILAR POSTS

Намери подобно съдържание

Изходен канал @clockstackwheels · Post #852 · 10.08

Автор OpenSource библиотеки тайно ворует данные разработчиков, чтобы проверять, донатят они ему, или нет. Вообще, скандалы с опенсорс-библиотеками бывают не так уж и редко. Разработчики делают что-то бесплатно, этот труд оказывается нужен тысячам людей, включая большие корпорации, а дальше возможны варианты. За последние пару лет ожидаемо было много политических заявлений и даже вредоносного кода по признаку страны, из которой запускается софт. Просто, стартуя с какой-то версии, какая-нибудь библиотека начинает делать что-то постороннее, помимо своей основной функциональности. К чести комьюнити, такие вещи всегда очень жестко критикуют, даже если идеологические взгляды разработчика выглядят общепринятыми в той среде, где это комьюнити развивается. Вот на днях новый такой скандал. Впервые в моей жизни в такую ситуацию попала библиотека, которую используем на работе — а именно Moq для .NET. Автор написал код, который спаунит новый системный процесс и командой git config --global user.email читает почту разработчика, а затем с помощью почти зашифрованной закрытой DLL-библиотеки, помещённой в поставку Moq, отправляет данные в сервис GitHub SponsorLink, чтобы проверить, платит ли разработчик донаты. Конечно же, система безопасности на проде не даст никуда сходить этому коду и ничего плохого сделать. Но, помимо прода, рабочие проекты запускаются еще и на компьютерах разработчиков локально. Вот тут заложена настоящая опасность. Где запрос почты, там может быть следующим шагом что угодно другое — скачивание ваших интимных фото и передача вовне, чтение файла с паролями из папки браузера, поиск номера кредитки... Разумеется, всё во имя самых благих целей. В общем, комьюнити порассуждало о том, что это критический подрыв доверия, хотя автор оправдывался как мог (как moq, хе-хе). Народ просто закидал его камнями, начал массово исключать Moq из своих зависимостей, ставить дизлайки, отправлять репорты. Вроде как это вынудило мейнтейнера откатить изменения. Но на всякий случай Moq лучше не обновлять больше никогда и постепенно заменить на аналоги. Доверие — важнейший ресурс в опенсорсе. #dev

Hashtags

Резултати

Намерени 8 подобни публикации

Търсене: #newpipe

当前筛选 #newpipe清除筛选
📱Play Market +

@pm_plus · Post #33243 · 10.03.2026 г., 18:12

NewPipe (YouTube Premium) 🆕Обновление Неофициальный клиент для популярного сервиса YouTube со всеми преимуществами Premium версии. Нет рекламы и доступно фоновое воспроизведение. ⚙️Полная Premium версия, вырезана реклама, доступно скачивание видео и аудио. #YouTube@pm_plus #NewPipe@pm_plus 📱Play Market + ⚡️ НАШ ЧАТ

Libreware

@libreware · Post #896 · 07.02.2021 г., 13:33

NewPipe x SponsorBlock A fork of NewPipe with SponsorBlock functionality. The implementation is still a bit basic but it generally works pretty well. 💡 How can I get this? Builds will be uploaded in the Releases section. Please download the APK from the newest release and install it on your device. 💡 Why isn't this in upstream NewPipe? The developer team behind the official NewPipe decided that they do not want to include this kind of functionality in their app. See https://newpipe.schabi.org/blog/pinned/newpipe-and-online-advertising/ and https://github.com/TeamNewPipe/NewPipe/pull/3205 for more information and discussion. We obviously disagree but we respect their decision and continue to offer SponsorBlock in NewPipe via this fork. https://github.com/polymorphicshade/NewPipe#newpipe-x-sponsorblock #newpipe#sponsorblock

Libreware

@libreware · Post #933 · 26.04.2021 г., 21:35

NewPipe Releases (unofficial) - NewPipe's GitHub releases The APK sent here cannot be installed over F-Droid's one because they use different signing keys (details) This pull request adds an experimental SponsorBlock integration, the fork's apk is linked there 👉🏼https://t.me/newpipe_releases👈🏼 💡 read this as well: YouTube video hosting alternatives https://t.me/NoGoolag/2284 #newpipe#youtube#alternatives 📡@libreware📡@nogoolag

Libreware

@libreware · Post #1198 · 02.11.2023 г., 04:37

BraveNewPipe A libre lightweight streaming front-end for Android Due to restrictive project policy, the #NewPipe team refuses to add platforms that they find offensive. This fork (BraveNewPipe) will not be as restrictive. As long as the platforms work in the spirit of free speech, they could be integrated. Nevertheless, platforms that promote pornography or other degrading things will NOT be included here. Contribute This fork will focus only on integrating other platforms. Unrelated patches will be rejected for now. Feel free to suggest which alternative platforms should be included. Any contribution (development/testing/bug report) is greatly appreciated. Which additional platforms are supported? Bitchute Rumble Other features not found in NewPipe -NewPipe x Sponsorblock into this fork -searchfilters: in the action menu of the search page you can now change the search behavior for the actual search. The supported content/sort filters depend on the service https://github.com/bravenewpipe/NewPipe Download https://github.com/bravenewpipe/NewPipe/releases #yt#video#streaming

GitHub Trends

@githubtrending · Post #15452 · 29.01.2026 г., 19:00

#java#4k#android#bandcamp#download_videos#newpipe#peertube#soundcloud#translation#video#watch#youtube_video NewPipe is a free, open-source Android app for ad-free streaming and downloading videos/audio from YouTube, SoundCloud, PeerTube and more, with background play, pop-up mode, subscriptions without accounts, and no Google tracking for full privacy. The team is rewriting the code for a modern, stable version—download nightly builds to try new features early. This benefits you by saving data/battery, enabling offline/multitasking use, and protecting your data on any device. https://github.com/TeamNewPipe/NewPipe