TGTGInsightтелеграм анализLIVE / telegram public index
← Такты, стеки, два колеса

TGINSIGHT SIMILAR POSTS

Намери подобно съдържание

Изходен канал @clockstackwheels · Post #852 · 10.08

Автор OpenSource библиотеки тайно ворует данные разработчиков, чтобы проверять, донатят они ему, или нет. Вообще, скандалы с опенсорс-библиотеками бывают не так уж и редко. Разработчики делают что-то бесплатно, этот труд оказывается нужен тысячам людей, включая большие корпорации, а дальше возможны варианты. За последние пару лет ожидаемо было много политических заявлений и даже вредоносного кода по признаку страны, из которой запускается софт. Просто, стартуя с какой-то версии, какая-нибудь библиотека начинает делать что-то постороннее, помимо своей основной функциональности. К чести комьюнити, такие вещи всегда очень жестко критикуют, даже если идеологические взгляды разработчика выглядят общепринятыми в той среде, где это комьюнити развивается. Вот на днях новый такой скандал. Впервые в моей жизни в такую ситуацию попала библиотека, которую используем на работе — а именно Moq для .NET. Автор написал код, который спаунит новый системный процесс и командой git config --global user.email читает почту разработчика, а затем с помощью почти зашифрованной закрытой DLL-библиотеки, помещённой в поставку Moq, отправляет данные в сервис GitHub SponsorLink, чтобы проверить, платит ли разработчик донаты. Конечно же, система безопасности на проде не даст никуда сходить этому коду и ничего плохого сделать. Но, помимо прода, рабочие проекты запускаются еще и на компьютерах разработчиков локально. Вот тут заложена настоящая опасность. Где запрос почты, там может быть следующим шагом что угодно другое — скачивание ваших интимных фото и передача вовне, чтение файла с паролями из папки браузера, поиск номера кредитки... Разумеется, всё во имя самых благих целей. В общем, комьюнити порассуждало о том, что это критический подрыв доверия, хотя автор оправдывался как мог (как moq, хе-хе). Народ просто закидал его камнями, начал массово исключать Moq из своих зависимостей, ставить дизлайки, отправлять репорты. Вроде как это вынудило мейнтейнера откатить изменения. Но на всякий случай Moq лучше не обновлять больше никогда и постепенно заменить на аналоги. Доверие — важнейший ресурс в опенсорсе. #dev

Hashtags

Резултати

Намерени 2 подобни публикации

Търсене: #pmf

当前筛选 #pmf清除筛选
Marx21.it

@marx21news · Post #10133 · 08.04.2026 г., 06:43

🇮🇶Iraq: la neutralità sta finendo. Il paese è pronto a scendere in campo? A un mese dall'inizio dell'aggressione USA-Israele, l'Iraq si trova su una corda tesa. Da una parte le autorità vicine a Washington, dall'altra le potenti milizie filo-iraniane delle PMF (Forze di Mobilitazione Popolare). Con oltre 150.000 uomini, considerate la spina dorsale dell'esercito iracheno, stanno ottenendo il via libera da Baghdad per rispondere agli attacchi. 🇺🇸🇮🇱 Mentre USA e NATO evacuano le basi su richiesta irachena, i raid senza contrassegni nel nord uccidono civili e combattenti. I funerali delle vittime a Baghdad hanno mobilitato centinaia di migliaia di persone che chiedono l'intervento diretto. ⚖️ Il governo iracheno cerca di contenere, ma autorizza l'esercito a usare "tutti i mezzi" per difendersi. Gli equilibri interni sono fragili: le regioni curde (dove restano truppe occidentali) sono accusate di collusione col nemico. 🛢️ Nel frattempo, la pressione economica cresce: petrolio sotto attacco, chiusura di Hormuz minacciata, e 6 Paesi arabi intimano a Baghdad di fermare le milizie. La domanda non è *se* l'Iraq verrà travolto, ma *quando*. La pace apparente è solo la calma prima della tempesta. #Iraq#MedioOriente#Guerra#PMF#AnalisiGeopolitica https://www.marx21.it/internazionale/iraq-la-neutralita-sta-per-finire-il-coinvolgimento-diretto-nella-guerra-sembra-si-avvicini-sempre-piu/

Venture Village Wall 🦄

@venturevillagewall · Post #3604 · 20.12.2024 г., 17:23

Navigating AI Opportunities & Threats Explore how AI presents both challenges and opportunities for small businesses. While larger firms dominate the market, many entrepreneurs can thrive with modest revenue targets. AI could lead to the decline of SaaS businesses due to cost-effective alternatives. However, it allows individuals to quickly replicate and improve existing applications, catering to proven market needs. Though scaling to $500M ARR is tough in niches, a small investment can create meaningful products. Innovators can introduce multiple unique offerings, even in shadow of larger tech giants. #AI#SaaS#Business#Investment#Tech#Entrepreneurship#Revenue#ProductDevelopment#Innovation#Market#Growth#Web3#Startups#Opportunity#Threats#SmallBusiness#Investors#ExistingMarket#Applications#PMF#CostEfficiency