TGTGInsightтелеграм анализLIVE / telegram public index
← Такты, стеки, два колеса

TGINSIGHT SIMILAR POSTS

Намери подобно съдържание

Изходен канал @clockstackwheels · Post #852 · 10.08

Автор OpenSource библиотеки тайно ворует данные разработчиков, чтобы проверять, донатят они ему, или нет. Вообще, скандалы с опенсорс-библиотеками бывают не так уж и редко. Разработчики делают что-то бесплатно, этот труд оказывается нужен тысячам людей, включая большие корпорации, а дальше возможны варианты. За последние пару лет ожидаемо было много политических заявлений и даже вредоносного кода по признаку страны, из которой запускается софт. Просто, стартуя с какой-то версии, какая-нибудь библиотека начинает делать что-то постороннее, помимо своей основной функциональности. К чести комьюнити, такие вещи всегда очень жестко критикуют, даже если идеологические взгляды разработчика выглядят общепринятыми в той среде, где это комьюнити развивается. Вот на днях новый такой скандал. Впервые в моей жизни в такую ситуацию попала библиотека, которую используем на работе — а именно Moq для .NET. Автор написал код, который спаунит новый системный процесс и командой git config --global user.email читает почту разработчика, а затем с помощью почти зашифрованной закрытой DLL-библиотеки, помещённой в поставку Moq, отправляет данные в сервис GitHub SponsorLink, чтобы проверить, платит ли разработчик донаты. Конечно же, система безопасности на проде не даст никуда сходить этому коду и ничего плохого сделать. Но, помимо прода, рабочие проекты запускаются еще и на компьютерах разработчиков локально. Вот тут заложена настоящая опасность. Где запрос почты, там может быть следующим шагом что угодно другое — скачивание ваших интимных фото и передача вовне, чтение файла с паролями из папки браузера, поиск номера кредитки... Разумеется, всё во имя самых благих целей. В общем, комьюнити порассуждало о том, что это критический подрыв доверия, хотя автор оправдывался как мог (как moq, хе-хе). Народ просто закидал его камнями, начал массово исключать Moq из своих зависимостей, ставить дизлайки, отправлять репорты. Вроде как это вынудило мейнтейнера откатить изменения. Но на всякий случай Moq лучше не обновлять больше никогда и постепенно заменить на аналоги. Доверие — важнейший ресурс в опенсорсе. #dev

Hashtags

Резултати

Намерени 3 подобни публикации

Търсене: #proof

当前筛选 #proof清除筛选
Bounty Hunters 💎

@trustedairdropsss · Post #101 · 19.09.2020 г., 09:04

🎁[New Loot] : Paytm First Application Sign-up : 50₹ (Use Code) Per Refer : 10₹ Link : https://firstgames.onelink.me/wElH/a4444f3f Code Tap To Copy : elnfet068 🤑Instant Withdraw , [#Proof] Added , Don't Miss Loot Fast ❌Over Now Giving bonus only

Hashtags

Bounty Hunters 💎

@trustedairdropsss · Post #97 · 15.09.2020 г., 14:59

Pannel station : Female Trick Earn Free Rs. 200 Paytm Cash (#Proof Added) Link : bit.ly/3h1O7Wt ➠Steps To Get Rs.200 Cashback •Enter Only Female Name • Gender Only : Female •Age : 18+ ⚠️Important : Must Verify Gmail Id (Check Your Gmail Box) Note : Cashback Within 24 Hours , Complete Very Easy Survey & Earn Money

Hashtags

SIGNAL

@finsignal · Post #3432 · 01.08.2024 г., 06:55

🙊 “On.. went.. on..” – we are learning to distinguish swear words from terms from the crypto world! Cryptocurrencies are an unusual and challenging market. Over the years, Cryptans have invented many words to describe what is happening around them. And we have compiled a dictionary of the most important of them for you: ➖#Wallets are a key vault for different cryptocurrencies. There is no crypt on the wallet itself, it is located in the blockchain and is assigned to your addresses. Wallets can be "cold" and "hot". ➖#DeFi – decentralized finance. Such crypto projects do not have a specific “manager” or “supervisor”. Interactions between users are managed by smart contracts. ➖#Smart contract - algorithms in the blockchain that control user actions and execute commands and conditions embedded in them. ➖#Proof-of-Work (POW, proof of work) is an algorithm for confirming transactions in the blockchain (achieving consensus) using the computing power of its participants (mining) ➖#Proof-of-Stake (POS, proof of stake) – all transactions in the blockchain are confirmed using cryptocurrency in the wallets of participants ➖#Staking – placement of POS-blockchain tokens in a wallet for a reward. The POS system needs coins to function. A more convenient and effective form is liquid staking. ➖#Gas – payment for transactions on the blockchain. When the activity on the network increases, so does the gas charge. ➖#Fork – updating/changing the blockchain: its technologies and rules ➖#Mixers are platforms that mix tokens of different users, hiding the history of transactions and previous owners. ➖#Bridges (cryptomostes, cross-chain bridges) is a service for transferring crypts from one blockchain to another. Without them, different blockchains and crypto projects cannot communicate with each other. ➖#NFT is a unique digital certificate confirming the ownership of a digital object: anything, but most often a song, a picture, an object from a game. ➖#Stablecoins are coins backed by reliable real assets (dollars, government bonds), and therefore stable in price: 1 to 1 with the dollar. ➖#Memcoins are often coins created “for fun". They are popular among speculators, but some coins “grow up” and try to create full-fledged projects. ➖#Profitability farming is earning money by providing your tokens for trading to other users in liquidity pools on a decentralized crypto exchange. ➖#Airdrop – free distribution of crypto project coins for user activity: try out the project, tell about it on social networks