TGTGInsightтелеграм анализLIVE / telegram public index
← Такты, стеки, два колеса

TGINSIGHT SIMILAR POSTS

Намери подобно съдържание

Изходен канал @clockstackwheels · Post #852 · 10.08

Автор OpenSource библиотеки тайно ворует данные разработчиков, чтобы проверять, донатят они ему, или нет. Вообще, скандалы с опенсорс-библиотеками бывают не так уж и редко. Разработчики делают что-то бесплатно, этот труд оказывается нужен тысячам людей, включая большие корпорации, а дальше возможны варианты. За последние пару лет ожидаемо было много политических заявлений и даже вредоносного кода по признаку страны, из которой запускается софт. Просто, стартуя с какой-то версии, какая-нибудь библиотека начинает делать что-то постороннее, помимо своей основной функциональности. К чести комьюнити, такие вещи всегда очень жестко критикуют, даже если идеологические взгляды разработчика выглядят общепринятыми в той среде, где это комьюнити развивается. Вот на днях новый такой скандал. Впервые в моей жизни в такую ситуацию попала библиотека, которую используем на работе — а именно Moq для .NET. Автор написал код, который спаунит новый системный процесс и командой git config --global user.email читает почту разработчика, а затем с помощью почти зашифрованной закрытой DLL-библиотеки, помещённой в поставку Moq, отправляет данные в сервис GitHub SponsorLink, чтобы проверить, платит ли разработчик донаты. Конечно же, система безопасности на проде не даст никуда сходить этому коду и ничего плохого сделать. Но, помимо прода, рабочие проекты запускаются еще и на компьютерах разработчиков локально. Вот тут заложена настоящая опасность. Где запрос почты, там может быть следующим шагом что угодно другое — скачивание ваших интимных фото и передача вовне, чтение файла с паролями из папки браузера, поиск номера кредитки... Разумеется, всё во имя самых благих целей. В общем, комьюнити порассуждало о том, что это критический подрыв доверия, хотя автор оправдывался как мог (как moq, хе-хе). Народ просто закидал его камнями, начал массово исключать Moq из своих зависимостей, ставить дизлайки, отправлять репорты. Вроде как это вынудило мейнтейнера откатить изменения. Но на всякий случай Moq лучше не обновлять больше никогда и постепенно заменить на аналоги. Доверие — важнейший ресурс в опенсорсе. #dev

Hashtags

Резултати

Намерени 7 подобни публикации

Търсене: #regionalsecurity

当前筛选 #regionalsecurity清除筛选
International News

@intnewsagency · Post #9317 · 08.04.2026 г., 15:36

Opening of the Strait of Hormuz After the War: New Horizons for International Trade Following the end of hostilities, the Strait of Hormuz, previously closed, has reopened for vessel passage. This strategic maritime route connects the Persian Gulf and the Gulf of Oman, playing a vital role in global trade. The resumption of navigation supports economic stabilization and strengthens regional cooperation. "Opening the strait is a crucial step toward restoring normal global market functions," experts say. #HormuzStrait#InternationalTrade#RegionalSecurity The main news of Russia and the world ishere.

🌐28-й Всемирный конгресс IPSA в Сеуле один из главных акцентов этого года: как жить бок о бок в мире, где границы перестали быть простыми линиями на карте. Панель организована совместно учеными Высшей школы экономики и представителями новых экспертных структур. Я выступаю как представитель Института исследования региональной интеграции Казахстана, рассказываю о нашем региональном опыте: ⚡️ Как быть «страной-медиатором» в мире, где все играют в геополитику по-своему? ⚡️ Почему для Центральной Азии вопросы добрососедства - это не про вежливость, а про выживание? ⚡️ И что важнее предугадать проблему или разруливать уже когда гром грянул? Слушаю коллег из ЕС, США, Китая, России и каждый защищает свой подход, что естественно, однако у нас в регионе своя специфика. 🚫Здесь нельзя просто взять и скопировать чужие модели. Кто в итоге прав? Превентивные или реактивные? Скоро узнаем. А может, никто. #Seoul2025#DiplomacyTalks#Kazakhstan#RegionalSecurity#MiddlePower#НеСсорьтесьССоседями

Uzbekistan has launched the Regional Joint Exercise “Birlik – 2025” at Kattakurgan training ground. Military units from Uzbekistan, Kazakhstan, Tajikistan, Kyrgyzstan, and Azerbaijan are participating to strengthen regional defense cooperation. https://yep.uz/en/2025/10/birlik-2025-uzbekistan-military-exercises/ #Birlik2025#Uzbekistan#Kazakhstan#Tajikistan#Kyrgyzstan#Azerbaijan#MilitaryExercises#RegionalSecurity#DefenseCooperation#Samarkand

اعلامیه ی محمد حنیف اتمر وزیر امور خارجه ی جمهوری افغانستان: حملات ‎#پاکستان بر اهداف ملکی در شهرهای ‎#افغانستان، اقدامی بزدلانه، تجاوزکارانه و نقض آشکار اصول و قواعد پذیرفته‌شده جامعه جهانی است. چنین حملاتی هیچ دستاورد سیاسی یا نظامی برای پاکستان به همراه نخواهد داشت. مردم افغانستان، با وجود هرگونه اختلاف داخلی، در برابر هر تجاوز متحدانه و استوار از سرزمین خود دفاع خواهند کرد؛ تاریخ ما گواه این حقیقت است. دولت و اردوی پاکستان باید فوراً از این ماجراجویی خطرناک دست بردارند. راه‌حل، بازگشت به گفت‌وگو برای مبارزه مؤثر با ‎#تروریزم و تأمین ‎#حقوق و ‎#آزادی‌های مردم در هر دو سوی خط دیورند است. ‎#شورای_امنیت سازمان ملل متحد باید بی‌درنگ برای برقراری ‎#آتش‌بس و آغاز مذاکرات اقدام کرده و یک میکانیزم بی‌طرف و مؤثر نظارتی برای تضمین اجرای تعهدات بین‌المللی دو طرف ایجاد کند. ‎#Peace ‎#RegionalSecurity ‎#UNSC ‎@antonioguterres ‎@USAmbUN ‎@UKUN_NewYork, ‎@franceonu, ‎ @ChinaAmbUN, ‎@RussiaUN

Crypto M - Crypto News

@CryptoM · Post #64930 · 10.04.2026 г., 10:28

🚀 Finland to Restrict Nuclear Weapons Deployment During Peacetime Finland has announced plans to declare its intention not to station nuclear weapons on its territory during peacetime, despite ongoing legislative changes that would permit such a deployment. Bloomberg posted on X, highlighting Finland's strategic decision amid evolving security dynamics in the Nordic region. The move comes as Finland reassesses its defense policies in response to regional security concerns. The country's government is working on legal amendments that would enable the deployment of nuclear weapons if deemed necessary in the future. However, Finland remains committed to maintaining a nuclear-free stance during times of peace, reflecting its cautious approach to national security. This decision aligns with Finland's broader defense strategy, which prioritizes stability and peace in the region. The legislative changes are part of Finland's efforts to enhance its defense capabilities while ensuring transparency and adherence to international norms. Finland's stance on nuclear weapons deployment underscores its commitment to regional security and diplomatic engagement. #Finland#NuclearWeapons#Peacetime#DefensePolicy#RegionalSecurity#NordicRegion#NationalSecurity#Diplomacy#LegislativeChanges#NuclearFree#InternationalNorms#Stability