@testflightynoti · Post #37548 · 03.05.2026 г., 22:01
#Speech#to#Audio#Relay Join the Speech to Audio Relay beta on ✈️#TestFlight 🔗 Link: https://testflight.apple.com/join/qa8c8t94 Shared by Dimitri
TGINSIGHT SIMILAR POSTS
Изходен канал @clockstackwheels · Post #852 · 10.08
Автор OpenSource библиотеки тайно ворует данные разработчиков, чтобы проверять, донатят они ему, или нет. Вообще, скандалы с опенсорс-библиотеками бывают не так уж и редко. Разработчики делают что-то бесплатно, этот труд оказывается нужен тысячам людей, включая большие корпорации, а дальше возможны варианты. За последние пару лет ожидаемо было много политических заявлений и даже вредоносного кода по признаку страны, из которой запускается софт. Просто, стартуя с какой-то версии, какая-нибудь библиотека начинает делать что-то постороннее, помимо своей основной функциональности. К чести комьюнити, такие вещи всегда очень жестко критикуют, даже если идеологические взгляды разработчика выглядят общепринятыми в той среде, где это комьюнити развивается. Вот на днях новый такой скандал. Впервые в моей жизни в такую ситуацию попала библиотека, которую используем на работе — а именно Moq для .NET. Автор написал код, который спаунит новый системный процесс и командой git config --global user.email читает почту разработчика, а затем с помощью почти зашифрованной закрытой DLL-библиотеки, помещённой в поставку Moq, отправляет данные в сервис GitHub SponsorLink, чтобы проверить, платит ли разработчик донаты. Конечно же, система безопасности на проде не даст никуда сходить этому коду и ничего плохого сделать. Но, помимо прода, рабочие проекты запускаются еще и на компьютерах разработчиков локально. Вот тут заложена настоящая опасность. Где запрос почты, там может быть следующим шагом что угодно другое — скачивание ваших интимных фото и передача вовне, чтение файла с паролями из папки браузера, поиск номера кредитки... Разумеется, всё во имя самых благих целей. В общем, комьюнити порассуждало о том, что это критический подрыв доверия, хотя автор оправдывался как мог (как moq, хе-хе). Народ просто закидал его камнями, начал массово исключать Moq из своих зависимостей, ставить дизлайки, отправлять репорты. Вроде как это вынудило мейнтейнера откатить изменения. Но на всякий случай Moq лучше не обновлять больше никогда и постепенно заменить на аналоги. Доверие — важнейший ресурс в опенсорсе. #dev
Hashtags
Търсене: #relay
@testflightynoti · Post #37548 · 03.05.2026 г., 22:01
#Speech#to#Audio#Relay Join the Speech to Audio Relay beta on ✈️#TestFlight 🔗 Link: https://testflight.apple.com/join/qa8c8t94 Shared by Dimitri
@JianjiaoPD · Post #10733 · 31.03.2026 г., 14:58
✈️ Relay | 一个 BoxJS 订阅管理的 iOS 原生客户端 🏷 检索标签:#Relay#BoxJS#Boxjs订阅#代理工具#脚本管理 ⭐️ 详情介绍:如果你平时会折腾 BoxJS,那么在很多操作上一直不够顺手。Relay客户端,把应用管理、订阅更新、配置编辑这些高频动作都塞进了更正常的交互里,适合长期在 用Loon、Surge、Shadowrocket、Quantumult X 代理工具的小伙伴们 它好用的点:会话切换、全局备份、实时搜索、脚本执行、数据查看和编辑 这些现在都能在一个客户端里直接编辑;再加上 深色模式、版本更新提示、Liquid Glass 这些细节,拿来长期管自己的 BoxJS 数据会舒服很多 🧰Relay·TF内测资格 🌐TG 群组 · 📖GitHub · Relay 📜相关阅读:BoxJS到底是啥⛏? 🔘BoxJS介绍及使用方法 🔘BoxJS视频教程: 你的多账号会话管理神器 [官方文档及Youtube视频均发布几年前 部分功能与实际有出入 但这些足够带你认知软件及基础使用啦] 😌频道 |🙂群聊 |😋中文包 |☺️搜索