TGTGInsightтелеграм анализLIVE / telegram public index
← Такты, стеки, два колеса

TGINSIGHT SIMILAR POSTS

Намери подобно съдържание

Изходен канал @clockstackwheels · Post #852 · 10.08

Автор OpenSource библиотеки тайно ворует данные разработчиков, чтобы проверять, донатят они ему, или нет. Вообще, скандалы с опенсорс-библиотеками бывают не так уж и редко. Разработчики делают что-то бесплатно, этот труд оказывается нужен тысячам людей, включая большие корпорации, а дальше возможны варианты. За последние пару лет ожидаемо было много политических заявлений и даже вредоносного кода по признаку страны, из которой запускается софт. Просто, стартуя с какой-то версии, какая-нибудь библиотека начинает делать что-то постороннее, помимо своей основной функциональности. К чести комьюнити, такие вещи всегда очень жестко критикуют, даже если идеологические взгляды разработчика выглядят общепринятыми в той среде, где это комьюнити развивается. Вот на днях новый такой скандал. Впервые в моей жизни в такую ситуацию попала библиотека, которую используем на работе — а именно Moq для .NET. Автор написал код, который спаунит новый системный процесс и командой git config --global user.email читает почту разработчика, а затем с помощью почти зашифрованной закрытой DLL-библиотеки, помещённой в поставку Moq, отправляет данные в сервис GitHub SponsorLink, чтобы проверить, платит ли разработчик донаты. Конечно же, система безопасности на проде не даст никуда сходить этому коду и ничего плохого сделать. Но, помимо прода, рабочие проекты запускаются еще и на компьютерах разработчиков локально. Вот тут заложена настоящая опасность. Где запрос почты, там может быть следующим шагом что угодно другое — скачивание ваших интимных фото и передача вовне, чтение файла с паролями из папки браузера, поиск номера кредитки... Разумеется, всё во имя самых благих целей. В общем, комьюнити порассуждало о том, что это критический подрыв доверия, хотя автор оправдывался как мог (как moq, хе-хе). Народ просто закидал его камнями, начал массово исключать Moq из своих зависимостей, ставить дизлайки, отправлять репорты. Вроде как это вынудило мейнтейнера откатить изменения. Но на всякий случай Moq лучше не обновлять больше никогда и постепенно заменить на аналоги. Доверие — важнейший ресурс в опенсорсе. #dev

Hashtags

Резултати

Намерени 35 подобни публикации

Търсене: #rip

当前筛选 #rip清除筛选
Политдиректор

@politdirector_msk · Post #22954 · 22.08.2023 г., 21:00

“Lasciatemi cantare con la chitarra in mano lasciatemi cantare una canzone piano piano lasciatemi cantare perché ne sono fiero sono un italiano un italiano vero…” Ciao, un Vero Italiano… #RIP

Hashtags

https://ya.ru/video/preview/8887215744709927524 25 июля - день памяти великого русского поэта и барда Владимира Семеновича Высоцкого. В память о нем публикуем шуточную песню про Африку. #RIP

Hashtags

#转发#RIP https://www.ithome.com/0/595/941.htm // 2022年1月4日,对Blackberry 10、Blackberry 7.1 OS的剩余基础设施支持服务将会停止。 // 永远怀念右上角的黑莓标志... (从右向左数第二个) // 从右向左数第四个是漫游(Roaming)标志,这个标志很贵(x)。

Hashtags

ФИЛИПОВ•КАНСК

@filipov_kansk · Post #394 · 06.04.2022 г., 10:31

Сегодня [06.04.22] на 75-м году, ушёл из жизни Владимир Вольфович Жириновский. Яркий и харизматичный политик. Пусть земля ему будет пухом… #жириновский#rip

#News#RIP 🕯美国著名导演大卫·林奇去世,享年78岁 当地时间1月16日,经其家人证实,美国著名超现实主义导演大卫·林奇(David Lynch)去世,终年78岁。他的家人在其Facebook页面上发布了他去世的消息,“我们全家人,非常悲痛地宣布,艺术家大卫林奇已经辞世。我们也希望暂时能保有隐私。现在他已经不在我们身边,世界从此变得空洞了,但是,也正如他所说的:‘把目光集中在甜甜圈上,而不是甜甜圈中间的洞上。’今天是晴空万里的好日子,金色的阳光,从湛蓝的天空洒下。” 大卫·林奇曾指导、制作出多部经典好莱坞电影和剧集,代表作品有《穆赫兰道》《蓝丝绒》和《双峰》等。 Channel:@Odyssey+

Hashtags

#News#RIP 🕯演员郑佩佩去世,曾出演《大醉侠》《唐伯虎点秋香》 据导演胡雪桦消息,演员郑佩佩离世,享年78岁。郑佩佩曾主演中国新派武侠电影开山之作《大醉侠》,被誉为“武侠影后” Channel:@Odyssey+

Hashtags

ПредишнаСтр. 1 от 3Следваща