TGTGInsightтелеграм анализLIVE / telegram public index
← Такты, стеки, два колеса

TGINSIGHT SIMILAR POSTS

Намери подобно съдържание

Изходен канал @clockstackwheels · Post #852 · 10.08

Автор OpenSource библиотеки тайно ворует данные разработчиков, чтобы проверять, донатят они ему, или нет. Вообще, скандалы с опенсорс-библиотеками бывают не так уж и редко. Разработчики делают что-то бесплатно, этот труд оказывается нужен тысячам людей, включая большие корпорации, а дальше возможны варианты. За последние пару лет ожидаемо было много политических заявлений и даже вредоносного кода по признаку страны, из которой запускается софт. Просто, стартуя с какой-то версии, какая-нибудь библиотека начинает делать что-то постороннее, помимо своей основной функциональности. К чести комьюнити, такие вещи всегда очень жестко критикуют, даже если идеологические взгляды разработчика выглядят общепринятыми в той среде, где это комьюнити развивается. Вот на днях новый такой скандал. Впервые в моей жизни в такую ситуацию попала библиотека, которую используем на работе — а именно Moq для .NET. Автор написал код, который спаунит новый системный процесс и командой git config --global user.email читает почту разработчика, а затем с помощью почти зашифрованной закрытой DLL-библиотеки, помещённой в поставку Moq, отправляет данные в сервис GitHub SponsorLink, чтобы проверить, платит ли разработчик донаты. Конечно же, система безопасности на проде не даст никуда сходить этому коду и ничего плохого сделать. Но, помимо прода, рабочие проекты запускаются еще и на компьютерах разработчиков локально. Вот тут заложена настоящая опасность. Где запрос почты, там может быть следующим шагом что угодно другое — скачивание ваших интимных фото и передача вовне, чтение файла с паролями из папки браузера, поиск номера кредитки... Разумеется, всё во имя самых благих целей. В общем, комьюнити порассуждало о том, что это критический подрыв доверия, хотя автор оправдывался как мог (как moq, хе-хе). Народ просто закидал его камнями, начал массово исключать Moq из своих зависимостей, ставить дизлайки, отправлять репорты. Вроде как это вынудило мейнтейнера откатить изменения. Но на всякий случай Moq лучше не обновлять больше никогда и постепенно заменить на аналоги. Доверие — важнейший ресурс в опенсорсе. #dev

Hashtags

Резултати

Намерени 2 подобни публикации

Търсене: #simpletable

当前筛选 #simpletable清除筛选
theBlock

@theBlockClub · Post #52 · 16.11.2021 г., 00:29

巨磅&巨棒更新早知道~ 1️⃣ 大家千呼万唤的 Notion 简单表格,上!线!了!上半年的 Instagram 草图剧透终于变成成品啦!你用上了吗?不管有没有用上,欢迎查看功能介绍(文:@niinjoy)🏓 2️⃣ 新晋三位 Notion 大使 Reynard、Craig & Margaret,好耶!🎉 3️⃣ 十月至今,我们频道已经一个月啦,感谢大家的支持!今起,“用爱发电俱乐部”正式更名为 theBlock,旨在为大家带来更多更及时的 Notion 资讯!也欢迎大家访问我们的主页: https://theblock.notion.site🧱 🏷#simpletable#table#表格#简单表格#theBlock 🔥 频道:@theBlockClub

theBlock

@theBlockClub · Post #54 · 18.11.2021 г., 03:05

🎨Notion 教程:给简单表格添加背景颜色 1. 创建一个简单表格,并获取它的块地址(block URL,如果你不知道如何获取,请参考下文详情)。 2. 粘贴到 Notion 页面并选择 Link to page 后,你会看到一个 Untitled 页面。 3. 打开这个 Untitled 页面,增加一个空行并修改它的背景色。 4. 回到简单表格的页面,你会发现第一行有了背景色!重复第三步,给更多的行添加背景色吧! 🔗详情及注意事项 🔮 灵感来源:Ben Smith 🏷#tutorial#simpletable#table#background#教程#表格#简单表格#背景 🧱 频道:@theBlockClub 🆕 最近更新:全新模板库上线