TGTGInsightтелеграм анализLIVE / telegram public index
← Такты, стеки, два колеса

TGINSIGHT SIMILAR POSTS

Намери подобно съдържание

Изходен канал @clockstackwheels · Post #852 · 10.08

Автор OpenSource библиотеки тайно ворует данные разработчиков, чтобы проверять, донатят они ему, или нет. Вообще, скандалы с опенсорс-библиотеками бывают не так уж и редко. Разработчики делают что-то бесплатно, этот труд оказывается нужен тысячам людей, включая большие корпорации, а дальше возможны варианты. За последние пару лет ожидаемо было много политических заявлений и даже вредоносного кода по признаку страны, из которой запускается софт. Просто, стартуя с какой-то версии, какая-нибудь библиотека начинает делать что-то постороннее, помимо своей основной функциональности. К чести комьюнити, такие вещи всегда очень жестко критикуют, даже если идеологические взгляды разработчика выглядят общепринятыми в той среде, где это комьюнити развивается. Вот на днях новый такой скандал. Впервые в моей жизни в такую ситуацию попала библиотека, которую используем на работе — а именно Moq для .NET. Автор написал код, который спаунит новый системный процесс и командой git config --global user.email читает почту разработчика, а затем с помощью почти зашифрованной закрытой DLL-библиотеки, помещённой в поставку Moq, отправляет данные в сервис GitHub SponsorLink, чтобы проверить, платит ли разработчик донаты. Конечно же, система безопасности на проде не даст никуда сходить этому коду и ничего плохого сделать. Но, помимо прода, рабочие проекты запускаются еще и на компьютерах разработчиков локально. Вот тут заложена настоящая опасность. Где запрос почты, там может быть следующим шагом что угодно другое — скачивание ваших интимных фото и передача вовне, чтение файла с паролями из папки браузера, поиск номера кредитки... Разумеется, всё во имя самых благих целей. В общем, комьюнити порассуждало о том, что это критический подрыв доверия, хотя автор оправдывался как мог (как moq, хе-хе). Народ просто закидал его камнями, начал массово исключать Moq из своих зависимостей, ставить дизлайки, отправлять репорты. Вроде как это вынудило мейнтейнера откатить изменения. Но на всякий случай Moq лучше не обновлять больше никогда и постепенно заменить на аналоги. Доверие — важнейший ресурс в опенсорсе. #dev

Hashtags

Резултати

Намерени 8 подобни публикации

Търсене: #trap

当前筛选 #trap清除筛选
Art Style

@artsstyle · Post #6547 · 29.08.2018 г., 19:17

Name: Hamurz & Ovalhead X Jimmy Wit An H - Light It Up Label: Magic Records X CHKN NTWK Exclusive Co Release Release Date: 27 August 2018 Genre: #Trap / #Trapstep / #Hardcore @BadMad_Music

Музыкальные новинки Латинской Америки: громкие релизы недели 👉Jere Klein и Jairo Vera выпустили совместный трек “Dubai” Чилийские исполнители Jere Klein и Jairo Vera представили трек “Dubai”, который сразу вошёл в тренды YouTube. Это их первая совместная работа за три года после публичного конфликта. Композиция стала не только музыкальным релизом, но и знаком примирения. Трек войдёт в новый альбом Jere Klein “Jeremías”, релиз которого ожидается в ближайшее время. 👉Kevin Roldán выпустил клип “Cena Elegante” Колумбийский артист Kevin Roldán представил клип “Cena Elegante” — один из ключевых треков альбома IN GOD WE TRUST. Песня вдохновлена классическим звучанием реггетона 2016 года и посвящена ностальгии и вторым шансам. Видео снято в элегантной кинематографичной эстетике и подчёркивает возвращение артиста к своему узнаваемому стилю. 👉Eladio Carrión начал 2026 год с трека “Buenos Días” Eladio Carrión выпустил сингл “Buenos Días”, в котором сделал акцент на благодарности, внутреннем балансе и личных переживаниях. Релиз вышел на лейбле Rimas Entertainment. Трек открывает новый, более спокойный и рефлексивный этап в творчестве одного из ключевых артистов латиноамериканского трапа. #музыка#trap#EladioCarrion#новыйрелиз#латиноурбан #МузыкаЛАТАМ#Колумбия 👉Всегда свежие новости о странах Латинской Америки

ЛАТАМ в музыке: от искусства и любви до улиц — новые релизы, которые обсуждает регион 👉Maluma — “Botero”: когда музыка встречается с искусством Maluma в новом треке Botero уходит от просто хита и делает что-то глубже. Это история про амбиции, рост и отношения, которые проходят через трудности — то, что сами артисты называют «любовью бандитов». Но главное здесь — концепт. Вдохновение — Фернандо Ботеро, художник, чьи работы стали символом Латинской Америки. Клип снят в Музее Антиокии в Медельине среди более чем 180 его произведений — и это уже не просто музыкальное видео, а визуальное высказывание. Плюс камео легендарного вратаря Рене Игиты — и получается чистая колумбийская эстетика. Maluma показывает: его музыка — это уже не только про чарты, но и про культуру и идентичность. 👉Tini — “Dos Amantes”: любовь, драма и Месси в кадре Новый трек Tini Stoessel — это классическая история про чувства, которые идут против правил. Dos Amantes — про любовный треугольник, где эмоции сильнее логики. Но настоящий взрыв сделал клип. За одним столом — вся аргентинская поп-культура: от Susana Giménez до Rodrigo De Paul. И да — появляется Месси. Его короткое камео моментально разлетелось по соцсетям. И это совпало с ещё одним фактом: 18 марта Месси пробил отметку в 900 голов за карьеру. В итоге получился идеальный микс: музыка, драма и футбол — всё, что цепляет аудиторию. 👉Piso 21 — “Trescender”: альбом про жизнь, а не один хит Piso 21 выпускают Trescender — и это уже не про отдельный трек, а про целый этап. 12 песен, 8 коллабораций (включая Marc Anthony и Andrés Cepeda) и одна главная идея — как человек меняется, но остаётся собой. Здесь есть всё: любовь, ностальгия, взросление, надежда. Это первый альбом группы как трио, и он звучит более зрелым, но без потери фирменного стиля. И цифры это подтверждают — более 17,4 млн слушателей в Spotify. #МузыкаЛАТАМ#Trap#NeutroShorty#Piso21#Колумбия#Tini#Messi#Аргентина#Музыка#Maluma 👉Всегда свежие новости о странах Латинской Америки