TGTGInsightтелеграм анализLIVE / telegram public index
← Такты, стеки, два колеса

TGINSIGHT SIMILAR POSTS

Намери подобно съдържание

Изходен канал @clockstackwheels · Post #852 · 10.08

Автор OpenSource библиотеки тайно ворует данные разработчиков, чтобы проверять, донатят они ему, или нет. Вообще, скандалы с опенсорс-библиотеками бывают не так уж и редко. Разработчики делают что-то бесплатно, этот труд оказывается нужен тысячам людей, включая большие корпорации, а дальше возможны варианты. За последние пару лет ожидаемо было много политических заявлений и даже вредоносного кода по признаку страны, из которой запускается софт. Просто, стартуя с какой-то версии, какая-нибудь библиотека начинает делать что-то постороннее, помимо своей основной функциональности. К чести комьюнити, такие вещи всегда очень жестко критикуют, даже если идеологические взгляды разработчика выглядят общепринятыми в той среде, где это комьюнити развивается. Вот на днях новый такой скандал. Впервые в моей жизни в такую ситуацию попала библиотека, которую используем на работе — а именно Moq для .NET. Автор написал код, который спаунит новый системный процесс и командой git config --global user.email читает почту разработчика, а затем с помощью почти зашифрованной закрытой DLL-библиотеки, помещённой в поставку Moq, отправляет данные в сервис GitHub SponsorLink, чтобы проверить, платит ли разработчик донаты. Конечно же, система безопасности на проде не даст никуда сходить этому коду и ничего плохого сделать. Но, помимо прода, рабочие проекты запускаются еще и на компьютерах разработчиков локально. Вот тут заложена настоящая опасность. Где запрос почты, там может быть следующим шагом что угодно другое — скачивание ваших интимных фото и передача вовне, чтение файла с паролями из папки браузера, поиск номера кредитки... Разумеется, всё во имя самых благих целей. В общем, комьюнити порассуждало о том, что это критический подрыв доверия, хотя автор оправдывался как мог (как moq, хе-хе). Народ просто закидал его камнями, начал массово исключать Moq из своих зависимостей, ставить дизлайки, отправлять репорты. Вроде как это вынудило мейнтейнера откатить изменения. Но на всякий случай Moq лучше не обновлять больше никогда и постепенно заменить на аналоги. Доверие — важнейший ресурс в опенсорсе. #dev

Hashtags

Резултати

Намерени 151 подобни публикации

Търсене: #ui

当前筛选 #ui清除筛选
PHYGITAL+CREATIVE

@phygitalcreative · Post #2959 · 22.05.2023 г., 11:13

Соединение различных модальностей (типов данных) для создания ИИ арта Но чтобы уже сегодня этим пользоваться - достаточно зайти на Phygital+ #ui

Hashtags

3/28 #远程#UI 【远端UI美工】 Remote UI Designer 待遇: • 工作時段 - 面议 • 月休 - 2~4 天 • 地點 - 远端居家 • 試用期 - 30天 • 薪資 - 面议 工作要求: ⚡有1年以上游戏行业UI设计经验,熟悉安卓、IOS、H5端的设计标准 ⚡.热爱设计,积极关注行业UI设计趋势,学习并践行提升设计能力的方法 ⚡具备手绘、特效、动画设计经验 ⚡优秀的团队意识,自我驱动力强,关注设计细节 ⚡有游戏UI、游戏动画相关经验都是做过游戏相关的 工作职责: ✨负责团队项目的UI设计工作,工作积极且具创新意识,全面关注产品设计,对UI细节实现有较强的推动意识 ✨关注用户体验及交互设计,在项目参与过程中,积极思考产品体验提升优化点 ✨ 具备优秀的多端设计能力,有经验者更佳,对项目的多端设计工作提供支持 ✨有较强的学习能力,能够积极担任不同的设计工作,如动效设计,有动效设计 经验者优先 @kirakira1214

Hashtags

11/3 #UI#远程 远程UI 要求: 1.在第三国 2.熟悉网页美工,广告视频,越南市场体育巴西电子 项目经验加分 3.不限国籍,至少要中文能沟通,可以中文面试 4.可以根据竞品加以改编创作,有个人风格 5.具备良好的沟通协作能力 薪资:15krmb-20krmb 月休4,没有福利 应聘者需备过往作品

Hashtags

123•••10•••1213
ПредишнаСтр. 1 от 13Следваща