TGTGInsightтелеграм анализLIVE / telegram public index
← Такты, стеки, два колеса

TGINSIGHT SIMILAR POSTS

Намери подобно съдържание

Изходен канал @clockstackwheels · Post #852 · 10.08

Автор OpenSource библиотеки тайно ворует данные разработчиков, чтобы проверять, донатят они ему, или нет. Вообще, скандалы с опенсорс-библиотеками бывают не так уж и редко. Разработчики делают что-то бесплатно, этот труд оказывается нужен тысячам людей, включая большие корпорации, а дальше возможны варианты. За последние пару лет ожидаемо было много политических заявлений и даже вредоносного кода по признаку страны, из которой запускается софт. Просто, стартуя с какой-то версии, какая-нибудь библиотека начинает делать что-то постороннее, помимо своей основной функциональности. К чести комьюнити, такие вещи всегда очень жестко критикуют, даже если идеологические взгляды разработчика выглядят общепринятыми в той среде, где это комьюнити развивается. Вот на днях новый такой скандал. Впервые в моей жизни в такую ситуацию попала библиотека, которую используем на работе — а именно Moq для .NET. Автор написал код, который спаунит новый системный процесс и командой git config --global user.email читает почту разработчика, а затем с помощью почти зашифрованной закрытой DLL-библиотеки, помещённой в поставку Moq, отправляет данные в сервис GitHub SponsorLink, чтобы проверить, платит ли разработчик донаты. Конечно же, система безопасности на проде не даст никуда сходить этому коду и ничего плохого сделать. Но, помимо прода, рабочие проекты запускаются еще и на компьютерах разработчиков локально. Вот тут заложена настоящая опасность. Где запрос почты, там может быть следующим шагом что угодно другое — скачивание ваших интимных фото и передача вовне, чтение файла с паролями из папки браузера, поиск номера кредитки... Разумеется, всё во имя самых благих целей. В общем, комьюнити порассуждало о том, что это критический подрыв доверия, хотя автор оправдывался как мог (как moq, хе-хе). Народ просто закидал его камнями, начал массово исключать Moq из своих зависимостей, ставить дизлайки, отправлять репорты. Вроде как это вынудило мейнтейнера откатить изменения. Но на всякий случай Moq лучше не обновлять больше никогда и постепенно заменить на аналоги. Доверие — важнейший ресурс в опенсорсе. #dev

Hashtags

Резултати

Намерени 8 подобни публикации

Търсене: #v4

当前筛选 #v4清除筛选

#miaospeed#release#v4.3.3 ✅同步Miaospeed 4.3.1 ✅更新Clash内核 Clash v1.13.0 ✅修复STUN无法传参问题 ✅PING和UDP的DNS预解析 ✅ipv6 stack 读取问题 ✅默认 ipv6 检测脚本换为更激进的[2606:4700:4700:.1111] ✅增加一个新的动态测速文件方式, DYNAMIC:ALL (欢迎提交测速文件地址) ✅Miaoko传入STUN或pingAddress无法解析自动切换Miaospeed内置地址 地址:https://github.com/moshaoli688/miaospeed/releases/tag/v4.3.3

探索号

@seeker_rc · Post #20483 · 14.05.2026 г., 00:25

💡 产品安利社 最近终于把沉浸式翻译的方案换完了 陪读蛙+DeepSeek V4 Flash 用用看 via 产品安利社 标签: #DeepSeek#V4#Flash ⚡️探索号频道 ⚡️探索者频道 ⚡️探索者交流群 ⚡️ Youtube 频道:科技探索者 每天推荐有趣内容,欢迎订阅、转发。

BitDrone

@bitdronerus · Post #816 · 14.05.2025 г., 06:31

Детектор Булат v.4 в кейсе Дальность обнаружения БПЛА: до 1.5 км; Время автономной работы от 1 акб: до 5 часов Аккумулятор: литиевый, 2300 мА*ч (17 020 мВт*ч); Зарядный порт стандарт: 3.5 мм Напряжение зарядного устройства от USВ: 5В Диапазон температур: от -20°С до +60°С Габариты: 120/60/34 мм Вес: 285 г Комплектация Булат v.4: Детектор - 1 шт Антенна малая съемная, SМА (m) - 1 шт Антенна большая съемная, SМА (m) - 1 шт Съемный литиевый аккумулятор 2300 мА*ч (17 020 мВт*ч); - 3 шт Петля (темляк) синтетическая - 1 шт Блок питания АС 230 В / DС 8.4 В - 1 шт Провод зарядки USВ/DС 3.5 мм - 1 шт Зарядная док-станция - 1 шт Клипса - 1 шт Краткое руководство пользователя - 1 шт Паспорт изделия - 1 шт Наклейки от компании 3МХ- 2 шт Цена: 77.000 руб. Дополнительно можно приобрести: • Наручный индикатор Таир — 7.700 руб. • Выносные антенны к Булат-4 — 6.500 руб. #детектор#булат#бпла#v4

Venture Village Wall 🦄

@venturevillagewall · Post #3778 · 02.01.2025 г., 22:00

Uniswap Unveils Exciting v4 Features! Uniswap launches v4, introducing: - 😎 "Hooks" for custom user code execution - 😎 Custom oracles - 😎 Automated liquidity management - 😎 Flash accounting for instant settlements - 😎 Support for multiple pool types In response, $UNI climbs 6% in a day, outperforming the market. More details: link #Uniswap#UNI#DeFi#Crypto#Blockchain#Liquidity#Oracles#Finance#Web3#DApps#Fintech#Investing#Market#Tech#Innovation#V4#FlashAccounting#AutomatedLiquidity#Pools#CryptoNews#NFT