TGTGInsightтелеграм анализLIVE / telegram public index
← Такты, стеки, два колеса

TGINSIGHT SIMILAR POSTS

Намери подобно съдържание

Изходен канал @clockstackwheels · Post #852 · 10.08

Автор OpenSource библиотеки тайно ворует данные разработчиков, чтобы проверять, донатят они ему, или нет. Вообще, скандалы с опенсорс-библиотеками бывают не так уж и редко. Разработчики делают что-то бесплатно, этот труд оказывается нужен тысячам людей, включая большие корпорации, а дальше возможны варианты. За последние пару лет ожидаемо было много политических заявлений и даже вредоносного кода по признаку страны, из которой запускается софт. Просто, стартуя с какой-то версии, какая-нибудь библиотека начинает делать что-то постороннее, помимо своей основной функциональности. К чести комьюнити, такие вещи всегда очень жестко критикуют, даже если идеологические взгляды разработчика выглядят общепринятыми в той среде, где это комьюнити развивается. Вот на днях новый такой скандал. Впервые в моей жизни в такую ситуацию попала библиотека, которую используем на работе — а именно Moq для .NET. Автор написал код, который спаунит новый системный процесс и командой git config --global user.email читает почту разработчика, а затем с помощью почти зашифрованной закрытой DLL-библиотеки, помещённой в поставку Moq, отправляет данные в сервис GitHub SponsorLink, чтобы проверить, платит ли разработчик донаты. Конечно же, система безопасности на проде не даст никуда сходить этому коду и ничего плохого сделать. Но, помимо прода, рабочие проекты запускаются еще и на компьютерах разработчиков локально. Вот тут заложена настоящая опасность. Где запрос почты, там может быть следующим шагом что угодно другое — скачивание ваших интимных фото и передача вовне, чтение файла с паролями из папки браузера, поиск номера кредитки... Разумеется, всё во имя самых благих целей. В общем, комьюнити порассуждало о том, что это критический подрыв доверия, хотя автор оправдывался как мог (как moq, хе-хе). Народ просто закидал его камнями, начал массово исключать Moq из своих зависимостей, ставить дизлайки, отправлять репорты. Вроде как это вынудило мейнтейнера откатить изменения. Но на всякий случай Moq лучше не обновлять больше никогда и постепенно заменить на аналоги. Доверие — важнейший ресурс в опенсорсе. #dev

Hashtags

Резултати

Намерени 1 подобни публикации

Търсене: #vulnerables

当前筛选 #vulnerables清除筛选
Communia

@communia · Post #37533 · 07.11.2023 г., 09:51

#EEUU. Encuesta que da ventaja decisiva a Trump... https://www.nytimes.com/2023/11/05/us/politics/biden-trump-2024-poll.html ... levanta las alarmas de los medios demócratas. «en seis estados en disputa, Trump aventaja al presidente Biden entre un 48 y un 44 por ciento entre los votantes registrados. En los estados cruciales que Biden ganó la última vez, Trump está por delante en cinco (Arizona, Georgia, Michigan, Nevada y Pensilvania), mientras que Biden lidera sólo en Wisconsin. Biden está perdiendo el apoyo de los votantes jóvenes, los votantes hispanos y los votantes negros: distritos electorales de los que los demócratas han dependido durante décadas para superar la antigua ventaja republicana entre los blancos. Las mujeres votantes favorecen a Biden por ocho puntos porcentuales, 50 por ciento a 42 por ciento, pero los hombres favorecen a Trump por una diferencia mucho más amplia de 18 puntos: 55 por ciento a 37 por ciento. (Supongo que esa es otra definición del término “ manspreading ”). En materia de economía, los votantes prefieren a Trump sobre Biden por un margen de 22 puntos. Y un enorme 71 por ciento piensa que Biden es demasiado mayor para ser presidente, en comparación con sólo el 39 por ciento que cree que Trump.» https://www.nytimes.com/2023/11/06/opinion/biden-trump-times-siena.html Algunos destacan la pérdida del voto entre la #juventud, acelerada por el apoyo de los jóvenes demócratas de la universidad a #Hamas en la guerra con #Israel https://www.nytimes.com/2023/11/06/opinion/joe-biden-polling.html Otros la pérdida del voto de la minoría negra también en conjunción con la guerra en #Gaza «Albright dijo que muchos votantes negros, especialmente los más jóvenes, se han sentido desilusionados por las políticas de Biden, especialmente en materia de deuda estudiantil (su esfuerzo por perdonar a los prestatarios fue anulado por la Corte Suprema) y su ferviente apoyo a Israel. Albright predijo que muchos votantes negros terminarían apoyando a Biden, pero dijo que el presidente corre el riesgo de que algunos se queden fuera de las elecciones de 2024 si su campaña no aumenta el compromiso con los votantes.» https://www.washingtonpost.com/politics/2023/11/06/biden-democrats-polls-politics/ Pero los opinadores y académicos echan la culpa a la estrategia de gobierno de «compensar a los perdedores», es decir de la estrategia de desmontar servicios básicos y desvalorizar el trabajo y luego dar ayudas a los #vulnerables, la política que ahora la socialdemocracia europea toma -con #España como referente- como línea oficial «El argumento, en pocas palabras, es que el Partido Demócrata ganó votantes educados pero perdió votantes menos educados debido a un cambio en la forma en que intentó ayudar a la clase trabajadora y a los pobres. En lugar de tratar de impedir que las fuerzas del mercado generen desigualdad, se ha inclinado por darles rienda suelta a las fuerzas del mercado y luego arreglar las desigualdades resultantes a través del sistema de impuestos y transferencias, tomando algunas de las ganancias de los más exitosos y compartiéndolas con los menos exitosos.» https://www.nytimes.com/2023/11/06/opinion/democratic-party-inequality-biden.html