28 Августа 2025
9

Как Пентагон и весь мир держится на одном разработчике из Подмосковья

⚡️ Как Пентагон и весь мир держится на одном разработчике из Подмосковья

Американская ИБ‑компания Hunted Labs обнаружила, что популярнейшая Node.js‑утилита fast‑glob, используемая в тысячах популярных проектов по всему миру, поддерживается всего одним человеком. Им оказался разработчик Денис Малиночкин, сотрудник "Яндекса", проживающий в Подмосковье.

На первый взгляд - типичная история open source. Но есть нюанс: fast‑glob скачали почти сто миллионов раз и как минимум в 30 проектах используется Министерством обороны США, включая образы из доверенного репозитория Iron Bank, который применяет Пентагон.

⭐️ Что делает fast‑glob особенным

- Это утилита для поиска файлов по шаблонам в файловой системе.
- Более 79 миллионов загрузок.
- Используется в 5000+ публичных проектах по всему миру.

😱 Потенциальные риски

Хейден Смит, соучредитель Hunted Labs, отметил:
Популярные проекты без внешнего контроля - это потенциальная точка входа для злоумышленников. Даже без уязвимостей они остаются опасными, если никто не знает, кто их поддерживает.

Исследователи предложили простой выход: добавить дополнительных сопровождающих и установить независимый контроль над проектом. В противном случае пользователям придётся искать альтернативы fast‑glob.

🎙 Комментарии разработчика

Денис Малиночкин подтвердил, что он единственный автор fast-glob и поддерживает проект с 2016 года:
Проект был создан до моей работы в Яндексе и никогда не связан с моими профессиональными обязанностями. Fast-glob работает полностью локально, и никто не просил меня внедрять скрытые функции или собирать данные. Я считаю, что open source строится на доверии и прозрачности.

Разработчик подчеркнул, что утилита полностью открыта: любой желающий может проверить исходный код на GitHub или через npm.

История fast-glob - пример современной цепочки поставок ПО, где критические решения могут зависеть от одного человека. Ситуация выглядит особенно иронично на фоне директив Пентагона по запрету закупки ПО, подверженного иностранному влиянию.

🔥 Telegram: t.me/pmbbk

Как Пентагон и весь мир держится на одном разработчике из Подмосковья Кросспостинг, Pikabu Publish Bot, Новости, Telegram (ссылка)
Показать полностью 1
25

Ответ на пост «Мегафон тоже не очень»

Я как-то порнушку включил на телефоне. Мне тут же прилетает смс, что я что-то там подключил. Сразу звоню в поддержку (тогда было проще дозвониться). Отвечает человек, мол, вы, наверное, что-то нажали на сторонем сайте. Я говорю, конечно, нажимал. Я порнушку смотрел. Проматывал неинтересные моменты, приближал зумом интересные моменты. Как по-другому порно смотреть? Девка-оператор хихикнула и через минуту мне вернули деньги за подключенную услугу. Сила в правде!

6

Печалька

Зашла после родительского собрания в магазин за сладеньким. Так конфет к кофе захотелось! А тут - забота о моем весе и зубах... К весу претензий нет, но можно, вместо трех пустых фантиков - одну конфетку, а?!?

Печалька Конфеты, Печальный опыт, Не жри, Картинка с текстом, Видео, Вертикальное видео, Короткие видео, Длиннопост
Печалька Конфеты, Печальный опыт, Не жри, Картинка с текстом, Видео, Вертикальное видео, Короткие видео, Длиннопост
Печалька Конфеты, Печальный опыт, Не жри, Картинка с текстом, Видео, Вертикальное видео, Короткие видео, Длиннопост
Показать полностью 2 1
6

Пространство-время

Крайне тяжело представить себе пространство-время, потому как пространство, это уже хорошо представимые графически в декартовых координатах три измерения, а время – четвертое измерение, но куда его вставлять в графике?

Мучился ученый люд, пытался заменить декартовы координаты на что-то другое, в конце концов, многие решили, что время – если и графически представимая категория, то лишь условно.

Вывод джи пи ти:

"Полностью графически представить четырехмерное пространство в привычном виде невозможно из-за ограничений наших чувств и восприятия. Однако с помощью проекций, анимаций и математических моделей можно получить представление о его свойствах и структуре."

Подберемся к проблеме с другой стороны.

Пример:

  • Гиперболический синус (sh x): sh x = (e^x - e^-x) / 2.

    Тут обходимся двухмерным пространством, но это лишь на первый взгляд. Здесь просто третье измерение, придающее объем, дремлет на нуле, но оно есть.

    Присвоим "Х" конретное значение, и получим точку на плоскости, затем присвоим иксу следующее значение, и так дале, и так далее, и получим гиперболу на графике.

    Отымели переменную по назначению, и вот вам визуализация гиперболической функции в плоскости(урезанном пространстве).

    А при чем тут время, спросите вы? Мы ведь не задали никакой переменной "t"! А нехер ее задавать, коли зададите, точно мозг сломаете, пытаясь визуализировать это. Вы уже смотрите на Время, смотря на свою гиперболу, точнее, вы смотрите на Пространство-время, а все лишь потому, что сами того не заметив, вы придали переменной "Х" двойное назначение: рисуя гиперболу, подменяя значения икса, и сделаете это не одновременно, а во времени, то есть гиперболы не существует, пока время стоит, пока вы не врубили течение времени. Вы подставляете на место икса различные значения, и на это у вас уходит время, и никак иначе.

    Скорость подстановки вами(да хоть компом, неважно), равна скорости течения времени, и ни один комп не подставит эти значение быстрее, чем со скоростью света.

  • Выводим постулат: любая функция, где имеются переменные, своим графическим отображением имеет не просто кривую на плоскости или в пространстве, но кривую в пространстве-времени, исчерпывающе представленную визуально.

То есть, мы искали место для времени в графических визуализациях формул, и не осозновали, что все это время(пардон за тавтологию) на него пялились.

Следствие 1: не существует графически отображенных функций на плоскости или в пространстве, но существует графически отображенные функции в пространстве-времени.

Следствие2: если физический смысл производной функции – мгновенная скорость, где скорость, это временная характеристика, то совсем не удивителен тот факт, что производная функции визуально представима в пространстве-времени, коль само пространство-время визуально представимо.

В свете вышесказанного, по иному смотрится и знаменитая делемма Зенона "Ахилес и черепаха": Ахилес всегда догонит черепаху, потому что частота подстановки значений в функцию его бега будет выше, чем у черепахи. Доказательство: красная линия(бег Ахилеса), догоняет при более высокой частоте замены значений переменной черную линию(бег черепахи) – и это визуальное доказательство, точнее, это аксиоматическая данность перед глазами, узревшими на графике пространство-время.

Показать полностью
Мои подписки
Подписывайтесь на интересные вам теги, сообщества, авторов, волны постов — и читайте свои любимые темы в этой ленте.
Чтобы добавить подписку, нужно авторизоваться.

Отличная работа, все прочитано! Выберите