TGViewer
Истовый инженер Истовый инженер @ultimate_engineer · 11.9K subscribers
Post #1148 1.27K
⚠️ Почему важно проверять транзитивные зависимости

Open source-библиотеки, фреймворки и компоненты в современных продуктах — это не только про скорость и удобство разработки, но и про дополнительные риски. Через транзитивные зависимости в продукт может попасть вредоносный код, который команда разработчиков не контролировала.

Разберем на примере. Пользователь открыл приложение, чтобы проверить новости, но вместо ленты наткнулся на лозунг: «За вами следят. Отключите слежку — верните себе свободу!» Неожиданно, правда? Такое сообщение может быть примером плодом protestware — так называют библиотеки и ПО, в которые мейнтейнеры или злоумышленники намеренно добавляют деструктивный, меняющий логику работы или политически мотивированный код.


📌 В своей новой статье Руслан Чотчаев, инженер отдела развития процессов безопасности в YADRO, на примере protestware показывает, как вредоносный код проникает в продукт, по каким признакам можно его заметить и как снизить риски.

Узнать о protestware и защитить свой проект ➡️

#база_знаний

@ultimate_engineer
  • 🔥 13
  • ❤ 9
  • 🥰 5
More from @ultimate_engineer
  1. Sep 23, 2026😍 Как и зачем инженеры заставили робота тысячу раз двигать дисковую полку Задумывались, п…
  2. Sep 22, 2026🔍 Сколько инженеров нужно, чтобы разработать чип? Кажется, сильному специалисту достаточн…
  3. Sep 16, 2026💡 Как понять, что тебе ближе: RTL, верификация или топология Даже сильная образовательная…
  4. Sep 15, 2026Post #1136
  5. Sep 15, 2026🔊 Как и зачем инженеру рассказывать о своей работе Наблюдение из жизни редакции: часто ин…
  6. Sep 14, 2026🎤 АЭС глазами инженера: жизненный цикл атомной станции Атомная электростанция — это не пр…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →