为防止对开源供应链的攻击,GitHub 在行动 在 2020 年 SolarWinds 网络间谍活动之后,一系列进一步的软件供应链漏洞凸显了确保软件监管链安全的必要性。在这场间谍活动中,俄罗斯黑客渗透到一个广泛使用的 IT 管理平台,并将受污染的升级程序悄悄带入其中。由于开源项目从根本上来说是分散的,而且经常是临时的活动,因此在这种背景下,这个问题尤其紧迫。GitHub 著名的 npm 注册中心广泛使用的 JavaScript 软件包遭到一系列 linux中国 2024-07-16 向阳逐梦
Cutefish OS 开发重启 经过了一个月,可能是在讨论、会谈和对话之后,Cutefish OS 正式重启了开发。 不久前,我们报道了 Cutefish OS 停止开发,而且 GitHub 上没有任何活动。好吧,看起来开发者在 GitHub 上复活了这个项目,并对该操作系统的未来有了一些设想。 7 月 31 日,Cutefish OS 的 GitHub 主仓库进行了更新,内容如下: 你喜欢的 CutefishOS 现在回来了! linux中国 2024-07-16 大白菜程序猿
硬核观察 #747 GitHub 将关闭趋势页面,中文项目再不能霸榜 GitHub 将关闭趋势页面,中文项目再不能霸榜 GitHub 宣布将于 9 月 30 日关闭其趋势(Trending)页面,原因这个针对存储库和开发者做出排名榜单的功能使用率较低。这一决定引来了大量反对意见,很多人表示,自己访问 GitHub 的首页就是趋势页面,也有人表示自己收藏的一半以上的仓库来自于趋势页面。 消息来源:GitHub 老王点评:这个功能的成本并不高,按说没有必要关闭。有人猜测 linux中国 2024-07-16 剑圣无痕
GitHub Copilot 似乎违反了开源许可证的规定 自 Copilot 首次亮相以来,Butterick 就对该计划提出了批评。 微软在 2018 年支付 75 亿美元收购了 GitHub,此后将这个代码仓库整合到其开发者工具中,同时在很大程度上采取了放手的态度。Matthew Butterick 是一名作家、律师,也是一名程序员,他认为微软基于机器学习的代码助手 GitHub Copilot 存在一些问题,它似乎不正确地对待开源代码许可证。 Gi linux中国 2024-07-16 共饮一杯
硬核观察 #801 GitHub 年入 10 亿美元 GitHub 年入 10 亿美元 微软在财报会议上宣布了 GitHub 的一些新数据:GitHub 平台目前年收入 10 亿美元,高于收购时报告的 2 至 3 亿美元。GitHub 现在有 9000 万的活跃用户,高于收购结束时的 2800 万。微软于 2018 年以 75 亿美元收购了 GitHub。 消息来源:Tech Crunch 老王点评:可以说,微软给 GitHub 带来了更大的发展,当 linux中国 2024-07-16 大白菜程序猿
硬核观察 #812 GitHub Copilot 被诉“规模空前的软件盗版” GitHub Copilot 被诉“规模空前的软件盗版” 周四,有程序员在旧金山提起诉讼,称其代表数百万可能受每月 10 美元的 Copilot 服务影响的 GitHub 用户。该诉讼旨在挑战 GitHub Copilot 的合法性。诉讼对象包括 GitHub 其所有者微软,以及为该工具提供支持的 OpenAI。该诉讼认为“被告已经侵犯了大量创作者的合法权利,这些创作者在 GitHub 上根据某些 linux中国 2024-07-16 张二河
硬核观察 #852 Atom 编辑器项目进入只读归档模式 Atom 编辑器项目进入只读归档模式 2015 年,GitHub 在开源了 Atom 编辑器一年之后,发布了 1.0;而同一年,受 Atom 灵感影响的微软的 VS Code 编辑器发布,它同样采用了 Atom 的 Electron 框架。Atom 曾经吸引了数百万开发者使用。在微软 2018 年收购 GitHub 后,虽然 GitHub 曾经承诺不会放弃 Atom,但过去几年 Atom 除了安全 linux中国 2024-07-16 泡泡
硬核观察 #957 Twitter 要求 GitHub 披露其源代码上传者的身份 Twitter 要求 GitHub 披露其源代码上传者的身份 Twitter 上周披露它的部分源代码被人在今年初上传到 GitHub,当时 Twitter 刚刚被收购并解雇了数千名员工。上周五 GitHub 在 Twitter 的要求下删除了该仓库。本周二,法庭应 Twitter 要求 GitHub 在 4 月 3 日前提供上传者所有的身份信息,包括姓名、地址、电话号码、电邮地址、社交媒体资料和 linux中国 2024-07-16 张二河
硬核观察 #989 使用游戏机来控制机枪炮塔 使用游戏机来控制机枪炮塔 乌克兰的士兵们正在使用 Steam Deck 来远程操作一个大口径机枪炮塔。这种由手持视频游戏机控制的武器被称为 “军刀”,是乌克兰独有的,它是通过众筹资金建造的。该系统允许士兵从很远的地方与敌人作战,并且可以处理各种口径的武器,从发射反坦克弹的轻机枪到 AK-47。 消息来源:VICE 老王点评:游戏机军事化,Valve 可能没想到枪战游戏会变成真人 CS 吧。 Ope linux中国 2024-07-16 Escape
详解:如何将 GitHub 连接到 VS Code VS Code 无疑是最受欢迎的代码编辑器之一。同样,GitHub 是编码人员中最受欢迎的平台。 两种微软产品可以很好地融合在一起。你可以在 VS Code 中无缝编码并将更改推送到你的 GitHub 仓库。从同一个应用界面完成所有这些工作让生活变得如此轻松。 如何将 GitHub 添加到 VS Code? 其实很容易。 在本教程中,我将展示: 如何将你的 GitHub 帐户集成到 VS Code linux中国 2024-07-16 三掌柜
GitHub Copilot 之所以强大,是因为它盗窃了开源代码 软件自由保护协会 Software Freedom Conservancy (SFC)是一家由开源倡导者组成的非营利性社区。今天(本文原文发表于 2022 年 7 月 5 日),它发布了一篇抨击性的博文,宣布退出 GitHub,并请求其成员及支持者公开谴责该平台。SFC 与 GitHub 的如此纷争,源于这一颇受指责的举动:微软和 OpenAI 训练了一个名为 Copilot 的 AI 系统,而其 linux中国 2024-07-16 穿过生命散发芬芳
硬核观察 #1043 数百万 GitHub 项目易受依赖库劫持攻击 数百万 GitHub 项目易受依赖库劫持攻击 安全专家发现,数以百万计的 GitHub 项目易受依赖库劫持攻击,攻击者可以借此发动影响大量用户的供应链攻击。GitHub 上的用户名和项目或库的名字如果改变,为了避免破坏其它项目的依赖关系,GitHub 会创建一个重定向。但如果有人用旧的名字创建了账号,那么就会导致重定向无效。GitHub 可以防御部分此类攻击,但该防御方案可以被绕过。 消息来源:A linux中国 2024-07-16 法医
硬核观察 #1063 互联网档案馆要求 GitHub 下架 DRM 去除工具 互联网档案馆要求 GitHub 下架 DRM 去除工具 互联网档案馆向 GitHub 发出移除请求,要求移除一个名为 DeGouRou 的工具。这是一个专门用于规避行业标准图书馆 TPM 的工具,可以允许读者保存他们借阅的图书的无 DRM 副本。互联网档案馆和其他图书馆使用这些 TPM 允许读者借阅加密图书,阅读加密图书,并归还加密图书。值得注意的是,互联网档案馆并“没有得到版权所有者的授权”提交 linux中国 2024-07-16 竹子爱熊猫
硬核观察 #1125 GitHub 调整主页信息流惹怒开发人员 GitHub 调整主页信息流惹怒开发人员 一周前,GitHub 将用户主页中的“关注”信息流和算法推荐的“为你”信息合并,就像在浏览 Twitter 一样,信息流中不按时间顺序排列,也可能混入你没有关注的内容。这让不少用户感到非常生气。有用户说,“不是所有东西都要变得像 Twitter、Facebook 或 Instagram 一样。我们是来完成工作的,而不是来参与你的算法认为我们喜欢的任何事情。 linux中国 2024-07-16 共饮一杯
微软加码对 GitHub 上的公开代码搜索的限制 微软,你在 GitHub 上的行为究竟是何目的? 许多用户对 微软收购 GitHub 这一事实感到失望。当然,这并非用户能阻止的事情。 因此,有些人选择转向 GitLab 或其他 GitHub 替代品,而部分人则决定坚守在 GitHub,不论他们的感受如何。 GitHub 是无数开发者熟悉的地方。无论现在是谁拥有它,这个平台都有它的价值,所以用户仍然根据自己的需求来选择使用它。 不幸的是,自微软加 linux中国 2024-07-16 LOVEHL^ˇ^
硬核观察 #1232 GitHub 正式发布 Copilot 编程助手 #1 GitHub 正式发布 Copilot 编程助手 GitHub 的 Copilot Chat 聊天机器人功能在 7 月份推出了有限的测试版,9 月份又推出了面向个人开发者的测试版。从今天起,Copilot Chat 可在 VS Code 和 Visual Studio 的侧边栏中使用。它作为 GitHub Copilot 付费计划的一部分,并免费提供给经过验证的教师、学生和某些开源项目的维护 linux中国 2024-07-16 LOVEHL^ˇ^
程序员起诉微软、GitHub 和 OpenAI有了后续:法官驳回大部分索赔要求 2022 年 11 月,一群程序员对微软、GitHub 和 OpenAI 提起集体诉讼,指控 GitHub Copilot 违反版权法,在没有适当归属或遵守开源许可的情况下使用了他们的代码。 作为开发者的起诉方认为,GitHub Copilot 基于公开的 GitHub 代码仓库来训练他们的 AI 系统,此举侵犯了大量创作者的合法权利,因为这些公开仓库大多数都采用了开源 License,这些 Li 运维资讯 2024-07-12 醒在深海的猫
GitHub Copilot 的十大功能 Github Copilot是一个由人工智能驱动的结对编程工具,可以帮助开发者更快地编码并提高工作效率。 在本文中,我们将讨论 GitHub Copilot 带给我们的十大功能。 1.工作区代理 Copilot@workspace agent通过分析和理解我们工作区的整个环境来增强代码,使我们能够提出符合项目架构和依赖关系的建议。 工作区代理2. 询问编码问题如果您不确定或不记得,请向 Copil 运维资讯 2024-07-08 泡泡
关于 MySQL 中的各种锁 前言 本篇文章已收录到 GitHub 仓库 https://github.com/logerJava/loger 关于 MySQL 中的锁, 如果是在小型项目开发中, 或在学习阶段很可能会忽略锁的问题, 也很少在主动去加锁, 这种情况一般都是被业务场景所限制的, 如果有做过库存方面对数据库数量要求十分严格的业务场景的话, 就应该对这些锁并不陌生 . 然而事实上一般情况下确实不需要太去了解 MyS 数据运维 2024-06-30 泡泡
Git 初学者实践指南 导读:无论你是编程新手还是经验丰富的开发者、工程师,了解 Git 对于有效管理复杂项目和与其他队友合作都是至关重要的事儿。 Git 到底是什么 Git 是一个免费的开源分布式版本控制系统,它用于在软件开发的各个阶段跟踪源代码随时间的变化。 它协调软件开发过程中协同工作的工程师之间的工作。 为什么使用 Git ? 跟踪对文件所做的每个更改,从而让你更轻松地恢复到任何特定版本。 保持项目历史记录井然有 运维资讯 2024-06-15 剑圣无痕