TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 89 слични објави

Пребарај: #androidstudio

当前筛选 #androidstudio清除筛选
Android Broadcast

@android_broadcast · Post #9422 · 18.08.2025 г., 18:43

🔨 Комрады! Вышла первый патч стабильной Android Studio Narwhal Feature Drop 2025.1.2 Как чаще не выпускай релизы, багфикс релизы всё равно остаются 😞 #androidstudio

Android Broadcast

@android_broadcast · Post #9344 · 18.07.2025 г., 19:15

🔨Вышел первый Release Candidate следующей версии Android Studio - Narwhal Feature Drop Про новые фичи можно почитать тут #androidstudio

Android Broadcast

@android_broadcast · Post #9319 · 11.07.2025 г., 07:36

🔨Вышел первый багфикс патч для стабильной Android Studio Narwhal | 2025.1.1, а вместе с ним и Android Gradle Plugin 8.11.1 #androidstudio

Android Broadcast

@android_broadcast · Post #9242 · 10.06.2025 г., 06:01

🔨 В Android Studio теперь можно будет отключить отображение build.gradle файла в общем разделе Project Gradel Files и перенести их в модуль. Мелочь, а приятно. Еще бы опцию сокрытия пустых sourceset #androidstudio

Android Broadcast

@android_broadcast · Post #9178 · 21.05.2025 г., 16:51

🔨 В Android Studio Narwhal Feature Drop | 2025.1.2 появится бэкап и синхронизация настроек IDE. Нужен Google или JetBrains аккаунт. #androidstudio

Android Broadcast

@android_broadcast · Post #9163 · 20.05.2025 г., 21:26

🔨 Android Studio Narwhal пропустит базовую версию и сразу будет Narwhal Feature Drop Только что заметил при обновлении версий AS #androidstudio

Android Broadcast

@android_broadcast · Post #8824 · 20.03.2025 г., 09:16

Вышла первая Canary версия Android Studio Narwhal Самое важное изменение - строится на основе Idea 2025.1 в которой улучшили поддержку Kotlin K2 компилятора, появилось автоматическое обновление плагинов без перезагрузки #androidstudio

Android Broadcast

@android_broadcast · Post #8643 · 06.02.2025 г., 19:28

В Android Studio вскоре будет новый терминал. Там появится подсветка и автодополнение. Пока можно попробовать, но когда-то он останется единственным доступным. Ряды тех, кто ностальгирует по старому UI в IDEA/Android Studio, прибавилось 😁 #androidstudio

123•••78
ПретходнаСтраница 1 од 8Следна