TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #applehome

当前筛选 #applehome清除筛选
XP Digital Lab

@rocCHL · Post #9430 · 04.02.2026 г., 01:47

苹果提醒用户 2 月 10 日前完成 Home App 升级,否则影响智能家居设备使用 苹果推出全新 Apple Home 架构,完成升级至2026年2月10日前。用户需在此时间内完成升级,以避免智能配件和自动化场景运行异常的问题。此外,未升级用户无法使用扫地机器人支持等功能,也无法获取安全补丁和性能优化更新。 标签:#applehome Created by RocM 官方频道:@rocCHL 官方群组:@roctech 官方合作:@rocmmbot

Hashtags

XP Digital Lab

@rocchl · Post #8521 · 10.01.2026 г., 01:58

倒计时 30 天:苹果确认 2 月 10 日关停旧版 Home 架构支持 科技媒体 Appleinsider 昨日(1 月 9 日)发布博文, 报道称苹果公司已经通过邮件明确告知用户,须在 2026 年 2 月 10 日前升级 Home 架构。 若用户逾期未完成操作,将无法继续访问“Home”App。 这一限制将直接导致部分无法升级至上述系统的老款 iPhone 或 iPad(常被用户作为固定式家庭控制面板使用)彻底失去家庭中枢资格,苹果对此并未提供任何兼容性豁免方案。 标签:#homekit#applehome Created by RocM 官方频道:@rocCHL 官方群组:@roctech 官方合作:@rocmmbot