TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 25 слични објави

Пребарај: #bass

当前筛选 #bass清除筛选

好几年没听Allen Mock了,之前我就模仿他的作品写hybrid trap,技惊四座。如今他的作品更加牛逼了,音色和编排都让人头皮发麻 #bass https://open.spotify.com/track/0gnBzVuiNjDhLfWPouysKI?si=wavnQQD5T2q_NuIXeSVsDA&context=spotify%3Aplaylist%3A37i9dQZEVXbf6NCAnwTU15

Hashtags

奇怪果冻妖精的音乐分享

@vinylcage · Post #108 · 27.09.2024 г., 10:47

https://open.spotify.com/album/3hzUq786dmch2KTVixU9Tb?si=Oiu4Y1byRpmJ5LRk1y98Vg 卧槽卧槽这张专!这一整张专! LSDream和Clozee在tribal感的bass音乐这一方面非常有影响力,两个人近期的合作真的是让对这类音乐有偏好的听众爽到透啊 #psy#bass

Hashtags

你可能没听过Tipper,但是在电子音乐领域Tipper就是独孤求败。世界顶级制作人的圈子可谓无一不被他鬼才级别的声设技术折服。从downtempo到uptempo,从氛围现场到舞池,在不同的音乐场景中他的独特的音色都会让你感受到深不见底的实力。 今天分享个很danceable的大概算是psybass的track,这个橡皮鸭子音色简直像是在按摩头皮一样舒服。 #bass#psy https://open.spotify.com/track/7MRXFm5EuYbCj9PL4jaeSD?si=F85nZnJkTz2r9kzYqJtKyQ&context=spotify%3Aplaylist%3A4RAI0AFzut2g6qG9Vj7jsG

Hashtags

奇怪果冻妖精的音乐分享

@vinylcage · Post #112 · 18.11.2024 г., 10:45

很久没听eliminate了,准确的说是很久不听edm了。几年前他曾经是我最喜欢的edm制作人 很久没听所以他2024出了张专我都不知道 《get off the internet》 凶狠诡异的bass和充满了快乐幸福的人声切片交织在一起的感觉,出色的令人耳目一新的音色处理,还是那个味儿 一个比较新颖的点是使用了很多有8bit或者说glitch感觉的被bitcrush过的音色,一种游戏感。不是说这个音色有啥新的,但是eliminate我印象中以前不太用这类音色 #edm#bass https://open.spotify.com/album/79Vap7cvRfZIf5qV87LbKV

Hashtags

最近又发现了个新的小众的低音音乐人,Symbolico,也是很psychedelic,听觉迷幻剂的感觉。不过有些track的编排能明显听出来在模仿某些音乐人 听得我痒痒我也想写歌 有耐心听的话可以从这首Percieving all开始听,六分钟的迷幻旅行 https://open.spotify.com/track/46vPXbD9aQs5X1k9hGpnlO 对于psydub听的不多想从稍微大众友好地编排入手开始听的话可以听这个don't be afraid,非常慢速非常邪乎的迷幻感的trap bass曲 https://open.spotify.com/track/39rP9KHZxjDsc1wISkxtxS #psydub#psy#bass

ПретходнаСтраница 1 од 3Следна