TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 3 слични објави

Пребарај: #coil

当前筛选 #coil清除筛选
Android Broadcast

@android_broadcast · Post #9650 · 05.11.2025 г., 14:51

📦 Не храните всю графику в приложении Одна из лучших практик — храните в приложении только простые иконки в векторном формате, а всю растровую графику держите в облаке. Особенно это важно для приложений, которые не могут работать офлайн 🌐 Почему это стоит делать: 🚀 Меньше вес приложения → быстрее установка и обновления 📉 Не тянете лишние ресурсы, которые пользователь никогда не увидит (например, фичи под подпиской или в определённом регионе) 🌍 Можно адаптировать загрузку под регион, тариф или подписку 💰 Гибкость — обновляйте, отключайте или заменяйте контент без релиза Как хранить изображения правильно: - Векторные иконки → храним в ресурсах приложения - Баннеры, иллюстрации, фото → CDN или облако (Firebase Storage, CloudFront, S3 и др.) Для загрузки используйте image loader: Coil, Glide, Picasso и т.д. Чтобы грузить локальные ресурсы в Android через URL можно использовать адреса (примеры для приложения с именем пакета com.example.myapp): - По имени ресурса android.resource://com.example.myapp/drawable/my_image - По числовому ID android.resource://com.example.myapp/2130837504 ⚙️ Для Compose Multiplatform пока нет прямой поддержки таких ссылок, но можно расширить любой image loader и добавить обработку собственных URL или типов данных #android#оптимизация#compose#coil

🚢COIL-подход трансформирует морское образование через международную кооперацию. Современное морское образование все больше интегрирует цифровые и международные форматы обучения. В рамках проекта COIL (Collaborative Online International Learning) студенты SUNY Maritime College (США) и Lyceum-Northwestern University (Филиппины) совместно работали над задачами, связанными с планированием рейсов и соблюдением экологических норм. Проект был ориентирован на применение требований MARPOL (Annex V и VI) и Конвенции по управлению балластными водами, а также принципов устойчивого развития (SDG 14). Участники анализировали вопросы управления отходами, контроля выбросов и экологической ответственности в реальных операционных сценариях. Программа сочетала синхронное и асинхронное обучение, моделируя реальные условия работы экипажей в международной среде. Использование цифровых инструментов коммуникации позволило отработать навыки взаимодействия в распределенных командах. Новая инициатива отражает эволюцию требований к морским специалистам. Помимо технических знаний, ключевыми становятся компетенции в области цифровых технологий, межкультурной коммуникации и устойчивого развития. Результаты проекта показали рост уверенности студентов в международной работе и понимании регуляторных требований, что подтверждает эффективность подобных образовательных моделей. Таким образом, COIL-подход становится инструментом подготовки кадров для глобальной морской индустрии. 📌SUNY Maritime College - основан в 1874 г, государственное учебное заведение США, входит в систему State University of New York, принадлежит штату Нью-Йорк. #maritime#education#COIL#shipping#training

PROHOR DIGEST

@prohordigest · Post #6 · 02.12.2019 г., 00:17

Долго смаковал в ожидании нужного момента и вот посмотрел. Кайф! Вроде и знал всё об истории этой культовой в своё время тусовки, но некоторые факты открылись впервые. И конечно яркий документ эпохи, когда лейблы формировали музыкальную сцену, стимулируя к творчеству и воспитывая вкус у слушателя. Рекомендую всем неравнодушным ⚡ #ministry#revoltingcocks#kmfdm#meatbeatmanifesto#theklf#younggods#cubanate#coil#front242#etc