@cubicyyy · Post #2036 · 28.08.2024 г., 12:32
#cpp
Hashtags
TGINSIGHT SIMILAR POSTS
Изворен канал @pythonotes · Post #336 · 22 мај
Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop
Hashtags
Пребарај: #cpp
@cubicyyy · Post #2036 · 28.08.2024 г., 12:32
#cpp
Hashtags
@NekoMirra · Post #1589 · 16.01.2026 г., 19:17
现代C++开发环境配置指南 一篇较为完善的Vscode 现代C++开发环境配置指南 文章完整覆盖了 C++开发环境配置的全链路: 编辑器辅助 → 编译与构建 → 包管理 → 调试与优化 → 安全检查 → 性能分析 → 运行与发布。 它既介绍了工具(clangd、clang-format、clang-tidy、CMake、vcpkg、Valgrind 等),也给出了配置方法和常见命令示例 #cpp
Hashtags
@awesomeopensource · Post #126 · 30.04.2018 г., 05:00
Anbox 可以在 GNU/Linux 下运行 Android 软件(不是虚拟机 而是一种 chroot ,Anbox 使用当前 Linux 的 Kernel 所以基本上没有性能损失 语言:#cpp 分类:#Linux#Android 感谢 @wmliyin 的投稿
@tonorbital · Post #367 · 15.07.2024 г., 11:33
🚀 BOOM UP Successfully Concludes IDO on #TonUP! 📅 Claim Your $BOOM Tokens: Date: July 15th Time: 03:00 AM UTC 💙 Exciting News! $BOOM will be listed on Bitget, a leading global cryptocurrency exchange, fulfilling their #CPP commitment. 🔵 Initial Listing Details: Trading Pair: BOOM/USDT Deposit: Now Open Trading Starts: July 15 at 12:00 PM UTC 🤔 What is TonUP?
@awesomeopensource · Post #141 · 21.07.2018 г., 03:18
Collabora Online 将 LibreOffice 移植到浏览器上,具有Office几乎所有功能,支持协作编辑等功能。 Tags:#office Languages:#cpp
@awesomeopensource · Post #137 · 23.05.2018 г., 12:38
Qt Material Design Desktop Widgets Qt material design 组件库。 分类:#qt 语言:#cpp 感谢 @iVanilla 的投稿
@awesomeopensource · Post #123 · 27.04.2018 г., 11:15
qtkeychain qtkeychain 可以根据环境自动选择最安全的方法保存密码和其他加密信息。 分类:#qt 语言:#cpp
@awesomeopensource · Post #122 · 27.04.2018 г., 11:15
QtAutoUpdater Qt app自动更新框架,支持三大平台。 分类:#qt 语言:#cpp 感谢 @iVanilla 的投稿
@thedevs · Post #1420 · 07.03.2019 г., 16:52
Announcing the open sourcing of Windows Calculator. #article#windows#cpp#tools @thedevs https://kutt.it/ctks8K
@NekoMirra · Post #1577 · 07.01.2026 г., 17:32
Vscode快速配置Clangd+Cmake开发环境 https://cevolve05.github.io/post/2025/07/15/config-devenv-cpp-vscode/ √此帖得到了原作者的巡回检视(x #cpp#clangd
@awesomeopensource · Post #95 · 02.04.2018 г., 05:08
Logstalgia Logstalgia是一种网站流量可视化工具,可以根据服务器日志将频繁的请求演示为一条壮观的瀑布。 语言:#cpp 分类:#可视化#3d 感谢 @unnamed5719 的投稿
@awesomeopensource · Post #94 · 02.04.2018 г., 05:08
Gource 用于git等版本控制的3D可视化工具,每个分支每个贡献者每个更改将项目的发展过程动画演绎出来 非常壮观。 语言:#cpp 分类:#可视化#3d 感谢 @unnamed5719 的投稿