TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #danmaku

当前筛选 #danmaku清除筛选
折腾实验室频道

@TossLabChannel · Post #955 · 17.01.2026 г., 07:01

#播放器#Windows#Player#Danmaku#Anime 📺弹弹play (DanDanPlay) 专为动画爱好者打造的本地弹幕播放器。它的核心理念是将“本地硬盘的高画质”与“在线视频的弹幕互动”完美融合。无论你的视频文件藏在哪里,它都能让你重拾追番时的热闹氛围。 ⠀ 🎯智能识别与匹配 全网首创的视频识别引擎,无需手动重命名,能自动忽略文件名中的杂乱信息(如字幕组、分辨率等),精准识别番剧集数并自动加载网络弹幕。 ⠀ 📥内置资源下载 集成了 BT 和磁力链下载功能,支持“边下边看”,还能自动将下载好的动画归类整理,打造整洁的本地媒体库。 ⠀ 📱远程媒体中心 支持开启 Web 远程访问,瞬间将电脑变为家庭媒体服务器。你可以在手机、平板或其他设备上,远程播放和管理电脑中的视频资源。 ⠀ 🤖AI 辅助功能 紧跟时代,内置了 AI 语音识别技术,支持本地视频自动生成字幕以及实时翻译,啃生肉不再困难。 🔘@TossLab🔘@TossLabChannel