TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 6 слични објави

Пребарај: #hanamimkt

当前筛选 #hanamimkt清除筛选
Rui's Ramble

@RsRamble · Post #426 · 02.03.2024 г., 18:11

今天是Hanami Market,只有一天,在suntec……的大厅 我和上周一样选安定出阵套,但总有种考试考砸了的感觉,虽然有民间传闻学霸总感觉自己考砸了 战绩,被集邮约八次,有点多,数乱了,这次没有被路人摄影单拍 场地不大,自始至终都显得相当拥挤,场外一如既往满地coser,其他会场的路人也来凑热闹手机蹭拍,但有认识的摄影没来,灯阵明显少 官方搭了简易国风影棚,但时常空着,解锁条件不明 比上周热,大厅空调弱,人又多,出汗掉妆,也容易烦躁 没能拍很多coser,今天闲逛略多,甚至没入场,有些后悔 不出所料有被之前拍的coser催更,本当にすみません 有鹤丸出阵套的coser,拍摄并集邮,但我恐怕出不了,腿太粗 至少有见三位白散,没都拍,另见一男生出黑散,但没化妆,也没拍,其他散兵也有,大型车祸现场 试用了下黑柔滤镜,能多少改善画面,但易过度使用,还需练习 再次手不够用,刀,光之法杖,相机,手机,只能拿两三件,很是别扭 帮摄影群友打杂,旁观学习打光,也借灯阵收获几张场照 晚上有别家的音乐会,遂与二位不去的走了很远吃火锅,听他们讲故事,到十点半才走 #HanamiMkt

Hashtags

Rui's Ramble

@RsRamble · Post #457 · 15.03.2024 г., 09:29

试了下不同的风格,不知道怎样叫,赛博风?科幻风?未来风?总之很帅就是了 他平时是带那把激光武士刀的,以前有拍过,这回直接来到热兵器时代了 没用到Ps,只是Lr里调了调 背景是面黑墙,省了我不少事情 拍摄于HanamiMkt (2024-03-02) #HanamiMkt#coser

Rui's Ramble

@RsRamble · Post #436 · 06.03.2024 г., 11:56

是谁2024年了还在出刀男?嘛……至少不止我一个 这位出的鹤丸国永,我还知道至少一位也出过,感觉撞车概率有点大了 #HanamiMkt#coser

Rui's Ramble

@RsRamble · Post #427 · 03.03.2024 г., 17:50

之前提到的场照,coser……就是我自己啦,要来raw文件自己修的 图2有参考pixiv图,但实在不像,有机会拿绿幕重拍吧 长得不像安定真是抱歉 #HanamiMkt#coser

Rui's Ramble

@RsRamble · Post #997 · 29.04.2025 г., 16:58

「想挑战我?先试试能否在我的重力下站稳。」 2315看到对面消息,0012这边ig送走,好个一小时极限修图 昨天中也生日,下次怎样也得要杯奶茶 享用麦麦后又微调了下 文豪野犬的中原中也 Hanami Mkt 2025 (2025-02-09) #nakaharachuuya#中原中也#bungostraydogs#文豪ストレイドッグス#cosplay#anime#animeconvention#hanamimkt#hanamimkt2025#valentinevibes#artistalley#singaporeevent#sunteccity#suntecconventioncentre#singapore