TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 6 слични објави

Пребарај: #henpri

当前筛选 #henpri清除筛选
Tomoko RD

@tomoko_channel · Post #1419 · 17.11.2025 г., 08:00

😂「不剪,进去」 你说的对,这些都是买 Mac 的理由~ 给大伙省流一下: Mac 能玩 galgame Mac 能存很多 galgame Mac 很轻,所以适合随时随地玩 galgame Mac 接口少,所以适合玩 galgame Mac 刷新率 60hz,适合玩 galgame Mac 续航很长,所以能玩很久的 galgame source#HENPRI

Hashtags

Tomoko RD

@tomoko_channel · Post #1256 · 21.09.2025 г., 09:15

玩过变态监狱 ヘンタイ・プリズン 评分: ★★★★★ 标签: galgame R18 视觉小说 ADV Qruppo #HENPRI 备注: 9/10 红林 -> 妙花 -> 千咲都(最喜欢诺亚了,尤其是诺亚个人线,有种被全程带飞的感觉)。 游戏全过程就像在玩一部拥有三条 IF 线、时长 50H、无厘头、童话化的 Gal 版《肖申克的救赎》,我愿称之为《郁金香的救赎》。 「他」从不会退缩,靠着爱与勇气反抗这个不公的制度顺便拯救身边周围的人。好几次失败我都觉得无比绝望,甚至想要劝「他」妥协放弃了。可惜没有任何选项,我只能眼睁睁看着。 直到「他」终是飞出狭小的牢笼,朝大海远去了。我才发现,在隔壁以全知视角看完一切的钉谷先生,就是屏幕外的我——那个安于高墙内的囚禁、逐渐被体制同化、对外界充满恐惧的自己。(那么我有得到救赎么?苦笑) PS. 特别感谢花丸凛大人,若非有您相助,断不会有如此圆满的结局。笑 :) http://www.douban.com/game/35704336/

Hashtags

Tomoko RD

@tomoko_channel · Post #1254 · 19.09.2025 г., 23:12

这又是什么摩斯密码了?! @爱丽丝频道: 发布视频-单机游戏-音MAD 播放量:7.65万 弹幕:24 评论:111 点赞:592 投币:47 收藏:453 转发:464 发布日期:2024-08-27 16:16:25 #HENPRI

Hashtags

Tomoko RD

@tomoko_channel · Post #1371 · 18.10.2025 г., 10:43

到手了,拆开包装后真是让我笑到了😂(这也太素了吧) 谢谢那个晚我两天去 TRADER 的同学,帮我带回来了~~ #HENPRI#Galgame