TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #hosplayer

当前筛选 #hosplayer清除筛选

✈️HosPlayer | 鸿蒙 NEXT 上更顺手的 Emby/Jellyfin 客户端,mpv 硬解还能映射杜比 🏷 检索标签:#HosPlayer#HarmonyOS#鸿蒙系统#Emby#Jellyfin#mpv#播放器#视频播放器 ⭐️ 详情介绍:HosPlayer 是鸿蒙 NEXT 上的第三方 Emby、Jellyfin 客户端,如果你一直在卓易通里凑合用,不如试试HosPlayer,适合在鸿蒙设备上长期追剧又对播放器有要求的人:mpv 内核硬解、杜比映射、字幕加载更稳,再加上 弹幕、多线路、聚合搜索 这些高频需求都能一次性给你补齐 日常用起来它也考虑了多库用户的麻烦,支持 多个服务器快捷切换,还能在详情页 跨服检索 其他服务器的内容,少了很多来回跳转 注意:目前重点支持 Emby 和 Jellyfin,飞牛影视作者说将在后续计划里实现—— 📱AppGallery · 🌐TG频道 😌频道 |🙂群聊 |😋中文包 |☺️搜索