TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #imagecompression

当前筛选 #imagecompression清除筛选
AppPie

@AppPie · Post #2372 · 27.03.2025 г., 04:04

#Apps Squish: 基于浏览器的批量图像压缩工具 🔗GitHub Squish 是一个现代的、基于浏览器的图像压缩工具,利用 WebAssembly 技术提供高性能的图像优化。这款工具支持多种格式的图像处理,并提供直观的用户界面,让您可以压缩图像而不损失质量。 该项目由 Google Chrome 团队工程师 Addy Osmani 开发,是一系列与图像处理相关开源项目中的一个。Squish 完全在浏览器中运行,不需要将您的图像上传到任何服务器,保证了图像处理的隐私性。 主要特点 - 多格式支持:支持 AVIF、JPEG、JPEG XL、PNG 和 WebP 格式 - 批量处理:可同时处理多个图像文件 - 质量调整:通过滑块平衡文件大小和图像质量 - 拖放操作:可拖放或选择图像进行处理 - 下载选项:支持单个图像下载或批量下载所有处理后的图像 - 默认优化设置:AVIF (50%)、JPEG (75%)、JPEG XL (75%)、PNG (无损)、WebP (75%) - 本地处理:所有处理过程在浏览器中完成,无需上传图像 开源许可证 MIT License。 #GitHub#OpenSource#ImageCompression#WebAssembly#BatchProcessing 📮 频道 @AppPie