@DansGN · Post #4929 · 22.09.2022 г., 23:25
知名游戏视频作者videogamedunkey成立独立游戏发行公司Bigmode https://youtu.be/PEt27Jgp8gs #Indie
Hashtags
TGINSIGHT SIMILAR POSTS
Изворен канал @pythonotes · Post #336 · 22 мај
Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop
Hashtags
Пребарај: #indie
@DansGN · Post #4929 · 22.09.2022 г., 23:25
知名游戏视频作者videogamedunkey成立独立游戏发行公司Bigmode https://youtu.be/PEt27Jgp8gs #Indie
Hashtags
@PaulsNote · Post #1014 · 06.07.2024 г., 21:39
King Crimson - I Talk To The Wind #indie https://youtu.be/UlKrH07au6E
Hashtags
@PaulsNote · Post #1006 · 19.05.2024 г., 05:04
花伦 - 大象 仿佛在慢慢变成一个独立民谣频道(x #indie https://youtu.be/aiBpuPkCJfo?si=sooJUkZdubxjfGGg
Hashtags
@PaulsNote · Post #918 · 23.09.2023 г., 08:13
Boards of Canada - Run the Whirl 选自专辑Music Has The Right To Children 一些很不错的独立 #Indie https://youtu.be/8Kban1IOQ4M?si=IiP9_4zOhnRP22uZ
Hashtags
@PaulsNote · Post #803 · 10.11.2021 г., 05:44
沼泽乐队 (接受女王的安利hhh) #indie https://youtu.be/Bk4g6D8msI8
Hashtags
@dps_build · Post #35 · 09.03.2023 г., 02:28
Widgetsmith 突破了一亿下载量大关。 Widgetsmith 是独立开发者 David Smith 12年来开发的第59款 app。就此,他给出了自己的建议: “So get started and find out: launch lots of ideas, fail many times, improve your craft, pay attention to the little things, share your learnings, be kind to yourself and those around you, work diligently…because you never know where you’ll end up.” http://david-smith.org/blog/2023/03/08/new-post #indie#tools
@PaulsNote · Post #1013 · 28.06.2024 г., 06:24
声音碎片 - 九月行歌 (是很少发的华语indiepop😋 #indie#folk https://youtu.be/P96lJVSBRb8
@PaulsNote · Post #905 · 14.05.2023 г., 07:01
Sparky Deathcap - September #Folk#Indie https://youtu.be/rK040P3bDok
@PaulsNote · Post #774 · 09.08.2021 г., 07:41
Dabbs😍 set for life #folk#indie https://youtu.be/4d_Yk-xmayI
@PaulsNote · Post #682 · 21.03.2021 г., 04:15
DeVotchKa - The Alley #Folk#indie https://youtu.be/mVbSvbGgLw4
@PaulsNote · Post #566 · 08.10.2020 г., 01:38
Sleeping At Last - Atlantic 独立乐周Day 4 (这么分类会不会被打?) #Indie#MusicWeek https://youtu.be/UvREDM4zF2E
Hashtags
@vinylcage · Post #6 · 01.02.2023 г., 01:03
是那种会让人心情很好的音乐,让人想到夏天和青春,适合上班出门的时候听 shorturl.at/jmpX5 #indie#pop