TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 3 слични објави

Пребарај: #keycraft

当前筛选 #keycraft清除筛选

#KeyCraft#8bit#音乐#KeyCraftOdyssey 这次搬出来的... 既可以说是存货,也可以说是新品。 小小的手心的8bit混音版。这一曲和之前的Lights Colors (8bit Mix)类似,也是8bit Chiptone和原声的结合。不过这一次提取人声要简单的多。 早在2017年12月,这一曲实际上就已经完成了制作,但当时只是出了一个测试版本。当时这个测试版本有一些段落的音量调整做的不是很好,以至于听起来有的地方音量太大,有的地方音量太小。 而今天发出的这个版本是完成了所有调整的最终版本。 而这个最终版本距离当时测试版的发出时间(2017年12月30日)已经过去了一年半多。

#KeyCraft#8bit#音乐#KeyCraftOdyssey 于是咱再次搬出了存货... 这两个是来自Rewrite的OP。 Pure版本更接近红白机本身的能力(但也不是红白机音乐,毕竟没有限制成真实硬件条件),而Advance版本则是带有混响效果的。 两个版本都是基于NES Font Advance这个音色构建。

#KeyCraft#16bit#音乐#KeyCraftOdyssey 这次带来一个特别的版本。 原曲是Kud Wafter的August Green。 这次并不是以8bit风格呈现,而是以SFC的音色呈现。更确切一些来说,是以Super Mario World的音色呈现。 之所以选择这个音色,其实是为了能对应全曲的活泼欢快的风格,这也使得这个曲子听起来还有一些Yoshi's Island的音乐的感觉。