TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #kyoko

当前筛选 #kyoko清除筛选
Genshin Null

@GenshinNull · Post #5816 · 05.04.2024 г., 23:44

(1/2/3/4) @GenshinNull#FouL#Ion#kyoko#null [4.6 beta] 阿蕾奇诺(Arlecchino) 1 命抗打断能力详解 00:00 ~ 00:07 0 命对照 00:08 ~ 00:13 1 命演示 00:14 ~ 00:20 对比 为避免音乐剧透, 已移除视频音轨. 在 4.6 测试服 v3 版本中, 阿蕾奇诺的 1 命引入了在红死之宴状态下进行普通攻击时提高自身抗打断能力的效果[1]. 通过解包发现, 该命之座效果的抗打断系数(Actor_EndureDelta)为 0.3, 即生效时减免自身所受的 70% 的韧性伤害. 据悉, 该效果对红死之宴状态下的任何对普通攻击与重击动画状态(animation state)生效. 只要像视频中一样持续输入普攻或重击指令[2], 抗打断效果将不会消失. 这与那维莱特 1 命的抗打断效果的实现方式相似[3]. 这里列举部分其他角色的抗打断效果作为对比. - 系数 0.0: 那维莱特 1 命重击状态(霸体)[4] - 系数 0.3: 行秋雨帘剑[5] - 系数 0.5: 胡桃「彼岸蝶舞」状态[6] - 系数 0.7: 迪希雅领域无「熔金铸躯」状态[7] 由《韧性力学》可知, 如视频中遗迹守卫每次攻击造成 100 削韧且阿蕾奇诺自身韧性为 100 , 则在持续输入普通攻击指令时, 阿蕾奇诺将在第 4 次受到遗迹守卫的攻击时被打断[8]. 读者可参考更多实机视频演示自行验证: [9][10]