TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #linplayer

当前筛选 #linplayer清除筛选
VPS自留地

@zx_vps · Post #2258 · 27.01.2026 г., 04:24

#LinPlayer#播放器#Emby#Jellyfin#Plex 🎬LinPlayer 跨平台媒体播放器 LinPlayer 是一款基于 Flutter 的开源媒体播放器,支持本地播放与媒体服务器接入,可作为 Emby / Jellyfin 的第三方客户端使用,并提供 Plex 的 PIN 登录方式添加服务器,主打多平台统一体验。 📱 平台支持 Windows、macOS、Linux Android、Android TV iOS 需侧载,功能相对受限 📡 服务器兼容 支持 Emby 媒体库浏览与播放 支持 Jellyfin 媒体库浏览与播放 支持 Plex PIN 登录添加服务器(以访问为主) 🎞 播放能力 支持本地媒体文件播放 基于 media_kit 构建播放能力 不同平台使用 MPV 或 ExoPlayer 作为播放核心 🧩 项目特点 Flutter 架构,界面与交互一致 多端持续维护,提供稳定版与 Nightly 构建 适合作为媒体服务器客户端或本地播放器替代方案 🔘@TossLab🔘@TossLabChannel

折腾实验室频道

@TossLabChannel · Post #960 · 26.01.2026 г., 18:43

#LinPlayer#播放器#Emby#Jellyfin#Plex 🎬LinPlayer 跨平台媒体播放器 LinPlayer 是一款基于 Flutter 的开源媒体播放器,支持本地播放与媒体服务器接入,可作为 Emby / Jellyfin 的第三方客户端使用,并提供 Plex 的 PIN 登录方式添加服务器,主打多平台统一体验。 📱 平台支持 Windows、macOS、Linux Android、Android TV iOS 需侧载,功能相对受限 📡 服务器兼容 支持 Emby 媒体库浏览与播放 支持 Jellyfin 媒体库浏览与播放 支持 Plex PIN 登录添加服务器(以访问为主) 🎞 播放能力 支持本地媒体文件播放 基于 media_kit 构建播放能力 不同平台使用 MPV 或 ExoPlayer 作为播放核心 🧩 项目特点 Flutter 架构,界面与交互一致 多端持续维护,提供稳定版与 Nightly 构建 适合作为媒体服务器客户端或本地播放器替代方案 🔘@TossLab🔘@TossLabChannel