@marcotravaglio · Post #60239 · 11.04.2026 г., 19:13
.@petergomezblog a @Fabiovoloo:"Il litigio con #Linus è stato reale, mi racconta cos'era successo?" #laconfessione
Hashtags
TGINSIGHT SIMILAR POSTS
Изворен канал @pythonotes · Post #336 · 22 мај
Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop
Hashtags
Пребарај: #linus
@marcotravaglio · Post #60239 · 11.04.2026 г., 19:13
.@petergomezblog a @Fabiovoloo:"Il litigio con #Linus è stato reale, mi racconta cos'era successo?" #laconfessione
Hashtags
@kejiqu · Post #4054 · 12.01.2026 г., 02:21
氛围编程真香,“Linux 之父”Linus 在个人业余项目中尝试拥抱 AI Linus Torvalds 近期在其个人业余项目 AudioNoise 中使用了 AI 编程工具 Google Antigravity,用于音频样本可视化器的制作。Torvalds 此前在 Linux Foundation 开源峰会上表示自己未使用 AI 编程,但随后解释称 AI 更适合小型个人项目中的“氛围编程”,而非正式项目的维护。他认为 AI 是一种工具,类似于编译器,能够辅助程序员但无法取代其地位。Google Antigravity 是谷歌于 2025 年 11 月与 Gemini 3.0 一同发布的 AI 原生集成开发环境(IDE)。Torvalds 强调,他对模拟滤波器比 Python 了解更多,但利用 AI 工具可以更快速地实现可视化效果。IT之家 🏷#Linus#Torvalds#AI#编程#Google#Antigravity 📢频道👥群组📝投稿
@kejiqu · Post #3694 · 10.08.2025 г., 01:17
Linus Torvalds 拒绝 Linux 6.17 的 RISC-V 更改,原因在于提交过晚且代码“垃圾” Linus Torvalds 拒绝了 Linux 6.17 内核的 RISC-V 架构更改,原因是提交时间过晚以及代码质量问题。此次变更的提交恰逢合并窗口即将关闭,且Torvalds本人正在旅行。Torvalds对其中包含的特定代码片段表示不满,将其描述为“垃圾”,特别指出了一段名为 make_u32_from_two_u16() 的辅助函数。Torvalds强调,这类低质量的代码不应出现在通用头文件中,并警告未来将不再接受迟到的合并请求或非 RISC-V 树中的垃圾代码。提交者回应将改进提交时间并关注质量问题。Slashdot 🏷#Linus#Torvalds#RISC#V#Linux 📢频道👥群组📝投稿