TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 3,442 слични објави

Пребарај: #mac

当前筛选 #mac清除筛选
油油の科技软件资源分享

@Youyousharechannel · Post #14744 · 05.05.2026 г., 07:55

#Mac 😞FineTune,让 macOS 拥有应用级音量控制 一款 Swift 开发的 macOS 菜单栏音频控制工具,支持为每个应用独立调节音量、设置不同输出设备等功能。 🧐https://github.com/ronitsingh10/FineTune/releases

Hashtags

油油の科技软件资源分享

@Youyousharechannel · Post #12311 · 26.02.2025 г., 03:31

MacVK 免费精品Mac软件下载网站 无会员 不限速 #Mac 一个免费、高质量的 Mac 软件下载平台,精选系统工具、设计软件、编程环境等多类别精品应用,同时提供详细新手教程 https://macwk.com.cn/

Hashtags

XP Digital Lab

@rocCHL · Post #10218 · 08.04.2026 г., 03:28

macOS也存在时间炸弹 连续运行49.7天后网络会失效 原因是内核级缺陷 macOS 也存在时间炸弹,连续运行 49 天后就可能无法正常联网,问题根源在于 XNU 内核中的 TCP 实现缺陷。具体来说这个问题有点类似 Y2K38,苹果使用的 uint32_t 32 位无符号整数计数器最大值约为 49 天 17 小时,超过后就会溢出,这导致 TCP 子系统中的定时器无法正常工作 标签:#Mac Created by RocM 官方频道:@rocCHL 官方群组:@roctech 官方合作:@rocmmbot

Hashtags

XP Digital Lab

@rocCHL · Post #10023 · 20.03.2026 г., 13:45

Tim Cook表示Mac刚刚为Apple创下了新的纪录 苹果上周发布了三款全新的 MacBook 产品 蒂姆·库克表示,此次发布在首次购买 Mac 的新用户数量上创造了苹果历史新纪录。 这意味着新款 Mac 正在吸引大量从其他平台转向 Mac 的用户 标签:#mac Created by RocM 官方频道:@rocCHL 官方群组:@roctech 官方合作:@rocmmbot

Hashtags

🎉 Efficiency资源干货全收录

@Quanshoulu · Post #9653 · 10.02.2026 г., 09:39

#MAC 一款专为 macOS 平台设计的原生环境变量管理工具,旨在解决开发者和运维人员在终端环境变量管理中的痛点。通过可视化界面,用户可以轻松创建、管理和切换不同场景下的环境变量配置,告别繁琐的命令行操作和配置文件编辑。 https://github.com/IslandGray/iEnvs

Hashtags

PPbuzz | PP分享🧚

@ppbuzz_pro · Post #5936 · 04.08.2025 г., 07:06

🔊ScreenBloom:免费Windows/Mac应用,可自动匹配飞利浦Hue智能灯到屏幕颜色 🏷#Mac | Windows 🔗https://ppbuzz.com/13788/

Hashtags

123•••100•••200•••286287
ПретходнаСтраница 1 од 287Следна