TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1,354 слични објави

Пребарај: #macos

当前筛选 #macos清除筛选
XP Digital Lab

@rocCHL · Post #10243 · 10.04.2026 г., 01:54

苹果发布macOS 26.4.1正式版 标签:#macOS Created by RocM 官方频道:@rocCHL 官方群组:@roctech 官方合作:@rocmmbot

Hashtags

XP Digital Lab

@rocCHL · Post #10008 · 19.03.2026 г., 03:42

刚在Mac上搞了个【生化危机8村庄】,效果还可以啊,感兴趣的可以收了 夸克网盘 标签:#macOS Created by RocM 官方频道:@rocCHL 官方群组:@roctech 官方合作:@rocmmbot

Hashtags

OKHK 👀

@iokhk · Post #9357 · 11.04.2026 г., 08:44

统一运行管理多个 AI Coding Agent #macOS 协调 Claude Code、Codex、Gemini CLI 或任意 CLI Agent。 git worktree 管理分支和审查差异。 https://super.engineering/

Hashtags

XP Digital Lab

@rocchl · Post #8095 · 23.12.2025 г., 09:06

macOS一个小tips👉开启macOS点击窗口内任意位置快速拖动功能 通过点击窗口任意位置后按住鼠标快速拖动窗口,而不用每次将光标移到窗口顶部的空白区域点击按住进行拖动了。然而这个功能默认是关闭的,开启这个功能也很简单, 打开终端,执行: defaults write -g NSWindowShouldDragOnGesture -bool true 重启Finder,终端执行:killall Finder 之后就可以按住 Command + Control 键,在任何窗口的空白处点击并拖动,即可移动窗口,就像拖动标题栏一样。 标签:#macOS Created by RocM 官方频道:@rocCHL 官方群组:@roctech 官方合作:@rocmmbot

Hashtags

XP Digital Lab

@rocchl · Post #8059 · 22.12.2025 г., 01:54

超级右键iMenuX - Super Right-Click for macOS 限免 https://apps.apple.com/app/id6755933579 供稿:su0506 标签:#macOS Created by RocM 官方频道:@rocCHL 官方群组:@roctech 官方合作:@rocmmbot

Hashtags

123•••100•••112113
ПретходнаСтраница 1 од 113Следна