TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 17 слични објави

Пребарај: #memetrollsxd

当前筛选 #memetrollsxd清除筛选
Genshin Null

@GenshinNull · Post #5267 · 08.07.2023 г., 22:33

source@GenshinNull#memetrollsXD [4.0 beta] 菲米尼(Freminet)角色详细演示 00:15 ~ 00:19 角色菜单武器界面 00:19 ~ 00:20 角色菜单圣遗物界面 00:20 ~ 00:25 角色菜单命之座界面 00:25 ~ 00:36 角色菜单天赋界面 00:36 ~ 00:39 角色菜单资料界面 00:48 ~ 01:44 对战丘丘人 01:10 ~ 01:11 元素战技(E) 01:25 ~ 01:28 普通攻击二段衔接元素战技(E) 菲米尼在使用 E 后形成的具有芒性始基力的灵息之刺与 E 同样是能够击飞敌人的挑击.

Genshin Null

@GenshinNull · Post #5222 · 06.07.2023 г., 22:15

source@GenshinNull#memetrollsXD [4.0 beta] 6命林尼(Lyney)角色详细演示 00:00 ~ 01:03 对战丘丘人 00:18 ~ 00:22 当场上的怪笑猫猫帽达到数量上限时, 最先生成的怪笑猫猫帽会被引爆 01:12 ~ 01:16 角色菜单武器界面 01:20 ~ 01:22 角色菜单圣遗物界面 01:22 ~ 01:27 角色菜单命之座界面 01:27 ~ 01:39 角色菜单天赋界面 01:39 ~ 01:41 角色菜单资料界面

Genshin Null

@GenshinNull · Post #5215 · 06.07.2023 г., 20:02

source@GenshinNull#memetrollsXD [4.0 beta] 6命琳妮特(Lynette)角色详细演示 00:20 ~ 01:05 对战丘丘人 00:37 ~ 00:40 长按元素战技(E)[1] 00:41 ~ 00:47 6命的风元素附魔效果 00:58 ~ 00:59 点按元素战技(E)[2] 00:59 ~ 01:05 6命的风元素附魔效果 01:21 ~ 01:28 角色菜单武器界面 01:28 ~ 01:30 角色菜单圣遗物界面 01:30 ~ 01:35 角色菜单命之座界面 01:35 ~ 01:47 角色菜单天赋界面 01:47 ~ 01:50 角色菜单资料界面 01:54 ~ 02:00 黑丝 [1] 琳妮特以「谜身影盗」姿态疾走, 对附近的敌人施加「刺影征标」, 击出谜影突刺, 并释放具有荒性始积力的涌流之刃. [2] 琳妮特迅速击出谜影突刺, 并释放具有荒性始积力的涌流之刃.

Genshin Null

@GenshinNull · Post #4889 · 21.03.2023 г., 15:42

source@GenshinNull#memetrollsXD [3.6 beta] 尽管白术(Baizhu)的元素爆发动画有改动,但施放元素爆发本身仍然不会造成伤害或草元素附着. Kiyomaro#0924发布于 Baizhu Mains Discord.

GenKit

@genkitCN · Post #367 · 09.11.2022 г., 09:40

(1/2/3) @GenshinNull#memetrollsXD 更多流浪者(Wanderer)的照片. P1: https://crepe.moe/Ewh6fvIr P2: https://crepe.moe/fVhwmn4b

Genshin Null

@GenshinNull · Post #4770 · 03.03.2023 г., 07:23

source@GenshinNull#memetrollsXD#null [3.6 beta] 卡维(Kaveh)实机演示(剪辑版) 00:00 ~ 00:11 普通攻击 & 重击 00:12 ~ 00:29 元素战技(E) & 元素爆发(Q)

Genshin Null

@GenshinNull · Post #4769 · 03.03.2023 г., 07:23

source@GenshinNull#memetrollsXD#null [3.6 beta] 白术(Baizhu)实机演示(剪辑版) 00:00 ~ 00:07 普通攻击 & 重击 00:08 ~ 00:16 元素战技(E) 00:17 ~ 00:33 元素爆发(Q) & 元素战技(E)

12
ПретходнаСтраница 1 од 2Следна