TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 4 слични објави

Пребарај: #mxplayerpro

当前筛选 #mxplayerpro清除筛选
『怀旧小屋』

@PainlessDestiny · Post #2628 · 10.03.2025 г., 01:53

#MX播放器#MXPlayer#MXPlayerPro 1.86.0 尝试移除firebase(可能有问题,待反馈) 添加X86-64支持(已内置对应的自定义解码器) 补全繁体中文(台湾)(感谢 @anantatnana) 移除更多的MX分享入口 移除隐私同意界面 移除评价弹窗 移除分享面板/默认浏览器占用 其他

『怀旧小屋』

@PainlessDestiny · Post #2624 · 05.03.2025 г., 14:56

#MX播放器#MXPlayer#MXPlayerPro MX 播放器专业版 1.86.0 这是原班人马的最后一个专业版,后面三哥接手那个实在是惨不忍睹,一本地播放器能给你塞个小游戏进去… 修改内容: 移除证书验证 存储重定向(默认字幕路径为 Movies/Subtitles) 主题色图标 补全简体中文环境(繁体中文因为我没有繁中语境没法翻译,有港台的朋友能帮忙翻译最好) 仅保留英文/简体中文/繁体中文,压缩安装包体积 布局调整,屏蔽无用的布局 移除shortcut 歌词搜索引擎改为必应 其他

Andy的垃圾堆

@andy_s_channel · Post #653 · 06.03.2025 г., 01:53

#MX播放器#MXPlayer#MXPlayerPro MX 播放器专业版 1.86.0 这是原班人马的最后一个专业版,后面三哥接手那个实在是惨不忍睹,一本地播放器能给你塞个小游戏进去… 修改内容: 移除证书验证 存储重定向(默认字幕路径为 Movies/Subtitles) 主题色图标 补全简体中文环境(繁体中文因为我没有繁中语境没法翻译,有港台的朋友能帮忙翻译最好) 仅保留英文/简体中文/繁体中文,压缩安装包体积 布局调整,屏蔽无用的布局 移除shortcut 歌词搜索引擎改为必应 其他