TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 21 слични објави

Пребарај: #pwa

当前筛选 #pwa清除筛选
AprilNEA's Notebook

@AprilNEALab · Post #24 · 05.02.2024 г., 09:53

给 #PWA 应用换上更符合系统风格的图标。 避免使用命令行的简单方法: 1. 在应用上右键 Get Info. 2. 在左上角图标的位置粘贴新的图标。

Hashtags

ALL About RSS

@AboutRss · Post #992 · 16.03.2021 г., 01:00

Stupid RSS Reader: #开源#PWARSS 阅读器 频道提及过几个 Progressive Web App 的 #RSS阅读器 ,Stupid RSS 是新发现的一个: https://gurov.github.io/stupid-rss-reader/

CHANNEL

@Nomad01290 · Post #4032 · 04.12.2021 г., 17:00

A tool to install, manage and use Progressive Web Apps (PWAs) in Mozilla Firefox https://github.com/filips123/FirefoxPWA/wiki https://addons.mozilla.org/en-US/firefox/addon/firefoxpwa/ #firefox#pwa

Hashtags

403 Forbidden

@forbid_403 · Post #275 · 21.02.2024 г., 05:47

Apple 对 EU 设备在新 iOS 停用添加 PWA 网页应用到桌面的功能;称出于安全考虑。 - 在 iOS 系统中,用户通常可以添加 PWA (Progressive Web Apps) 到桌面,使这些 PWA 的用户可在一定程度上享受桌面 App 的体验。 - 从 iOS 17.4 的第二个 beta 版本起,研究者发现欧盟设备的 PWA 能力受到限制:添加到桌面的 PWA 图标退化为浏览器页面标签;PWA 的通知、无浏览器边框及长期本地存储等特性也受到限制。 - Apple 解释称 [1],允许第三方浏览器引擎的要求带来了复杂的安全和隐私顾虑;考虑到欧盟 DMA 规定的要求及 PWA 的低使用率,Apple 移除了 PWA 桌面特性。 1. developer.apple.com/~ 2. techcrunch.com/~ #Apple#PWA#EU

ALL About RSS

@AboutRss · Post #1174 · 21.02.2022 г., 01:00

线上 RSS 阅读器 Qi Reader 发布 去年夏天 #QiReader 作者告诉我正在开发一款 #RSS阅读器 ,最近终于上线: https://www.qireader.com/ 主要功能: 🔸#PWA 支持 🔸稍后阅读 🔸文章标签 🔸全文 🔸键盘快捷键 🔸OPML 导入和导出 🔸内置英汉词典 🔸免费版可订阅 30 个源 发现于 https://twitter.com/qireaderapp/status/1494590631817011200

ALL About RSS

@AboutRss · Post #1153 · 31.12.2021 г., 01:00

#nosh : 一款在线的三栏 RSS 阅读器 项目 #开源 、免费,支持深色模式,支持 #PWA ,致敬 web 2.0 时代的 #RSS阅读器。2020年3月面世,持续更新中。 https://nosh.rocks 发现于作者推文 https://twitter.com/_mikefrancis/status/1450773511472025610

EventPlatform

@eventplatform · Post #137 · 31.05.2018 г., 06:16

Мобильное приложение конференции с системой назначения встреч. Работает быстро, обновляется моментально, устанавливать не надо! #pwa#ракета#eventadvisor#positive#engineofemotions

12
ПретходнаСтраница 1 од 2Следна