TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 9 слични објави

Пребарај: #reeder

当前筛选 #reeder清除筛选
ALL About RSS

@AboutRss · Post #848 · 19.10.2020 г., 06:06

Reeder 开发者就文件夹重命名功能的回复 #Reeder 用户电邮开发者咨询何时支持为 Feed 文件夹改名,获开发者回复如图。 发现于 RSSBud 群,获授权转发。

Hashtags

ALL About RSS

@AboutRss · Post #761 · 14.08.2020 г., 00:22

#RSS阅读器#Reeder 4 双双限免 📱iOS/iPadOS 版本: https://itunes.apple.com/cn/app/reeder-4/id1449412357 价格: ¥30→¥0 🖥Mac 版本: https://itunes.apple.com/us/app/reeder-4/id1449412482 价格: ¥68→¥0 转自频道 https://t.me/YinxiangBiji_News/941

📓 Real Spencer Woo

@realSpencerWoo · Post #223 · 16.10.2020 г., 14:58

#RSS#iOS#Reeder 📙 Reeder 5 发布咯,第一眼看更新了 UI,有一些列表的选项也发生了变化,总之是更加 iOS 14 了,以及支持了 iCloud 同步,其他的目前还没发现,待我好好体验体验。 💰 $4.99 🔗https://apps.apple.com/us/app/reeder-5/id1529445840 📮 Via channel: @realSpencerWoo

ALL About RSS

@AboutRss · Post #587 · 12.05.2020 г., 09:21

#RSS阅读器#Reeder 4 #评测 之前给NNW做了评测的Curtis Mchale又做了Reeder 4的评测: 「Is Reeder 4 the Best iPadOS RSS Client?」 https://curtismchale.ca/2020/05/11/reeder-4-ipados-review 来自 https://twitter.com/curtismchale/status/1260057257632399360

ALL About RSS

@AboutRss · Post #844 · 16.10.2020 г., 14:33

苹果系 #RSS阅读器#Reeder 5 发布 $4.99 ,买断制。 🔸#iCloud Feed 和 Read Later 同步 🔸仿生学阅读 🔸Widgets 支持 🔸滚动标记已读 🔸阅读模式 群里反馈 Reeder 5 对 Fever API 的态度变为 deprecated ,灰色按钮,但仍可用。 https://reederapp.com

ALL About RSS

@AboutRss · Post #850 · 20.10.2020 г., 14:30

一大波 Reeder 5 #评测 、#介绍 来袭 👉🏼「 #Reeder 5 Review: Read Later Tagging, iCloud Sync, and Design Refinements」by JOHN VOORHEES @ MacStories https://www.macstories.net/reviews/reeder-5-review-read-later-tagging-icloud-sync-and-design-refinements/ 👉🏼「 Reeder 5 for Mac / iOS - 苹果上最好用的 RSS 阅读器客户端 (网站更新订阅工具)」 by 异次元软件世界 https://www.iplaysoft.com/reeder.html