TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #robtop

当前筛选 #robtop清除筛选
小喵的ACG黄油 (重开版)

@xiaomiaogame · Post #3281 · 09.03.2026 г., 11:14

Geometry Dash Lite 几何冲刺 幾何衝刺 官方英文版 Build 21578706 《几何冲刺》(英语:Geometry Dash)是2013年由瑞典开发者罗伯特·托帕拉(Robert Topala)开发,并由他的公司RobTop Games出品的手机游戏和Steam游戏。[1]《几何冲刺》是一个节奏游戏,每一关都有独一无二的背景音乐。虽然玩家不需要完成一个关卡来解锁下一关,但每一关的难度会相应增加。游戏的另一个特色是拥有关卡编辑、地图包、用户自定义关卡、隐藏金币、用户金币、密室,以及多种多样的任务图标及游戏模式。 在该游戏中,玩家需要操纵一个几何图标在一个会自动滚动的关卡中躲避障碍物——只需要点击一下屏幕/鼠标,几何图标就能跳起来。同时游戏还有平台跳跃模式,在此模式下玩家可以操作左、右、上键控制几何图标在地图中行走、跳跃。 游戏包含 26 个官方关卡(其中 24 个自动滚动关卡,4 个平台跳跃关卡),玩家不需要完成一关以解锁下一关,但每一关都有新的游戏机制。这些关卡的难度从 Easy(简单的)逐渐到 Insane(疯狂的),甚至有一些 Demon(恶魔)关卡。 在游戏中,玩家可以通过完成关卡收集金币、星等奖励,同时玩家可以通过关卡编辑器制作自己的关卡,这使得这款游戏能够发展到今天。 评分 作者 #RobTop Games #PC#安卓#ACT#正经游戏#跑酷 #Geometry Dash Lite #几何冲刺#幾何衝刺 下载地址