TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 91 слични објави

Пребарај: #soft

当前筛选 #soft清除筛选
senk0n blog

@s0blog · Post #930 · 29.03.2021 г., 19:42

Там оказывается летом активно начали разработку Sandboxie с уже открытым исходным кодом Радует что такой #soft подхватили и не дали умереть, именно он позволяет не пользоваться антивирусом и спокойно открывать неизвестные файлы/приложения

Hashtags

senk0n blog

@s0blog · Post #856 · 06.09.2020 г., 23:31

#soft | AnyDesk Актуализировал самые важные для меня результаты, плавность и задержку, с тестов на сайте AnyDesk. По итогу, оно таки безоговорочно лучшее решение для удалённого управления.. наглядно • local network –Test 1: Framerate AnyDesk - 60 fps Chrome - 30 fps RDP - 25.2 fps –Test 2: Latency (avg of 10 results) AnyDesk - 13 ms Chrome - 68 ms • mobile LTE (85/60Mbps) –Test 1: Framerate AnyDesk - 60 fps Chrome - 30 fps –Test 2: Latency (avg of 10 results) AnyDesk - 29 ms Chrome - 102 ms P.S. но управление с тел, особенно хостом с несколькими экранами, нравится больше таки у хрома

Hashtags

senk0n blog

@s0blog · Post #850 · 25.08.2020 г., 20:39

Обнова W10T и обзор нового, чертовски полезного, сайта - win10tweaker.pro Крайне советую ознакомиться с данным твикером, и плейлистами Хачатура #soft

Hashtags

senk0n blog

@s0blog · Post #834 · 31.07.2020 г., 09:24

Жест двойного нажатия по задней панели like Pixels на Android 11 Офигенный порт фичи, работает даже на моём RN5.. TapTap.apk | last release at GitHub#soft

Hashtags

senk0n blog

@s0blog · Post #831 · 29.07.2020 г., 22:00

Дубзек о5 радует офигенными #softнаходками > ModernFlyouts для замены всплывашек громкости/яркости/капса и билд готовящейся к релизуверсии 0.3.0 upd: 0.3.0 уже релизнули, с установщиком нормальным даж..

Hashtags

senk0n blog

@s0blog · Post #766 · 21.05.2020 г., 01:20

Мелкомягкиепредставили некий PowerToys Run (аналог Spotlight на максось) Релиз запланирован на сентябрь, а пока тестим отсюда#soft

Hashtags

senk0n blog

@s0blog · Post #765 · 19.05.2020 г., 16:22

#Soft под Windows, которым я пользуюсь 👌 • ShareX – лучший комбайн для скрин&записи (my_cfg, yourls) • Snipaste – удобнейшая скринилка, но не заменяет и половины ShareX • Clipdiary – менеджер буфера обмена • QTTabBar – вкладки в проводнике (my_cfg, жду нативныеUWP Files) • QuickLook – аналог “Quick Look” в macOS • IObit Unlocker – жёсткое удаление файлов (фикс для Shift+ПКМ) • TaskbarX – анимированные иконки на taskbar по центру • TranslucentTB – прозрачный taskbar • Inspired by Adobe by XpucT – любимый курсор (цвета в комментах) upd: senk.one/winsoft

Hashtags

senk0n blog

@s0blog · Post #749 · 05.05.2020 г., 06:43

Наконец-то сделал на своём домене senk.one нормальную штуку для сокращенных ссылок - YOURLS Офигеть как удобно, а с темой даже красиво. Есть готовый конфиг для ShareX. Использую эти плагины: Sleeky (тема), 302-instead, 404 If Not Found , Expiry, Don't Log Health Checker, No-Tracking-Admins, AuthMgrPlus. и для фана - Typer🌚 Спасибо @keimoger за идею. #soft

Hashtags

senk0n blog

@s0blog · Post #742 · 29.04.2020 г., 06:12

Instander @thedise выпустил свой мод инсты без рекламы и со скачиванием, чего ещё можно желать? Наконец-то всегда свежая версия.. спасиба Дися Скачать новую версию можно на его канале по хэштегу thedise.ru/instander #soft upd: офф канал @instander

Hashtags

senk0n blog

@s0blog · Post #648 · 24.02.2020 г., 10:39

Эксклюзив от Утки, калькулятор с флайма (мейзу) Постить повторно не буду, качаем у Дайса #soft

Hashtags

123•••78
ПретходнаСтраница 1 од 8Следна