TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 3 слични објави

Пребарај: #stremio

当前筛选 #stremio清除筛选
GitHub Trends

@githubtrending · Post #15196 · 04.10.2025 г., 12:00

#javascript#hacktoberfest#stremio Stremio is an easy-to-use media center app that lets you find, watch, and organize movies, TV shows, live channels, and more from many sources in one place. You can install addons to add content, sync your library across devices, and even download videos for offline viewing. It supports subtitles, Chromecast streaming, and high-quality formats like 4K HDR. Stremio keeps your data safe by running addons remotely and respects your privacy with minimal data collection. This means you get a secure, convenient, and personalized streaming experience without switching apps or worrying about security. https://github.com/Stremio/stremio-web

Libreware

@libreware · Post #1035 · 31.01.2022 г., 15:21

Stremio Freedom To Watch Everything You Want Stremio is a modern media center that's a one-stop solution for your video entertainment. You discover, watch and organize video content from easy to install addons. Movies, TV shows, live TV or web channels - find all this on Stremio. Features: • Multi-platform support • Discover new content with ease • Extendable video catalogue • All of your video content on one screen • Organize your video library • Keep track of everything you watch • Cast to another device • Watch video from many different sources • Play HTTP links and torrent files Download: https://www.stremio.com/downloads https://github.com/Stremio ⚠️ Not fully foss? #Stremio#movies @foss_desktop

折腾实验室频道

@TossLabChannel · Post #830 · 12.10.2025 г., 16:37

#Stremio#媒体中心#开源项目 Stremio Web:跨平台流媒体聚合播放器网页版 Stremio Web 是一款由官方维护的 跨平台流媒体聚合播放器网页端,可直接在浏览器中访问 Stremio 的所有内容模块,包括影视资源、插件扩展与个性化推荐。 该版本完全开源,基于 Node.js 与 pnpm 构建,支持 Docker 一键部署,方便开发者自建或定制前端界面。 项目提供 Discover、Meta Details 等完整界面模块,与桌面版功能一致,亦可配合自建服务器实现无客户端使用体验。 🔗开源协议:GPL-2.0 🧰技术栈:Node.js + pnpm + Webpack 🐳部署支持:Docker 🔘@TossLab🔘@TossLabChannel