TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 3 слични објави

Пребарај: #totk

当前筛选 #totk清除筛选
DGN

@DansGN · Post #5157 · 17.05.2023 г., 14:08

任天堂官方宣布,其于2023年5月12日全球同步发售的Nintendo Switch游戏软件《塞尔达传说:王国之泪》的全球累计销量已在发售后三天突破1000万本(其中日本国内销量224万本),数据来源为任天堂的调查,包括实体版和下载版。 https://www.nintendo.co.jp/corporate/release/2023/230517.html #Zelda#TotK

Hashtags

DGN

@DansGN · Post #5136 · 27.04.2023 г., 01:51

日前一些媒体受邀提前体验了《塞尔达传说:王国之泪》部分内容。这里挑选了一部分媒体公开的试玩视频。视频中大部分内容聚焦在游戏中的浮空岛,以及"究极手,"余料建造"等核心玩法,意在为玩家展示本作多样的可能性 IGN | Game Informer | Eurogamer | Nintendo Life | Zeltik (一位专注塞尔达系列的 Youtuber) #Zelda#TotK

Hashtags

Rui's Ramble

@RsRamble · Post #555 · 04.06.2024 г., 17:14

"It's dangerous to go alone! Take this." 是上面那位的同行 周六他原皮带着稳定器和a6400,轻装摄像师,我学到不少东西 周日摇身一变出cos,直接甩开我八条街 哈?看着有点矮?一定是拍摄角度的问题 塞尔达传说荒野之息的林克,身着英杰服 拍摄于Toppen ACG Lite Festival D3 (2024-06-02) #thelegendofzelda#legendofzelda#totk#ゼルダの伝説#link#リング#cosplay#malaysia#johor#johorbahru#toppenshoppingcentre#toppenacgfest