TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 151 слични објави

Пребарај: #ui

当前筛选 #ui清除筛选
PHYGITAL+CREATIVE

@phygitalcreative · Post #2959 · 22.05.2023 г., 11:13

Соединение различных модальностей (типов данных) для создания ИИ арта Но чтобы уже сегодня этим пользоваться - достаточно зайти на Phygital+ #ui

Hashtags

Android Broadcast

@android_broadcast · Post #9657 · 10.11.2025 г., 12:02

🐱QmBlurView - Android библиотека для интеграции эффектов размытия (blur) в различные View #android#ui

Hashtags

3/28 #远程#UI 【远端UI美工】 Remote UI Designer 待遇: • 工作時段 - 面议 • 月休 - 2~4 天 • 地點 - 远端居家 • 試用期 - 30天 • 薪資 - 面议 工作要求: ⚡有1年以上游戏行业UI设计经验,熟悉安卓、IOS、H5端的设计标准 ⚡.热爱设计,积极关注行业UI设计趋势,学习并践行提升设计能力的方法 ⚡具备手绘、特效、动画设计经验 ⚡优秀的团队意识,自我驱动力强,关注设计细节 ⚡有游戏UI、游戏动画相关经验都是做过游戏相关的 工作职责: ✨负责团队项目的UI设计工作,工作积极且具创新意识,全面关注产品设计,对UI细节实现有较强的推动意识 ✨关注用户体验及交互设计,在项目参与过程中,积极思考产品体验提升优化点 ✨ 具备优秀的多端设计能力,有经验者更佳,对项目的多端设计工作提供支持 ✨有较强的学习能力,能够积极担任不同的设计工作,如动效设计,有动效设计 经验者优先 @kirakira1214

Hashtags

11/3 #UI#远程 远程UI 要求: 1.在第三国 2.熟悉网页美工,广告视频,越南市场体育巴西电子 项目经验加分 3.不限国籍,至少要中文能沟通,可以中文面试 4.可以根据竞品加以改编创作,有个人风格 5.具备良好的沟通协作能力 薪资:15krmb-20krmb 月休4,没有福利 应聘者需备过往作品

Hashtags

123•••10•••1213
ПретходнаСтраница 1 од 13Следна