TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 15 слични објави

Пребарај: #uibug

当前筛选 #uibug清除筛选
YuKongA | Channel

@YuKongA13579 · Post #1488 · 28.08.2025 г., 07:49

观察下这张图有什么问题,以前我在频道发过。 答案:输入框文本上移,小米 A15 特有问题。 #UIBUG

Hashtags

YuKongA | Channel

@YuKongA13579 · Post #1263 · 19.02.2025 г., 07:34

但我依旧要再说一个这界面的 UI 问题,其他地方的 dropdown 展开时,后方条目是有选中效果(而你省电与电池特立独行) #Xiaomi#UIBUG

YuKongA | Channel

@YuKongA13579 · Post #1153 · 16.11.2024 г., 10:24

小米的软件开发到 Android 15 还不太不会做边到边 (edgeToEdge) 适配。 具体例子:日历应用的底栏,关了小白条高度都不会变🤣 以及小米的软件开发是真不知道你家这个跟 AOSP 行为不一致的小白条有多难用么🥵 前排提示:这是不用小白条才有的问题。 #Xiaomi#UIBUG

YuKongA | Channel

@YuKongA13579 · Post #1500 · 02.09.2025 г., 12:31

Telegram 官方版本终于 target 35 了,所以在小米上喜提输入框上移的问题🤣 * 仅安卓 15 ,安卓 16 小米修好了。 * 仅使用默认字体 MiSans 时会触发。 相关参考: 1、https://t.me/YuKongA13579/1145 2、https://t.me/YuKongA13579/1488 #HyperOS#UIBUG

YuKongA | Channel

@YuKongA13579 · Post #1267 · 22.02.2025 г., 02:31

给大家看看 ColorOS 引以为傲的桌面动画,说实话这比后做的 HyperOS 差远了... 不管是打断还是并行。 后台是完全不支持连续操作(与堆叠无关,平铺也是这样的,15.6.7 版本修了一部分),我就切个后台必须等它播放完动画,不然它就直接跳过了。并行动画也是前一个图标不会回到模糊状态和正确位置,只是自顾自走。 以及,ColorOS 的应用开关动画基本上是不能甩的,几乎完全是固定路径。 #ColorOS#UIBUG

12
ПретходнаСтраница 1 од 2Следна