TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 94 слични објави

Пребарај: #ux

当前筛选 #ux清除筛选

«Universal Principles of UX», Pereyra Irene 🇺🇸 #ux Пользовательский опыт - это область, отличающаяся своей обширностью, сложностью и постоянным развитием. Эта книга не является хронологическим пересказом истории дизайна пользовательского опыта. Это также не техническая книга, которая покажет вам, как стать идеальным дизайнером пользовательского опыта шаг за шагом. Это философская антология примеров, ситуаций, проблем и противоречий, возникших за более чем пятнадцать лет работы над реальными проектами клиентов, которая научит вас думать, а не скажет, что делать. 💾Скачать

Hashtags

«UX for XR. User Experience Design and Strategies for Immersive Technologies», Cornel Hillmann #ux Дополненная и виртуальные реальности все больше входят в нашу повседневную жизнь. А как и в любой области, где есть графическая подача информации, нужны дизайнеры, которые будут создавать интерфейсы для этой информации. Эта книга поможет понять базовые принципы создания подобных интерфейсов и освоить принципы, которые закладываются в их основу, когда от привычных свайпов по экрану и кликов мышкой нужно отказаться. Будущее где-то рядом, как говорится! :) 💾Скачать

Hashtags

«88 tips for young product designers», Amit Das 🇺🇸 #ux Небольшая книга-сборник советов для продуктовых дизайнеров, которая призвана ответить на многие вопросы: – как собрать качественное портфолио – как проходить интервью – как развиваться и улучшать свои софт и хард скилы – как разработать план роста в карьере – и т.д. 💾Скачать

Hashtags

Suxrob Xurramov | Blog

@suxrobblog · Post #671 · 12.05.2025 г., 06:02

Uztelecom ilovasida operatorga hisob raqamni nusxalab yuboraman deb, qayta-qayta bosyapman... Foydalanuvchiga nusxalanganni bildiragan hech qanday belgi yoʻq. 🤷‍♂😅 — Hisob raqamni nusxalash (copy) qilishda "nusxalandi" (copied) deb snackbar chiqarishgani ancha tushunarli boʻlardi. Yoki «check ✔️» ikonka orqali, Instagramdagi linklarni nusxalab olishdagi yechimidan foydalanish mumkin. P.s. Hozirda oxirgi versiyasida (v4.7.0) shunaqa ekan. @suxrobblog // #ux

Hashtags

🍘没有电鸡的广州大道南

@siubeng_store · Post #192 · 07.10.2020 г., 09:53

#UX 坏体验:新版微博网页版的 Tab 按钮无法像链接一样选择在新窗口打开,如图如果直接在当前页面点进消息 Tab 再返回就会丢失 Timeline 页面状态。(已反馈)

Hashtags

笔记剪藏 | René's Notes

@renenotes · Post #45 · 31.03.2022 г., 04:14

Do we need to force the user to login? However, having user accounts makes other problems much more difficult to solve. User accounts inevitably mean that personally identifiable information (PII) will be collected and stored. User accounts also require passwords, and often phone numbers or email addresses No user accounts, by design | F-Droid - Free and Open Source Android App Repository https://f-droid.org/en/2022/02/28/no-user-accounts-by-design.html #UX

Hashtags

笔记剪藏 | René's Notes

@renenotes · Post #22 · 01.02.2022 г., 12:54

Minimize non-relevant info inside your products' first look. Leave ads to sub-content, at least. The DotOS website used a bad idea. When you first use YouTube there is no ads until days' usage. So does Spotify. #UX

Hashtags

The Devs

@thedevs · Post #2051 · 13.03.2023 г., 09:19

The words you choose within your app are an essential part of its user experience. #coding#ux @thedevs https://thedevs.link/tiaClG

Hashtags

123•••78
ПретходнаСтраница 1 од 8Следна