Size: a a a

2019 December 25

p

pragus in PiterPy Idle
Производители электроники предложили распространить ответственность по «закону против Apple» на разработчиков приложений

https://meduza.io/news/2019/12/25/proizvoditeli-elektroniki-predlozhili-rasprostranit-otvetstvennost-po-zakonu-protiv-apple-na-razrabotchikov-prilozheniy
источник

n

namor in PiterPy Idle
непонятно, кто за что будет отвечать и чем, но чего не сделаешь ради нацбезопасности!
источник

D

Dmitriy in PiterPy Idle
Стоит ли переходить на Poetry? Я увидел что Mozilla foundation на него переходит. У Django и проектов на нем обычно просто pip и requirements.txt. А тут новый формат TOML.
источник

D

Dmitriy in PiterPy Idle
Он как я понимаю автообновлять может, однако не сломалось бы что. Хотя неплохо конечно дерево зависимостей смотреть.
источник

D

Dmitriy in PiterPy Idle
А уязвимости он ищет?
источник

D

Dmitriy in PiterPy Idle
У меня Django LTS поэтому обновляется не часто, с одного LTS на следующий и пакеты к нему чтобы работали, десятка два наверное.
источник

DB

Dima Boger in PiterPy Idle
Dmitriy
А уязвимости он ищет?
Нет. Уязвимости это safety
источник

DB

Dima Boger in PiterPy Idle
Dmitriy
У меня Django LTS поэтому обновляется не часто, с одного LTS на следующий и пакеты к нему чтобы работали, десятка два наверное.
Позавчера уязвимость вышла)
источник

D

Dmitriy in PiterPy Idle
Dima Boger
Нет. Уязвимости это safety
safety как я понял не умеет искать уязвимости если в requirements.txt ссылка на git репозиторий. Впрочем лучше чем ничего.
источник

D

Dmitriy in PiterPy Idle
Dima Boger
Позавчера уязвимость вышла)
Понятно, спасибо за информацию.
источник

D

Dmitriy in PiterPy Idle
pip3 install Django\<3.0
Requirement already satisfied: Django<3.0 in /home/user/work/ispdevenv/lib/python3.6/site-packages (2.2.8)
источник

D

Dmitriy in PiterPy Idle
Нет обновлений LTS
источник

D

Dmitriy in PiterPy Idle
Если Poetry такой универсальный неплохо бы туда и проверку на уязвимости.
источник

SS

Sergey Sokolov in PiterPy Idle
Dmitriy
Он как я понимаю автообновлять может, однако не сломалось бы что. Хотя неплохо конечно дерево зависимостей смотреть.
Для этого хорошо юзать что-нибудь типа dependabot, он довольно гибко настраивается — можно вообще все обновления включить, а можно только секьюрити, а оно само в гитхабе будет делать пулреквесты
источник

DB

Dima Boger in PiterPy Idle
Dmitriy
safety как я понял не умеет искать уязвимости если в requirements.txt ссылка на git репозиторий. Впрочем лучше чем ничего.
Нет, умеет
источник

DB

Dima Boger in PiterPy Idle
Dmitriy
pip3 install Django\<3.0
Requirement already satisfied: Django<3.0 in /home/user/work/ispdevenv/lib/python3.6/site-packages (2.2.8)
2.2.9
источник

DB

Dima Boger in PiterPy Idle
Dima Boger
Нет, умеет
В коде не умеет, он содержит набор версий библиотек и из уязвимостей
источник

D

Dmitriy in PiterPy Idle
-U забыл :(
источник

D

Dmitriy in PiterPy Idle
Sergey Sokolov
Для этого хорошо юзать что-нибудь типа dependabot, он довольно гибко настраивается — можно вообще все обновления включить, а можно только секьюрити, а оно само в гитхабе будет делать пулреквесты
надо будет почитать.
источник
2019 December 26

AO

Alexander Ovchinnikov 🦁 in PiterPy Idle
Dmitriy
У меня Django LTS поэтому обновляется не часто, с одного LTS на следующий и пакеты к нему чтобы работали, десятка два наверное.
Кстати, в таком случае будут пропускаться депрекейшин варнинги
источник