TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 3 слични објави

Пребарај: #а762

当前筛选 #а762清除筛选

#аренда#А762⤴️⤴️⤴️ Иногда после тяжелого дня хочется принять позу креветки 🦐 Или разогнуться, как ваза 🏺 Или вообще сложиться в несколько слоёв, как люстра 💡 Позу можно принять любую, главное — не забыть потом аккуратно расправиться, чтобы не стать частью интерьера 🤭 💸 75.000₽/мес + к/у 📐 33 м² 🪜 этаж 7 из 9 📍Лесной проспект, 23А 📞 На связи агент Оксана +7 903 982 28 51 *больше фото в комментариях ⤵️ Нестыдные | Петербург. Подписаться

#аренда#А762⤴️⤴️⤴️#сноваактуальна Иногда после тяжелого дня хочется принять позу креветки 🦐 Или разогнуться, как ваза 🏺 Или вообще сложиться в несколько слоёв, как люстра 💡 Позу можно принять любую, главное — не забыть потом аккуратно расправиться, чтобы не стать частью интерьера 🤭 💥#БЕЗКОМИССИИ 💸 80.000₽/мес + к/у 📐 32,9 м² 🪜 этаж 7 из 10 📍Лесной проспект, 23А 📲 На связи собственник Александра @ABodiagina *больше фото в комментариях ⤵️ Нестыдные | Петербург. Подписаться

💥 АКТУАЛЬНОСТИ ПОСТ | АРЕНДА💥 #А529 🔥#БЕЗКОМИССИИ Лермонтовский пр., 10/53 140.000₽/мес #А757 2-я Советская улица, 4б 180.000₽/мес + к/у 170.000₽/мес + к/у #А762 Лесной проспект, 23А 75.000₽/мес + к/у #А758 🔥#БЕЗКОМИССИИ Новосельковская, 3 69.000₽/мес + к/у 66.000₽/мес + к/у Если на канале выходила публикация с вашей квартирой в аренду и она сейчас актуальна — напишите в таком же формате* короткое сообщение в комментариях к этому посту ⤵️ - номер объявления (хэштег) - адрес - стоимость Нестыдные | Петербург. Подписаться