@tsw8907 · Post #67549 · 03.10.2022 г., 00:48
#ALERT 港鐵指故障已處理好,屯馬綫列車服務陸續回復正常。 (10/3/8:44)
Hashtags
TGINSIGHT SIMILAR POSTS
Изворен канал @pythonotes · Post #336 · 22 мај
Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop
Hashtags
Пребарај: #alert
@tsw8907 · Post #67549 · 03.10.2022 г., 00:48
#ALERT 港鐵指故障已處理好,屯馬綫列車服務陸續回復正常。 (10/3/8:44)
Hashtags
@tsw8907 · Post #67443 · 22.06.2022 г., 01:46
#ALERT 教育局宣布再多三間學校因停電今日停課,停課學校數目增至十四間 (6/22/8:22)
Hashtags
@tsw8907 · Post #67019 · 01.04.2022 г., 10:33
#ALERT 本港新增5823宗新冠病毒確診個案,其中2743宗是核酸檢測確診,3080宗是快測陽性呈報 (4/1/16:34)
Hashtags
@tsw8907 · Post #66925 · 08.03.2022 г., 14:04
#ALERT 政府即日起以抽樣形式為呈報快測結果的市民做核酸覆檢,由檢測承辦商上門派鼻腔拭子樣本收集包,市民自行採樣由快遞員收回。 (3/8/21:52)
Hashtags
@tsw8907 · Post #66924 · 08.03.2022 г., 09:28
#ALERT 天水圍嘉湖山莊賞湖居第一、二、五座圍封強檢 (3/8/17:24)
Hashtags
@tsw8907 · Post #66751 · 05.02.2022 г., 10:33
#ALERT 元朗廣場多人確診,包括清潔工及保安員等,要暫時關閉。 (2/5/17:02)
Hashtags
@tsw8907 · Post #66750 · 05.02.2022 г., 10:33
#ALERT 本港增351宗確診,是兩年多疫情以來單日新高。 (2/5/16:38)
Hashtags
@tsw8907 · Post #66713 · 20.01.2022 г., 10:57
#ALERT 聖若瑟英文中學確診17歲學生感染DELTA, 與寵物店店員的病毒基因有不同, 疑為不同感染源頭。 (1/20/16:48)
Hashtags
@tsw8907 · Post #66669 · 11.01.2022 г., 10:42
#ALERT 消息:幼稚園及小學周五起停止面授課堂,中學暫不受影響 (1/11/10:08)
Hashtags
@yuenlongox · Post #64498 · 11.05.2022 г., 08:57
#ALERT 元朗火鍋店群組再多3名食客染疫 (5/11/16:42)
Hashtags
@islandwest84 · Post #40171 · 23.12.2023 г., 09:09
#ALERT 天文台下4時30分發出霜凍警告,提醒明早在高地或新界北部可能出現地面霜 (12/23/0:42)
Hashtags
@islandwest84 · Post #40139 · 08.10.2023 г., 14:16
#ALERT 機場快線停駛,過千名抵港旅客滯留機場等的士離開,至少要等三小時或以上 (10/8/7:14)
Hashtags