TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #amaliydarslar

当前筛选 #amaliydarslar清除筛选
Teach For Uzbekistan | Official

@teachforuzbekistan · Post #278 · 31.07.2025 г., 13:58

Bugundan boshlab “Yozgi institut” ishtirokchilari maktab o‘quvchilari uchun dars oʻtishni boshladilar. 🎓 Ishtirokchilarimiz har bir darsga puxta tayyorgarlik bilan yondashib, bolalarga nafaqat bilim, balki ilhom va motivatsiya ham ulashmoqda. 🔍 Darslar davomida metodik yondashuv, ijodiy usullar qoʻllanilmoqda. Bu esa o‘quvchilarning bilim olishga bo‘lgan qiziqishini oshirib, interaktiv muhitda samarali o‘rganish imkonini bermoqda. Ushbu bosqich – ishtirokchilarimiz uchun katta mas’uliyat, maktab o‘quvchilari uchun esa yangi imkoniyatlar eshigi! #YozgiInstitut2025#AmaliyDarslar#TeachForUzbekistan 💬💬💬🗣 Starting today, participants of the “Summer Institute” have begun teaching schoolchildren. 🎓 Our participants are approaching each lesson with thorough preparation, sharing not only knowledge, but also inspiration and motivation with the children. 🔍 Throughout the lessons, methodological approaches and creative techniques are being used. This increases students’ interest in learning and provides an opportunity to study effectively in an interactive environment. This stage is a great responsibility for our participants and an open door of new opportunities for schoolchildren! #SummerInstitute2025#PracticalLessons#TeachForUzbekistan Telegram |Linkedln| Instagram |Youtube