TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #apernet

当前筛选 #apernet清除筛选
Host Testing and evaluation

@HostEvaluate · Post #833 · 19.10.2022 г., 12:38

#AperNet#SJC#US HostProvider: Apernet Location: San Jose, California Specification: 2vCore(EPYC 7003 Series) |1GB RAM | 15GB NVMe | 2TB(outbound) @ 10Gbps | $10 / Mo 匿名投稿。联通走 4837, 电信移动 HE. 海外清一色的 HE. IP 是阿根廷的,用来订阅互联网增值服务不错。 https://paste.red/p/bf58cdec7907

#限量优惠快讯#apernet#光圈科技 ▎⏺光圈科技 美国 圣何塞 $36 新年优惠 ⏺已售罄 | Sold out 1 核 CPU / 1GB 内存 / 15GB NVMe SSD / 1TB 单向流量 搭载 AMD EPYC 第三代 (Milan) 服务器端高性能 CPU,并支持各类流媒体解锁服务。 限量 $36 USD / 年,续费原价 ($60 USD) 选购链接: https://new.apernet.io/store/san-jose-vps (选择 New Year 款) ▎流媒体支持情况 光圈美国圣何塞 VPS 支持使用一键脚本一键解锁 美国 US / 新加坡 SG / 香港 HK / 台湾 TW / 日本 JP / 韩国 KR / 德国 DE / 加拿大 CA / 阿根廷 AR / 土耳其 TR / 巴基斯坦 PK / 埃及 EG 区 流媒体,一键运行: bash <(curl -L -s https://raw.githubusercontent.com/apernet/apernet-public-utils/master/sjc-unlock.sh) ▎线路 回国有经过 DMIT (AS906) 的中国联通 (AS4837) 直连优化路由,去程均为 HE (AS6939),适合用于流媒体解锁落地。 ▎其他信息 快讯首次发布时间 Sun, 31 Dec 2023 13:49:20 GMT ▎❕ 本次推送不带有任何 AFF 等可能的回扣,还请关注本频道 @affyes 获得最实时的商家促销快讯。