TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #apprentice

当前筛选 #apprentice清除筛选

英國港僑協會香港人就業問卷調查2024 📊 HKB's Employment Survey on Hongkongers 2024 問卷連結 Link for the survey: https://forms.gle/a7vi1vZ9nouJHQs2A 本問卷調查由英國港僑協會發起,目的係了解各位住喺英國並持有 BN(O) 簽證嘅香港人喺就業及培訓上嘅需要,及後向英國各級政府及全英十二個香港歡迎中心 (Hong Kong Welcome Hub) 反映大家嘅需要,為 BN(O) 香港人制訂更加友善嘅就業及培訓政策,以及撥款安排。 為保障大家私隱,本問卷調查只會收集電郵地址作個案聯絡用途。請留意,我哋可能會將經整理後嘅資料 ( 不包括你嘅電郵 ) 轉交俾英國各級政府 ( 包括英國中央政府及各級地方政府 ) 及英國國會議員 ( 包括上議院及下議院 ) 作政策遊說、申請撥款、計劃活動用。 英國港僑協會會確保從本問卷調查所收集嘅有關資料,只用於上述用途。如果你喺問卷調查第一條問題回答「同意」,即表示你同意英國港僑協會按上述條款處理有關資料。 本問卷調查截止時間為 2024 年 2 月 29 日晚上 11 時 59 分。只需要十分鐘就可以完成問卷。請大家踴躍支持,並轉發俾其他在英香港人填寫,助人自助。 如果你喺英國就業或培訓上,需要英國港僑協會就業小組嘅協助,請你透過電郵 ([email protected]) 聯絡我哋。 英國港僑協會 2024 年 1 月 #英國港僑協會#移英港人#移民#英國#BNO#求職#工作#career#就業#job#work#勞工#權益#HongkongersinBritain#Employment#Rights#HKB#搵工#學徒#培訓#apprentice#apprenticeship#traning#AEB#問卷#問卷調查#survey#questionnaire#sportpersons#advancedlearnerloan