TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #betfury

当前筛选 #betfury清除筛选
Trabajo y dinero en internet (guía)

@trabajo_y_dinero_en_internet · Post #175 · 06.11.2020 г., 16:18

#BetFury#faucet#todoelmundo ➖➖➖➖➖➖➖➖➖➖➖➖➖➖➖ 💬Hola chicos hoy les traigo una faucet que realmente rompe las reglas, pues te regala 75 satoshis cada 20 minutos. Pero no solo eso, también te permite generar ingresos pasivos. 🔥Conozcan a BetFury. 🎁BetFury es en realidad un casino, pero tiene la peculiaridad de tener una faucet muy buena. 🚰La faucet consiste en una caja que se llena de satoshis, en 20 minutos llega al máximo (75 satoshis), entonces tienes que reclamarlos para que la caja se puede llenar de nuevo. 🔆Existe la posibilidad de comprar cajas diferentes, no es necesario pero obviamente ganarás más satoshis. 📌Apostar también tiene sus beneficios, mientras apuestes irás ganando unos token, de los cuales generarás dividendos diarios, recomiendo apuestas pequeñas, nada de volverse loco😅. 🤖Pero si no lo deseas, no apuestes nada, no es necesario para retirar, y el mínimo de retiro es de solo 5 000 satoshis (no es una cantidad especialmente pequeña, pero utilizando esta magnífica faucet se puede llegar en un día o dos 😱).