TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 8 слични објави

Пребарај: #brd

当前筛选 #brd清除筛选
Binance Big Pump Signals Future trade

@binancebigpumpsignalsfuture · Post #2011 · 05.02.2022 г., 18:01

#BRD result 3 nd target achieved in just 12 days ✅✅✅ One more huge quick profit 36.2%🤑💰🤑 👉 Still thinking? The more you wait more you lose profit ☎️ Contact @MichaelStrategiesVip for membership and grab next breakout signal

Hashtags

Завтра немцам расскажут, что: - у терроризма нет национальности. - убийца был просто сумасшедшим. - религия тут не при чём. - не голосуйте за правые партии, они просто используют это единичный случай. Обязательно нужно будет собрать огромную демонстрацию ПРОТИВ ПРАВЫХ! Чтобы, не дай Бог, никто не додумался голосовать за националистов на фоне этого небольшого недоразумения! Я думаю, что если подобное снова не отрезвит немцев, нацию можно официально считать потерянной, а остаткам германцев, если, конечно, они всё-таки хотят выжить, перебираться в Польшу или Украину. #BRD#ФРГ

Hashtags

Staats-Simulation

@StaatsSimulation_BRD · Post #4088 · 17.12.2025 г., 10:35

WICHTIG ⚠️⚠️⚠️ Das dürfte wohl viele Bürger der ehemaligen DDR interessieren Bemerkenswert, was Außenminister Sergei #Lawrow gestern in einem Interview mit dem iranischen Fernsehen sagte: Die #Sowjetunion beging einen Verrat, als sie die DDR der Eingliederung in die Bundesrepublik #Deutschland überließ. Die Behörden der #BRD übernahmen als Eroberer die Kontrolle über alle Gebiete der ehemaligen #DDR; es war eine Übernahme, keine Fusion, sagte der Minister. Ich hatte als Jurist einen ähnlichen Eindruck; manche Gesetze der DDR waren durchaus gut und durchdacht. Sie wurden gleichwohl ersatzlos gestrichen, obwohl es in der BRD kein Äquivalent dazu gab. Einfach wegradiert, weil es aus der DDR kam ... Ein weiteres Beispiel: Schlachthöfe in Mecklenburg-Vorpommern wurden umgehend von der Treuhand liquidiert, weil nach einem Gutachten westdeutscher "Experten" anderenfalls ein Überangebot an Fleisch auf den Markt gekommen wäre ... #dr_c_becker