TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 3 слични објави

Пребарај: #bugsbunny

当前筛选 #bugsbunny清除筛选
爷青回动画分享频道

@Yeqingjie_GJG666 · Post #153 · 20.11.2021 г., 12:04

兔八哥(1942) [36集收藏版] ◎年 代 1942-1969 ◎产 地 美国 ◎类 别 喜剧 / 动画 / 短片 / 家庭 ◎简 介 傲慢的举止,离群的独步以及溢于言表的优越感是兔八哥鲜明的性格。特别是在反抗侵犯者时兔八哥表现得格外突出,人们喜爱兔巴哥与邪恶的约塞米蒂·萨姆斗争,尤其是兔八哥与萨姆的船搁浅在凶残鲨鱼出没的荒岛边的那些情节,在每个紧要关头兔八哥都以机智战胜了对手。银幕上的兔八哥妙语连珠、俏皮逗人,获得了巨大的成功,1958年兔巴哥终于获得奥斯卡奖,成为米老鼠和唐老鸭之后最为著名的动画形象。华纳兄弟公司发行(后来还负责制作)《兔八哥》动画片短剧一直到1969年结束。 大小:1.6 GB 标签:#兔八哥#BugsBunny#动画#动漫#爷青回 链接:https://www.aliyundrive.com/s/c7aBFkep4jC (查看详细资源目录与合集链接,请看频道置顶区的前五条消息) —————————————- 【爷青结动画分享交流群】 ↓ ↓ 【 https://t.me/yeqingjie 】 —————————————-