TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 15 слични објави

Пребарај: #cappato

当前筛选 #cappato清除筛选
Ultimora.net - POLITICS

@ULTIMORAPOLITICS · Post #43085 · 03.03.2023 г., 17:18

La Polizia Locale identifica a Mestre i partecipanti ad un comizio di Marco #Cappato: “Non mi pare il modo di accogliere la partecipazione dei cittadini e incoraggiarla” @UltimoraPolitics

Hashtags

Ultimora.net - POLITICS

@UltimoraPOLITICS · Post #41302 · 20.09.2022 г., 10:53

❗ Respinto il ricorso d'urgenza presentato dai legali della lista Referendum e Democrazia con #Cappato dopo l'esclusione alle prossime elezioni. Il ricorso mirava a ottenere la riammissione della lista e il riconoscimento della validità della firma digitale @UltimoraPolitics

Hashtags

Ultimora.net - POLITICS

@ULTIMORAPOLITICS · Post #44007 · 29.08.2023 г., 11:01

Marco #Cappato:"Chiedo formalmente alla Presidente del Consiglio #Meloni di verificare se corrisponda al vero l'informazione a me giunta anonimamente che dal febbraio 2023 sarei sottoposto a captazione informatica del telefono (intercettazione permanente e totale) per l’ipotesi di reato di associazione sovversiva”. @UltimoraPolitics

Ultimora.net - POLITICS

@UltimoraPOlitics · Post #38886 · 09.05.2022 г., 12:59

#Italia Marco #Cappato (#RI|RE): "La prima volta che sono stato a casa di Walter era perché voleva parlare del suo fine vita. Da allora, invece, ha scelto di battersi come un leone contro l'idiozia e la violenza di uno Stato che l'ha portato alla sbarra perché si doveva curare con la cannabis. Ha vinto la sua battaglia processuale, non abbiamo fatto in tempo a vincere con lui, in Parlamento o col referendum, la battaglia politica per la legge. Andiamo avanti, anche in sua memoria. Grazie Walter." @UltimoraPolitics

12
ПретходнаСтраница 1 од 2Следна