TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 3 слични објави

Пребарај: #ccpvirus

当前筛选 #ccpvirus清除筛选
Free•News

@NFSCHimalayaNews · Post #295549 · 14.02.2026 г., 13:29

郭文貴先生:在世界上,只有爆料革命告訴大家不要打疫苗。等你們回看歷史,只有爆料革命緊緊地咬住了共產黨這幫老憋孫兒,及時把他們幹的壞事傳達給了世界。 我們有戰友家人,只打了一針、二針疫苗就得了癌症。病毒致死率1%,但是疫苗致死致癌率96%,比我們預計的還要糟糕,疫苗災難太可怕了!在世界上,爆料革命是唯一一家告訴人們不要打疫苗,現在證明給你們看了吧!!! #疫苗#NOVACCINA#CCPVIRUS#中共病毒#疫苗災難#爆料革命#NFSC#滅共#TakeDownTheCCP

文学与革命

@xgunsandroses · Post #12355 · 08.12.2021 г., 09:28

日本政府仍未決定是否外交抵制北京冬奧之際,中國駐日本大阪總領事館近日突然使出軟功,以「美景、美食、美人」為賣點,邀請日本人到新疆旅遊,感受當地實況。有關的手法在日本引起疑慮和爭議。中國總領事館卻聲稱反應踴躍,至今有幾百人響應報名。有分析相信,北京向日本國民招手,與近日西方抵制北京冬奧的氛圍有關。⁣ ⁣ 到新疆你可以找到甚麼?中國駐大阪總領事館提供的答案是「美景、美食、美人」。⁣ // 日本是西方國家在亞洲唯一的重要成員國。六四大屠殺之後,西方各國對中共的外交全面凍結。(已故前副總理)錢其琛卸任後在回憶錄說過,1992年時,中國利用日本天皇訪中成功突破西方對中國的外交圍剿。(現時)大家(西方各國)要共同抵制冬奧,這時中共想到過去是如何突破的,就是靠日本,因為日本有些左派(人士)是非常親中的,所謂的親中不是親中國老百姓,而是親中共。它們想利用這幫人,把他們(日本國民)帶到新疆去。// 報導: #自由亞洲粵語@rfacantonese #大外宣⁣ #新疆⁣ #中國人權#北京冬奧#杯葛2022北京冬奧#解放西藏#CCPvirus#NeverTrustCCP#chinaliedpeopledied#Uyghurs#新疆#ConcentrationCamp#集中營#UyghurGenocide#evilCCP#SayNotToChina