TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #cgart

当前筛选 #cgart清除筛选

для начала донесу третью девчонку на выкрутасах и пару фурей. вторая какая-то у совсем получилась пошло-напидоренная, так что я решил не продолжать. в голове царит упадок и растерянность. все планы (спасибо дедуле) пошли по пизде, за себя почему-то должно быть стыдно, а за свою родину в особенности. по большому счету все стало еще сильнее непонятнее чем было, поэтому завел еще и тикток с твитором, чтобы было куда тратить свободный полёт мысли. как мне сообщили - 39 это уже не тинейджер, и это еще сильнее расстроило. хуй знает на что надеяться. #gurls#cgart

Hashtags

по телевизову показывали срочные новости про то что украли мальчика-лилипута и вот он лежит теперь перед нашим взором. черно-белый с оттенком зеленого, безмятежно спящий. мы можем оценить его соотнеся с размером руки воровки, ее ладонь почти полностью покрывает его тело и указательным пальцем поглаживает загривок. мальчик-лилипут немного ворочается во сне, и мы видим что ему не причинили никакого вреда. в погребе, где срывается воровка с мальчиком немного холодно, вот почему они одеты по-осеннему. вокруг ребенка то и дело пробегают крупные муравьи, но не беспокоя его разбегаются по своим делам. после этого цепочка жуток-солдатиков, совокупляясь на ходу, пробегают прямо по его лицу. мальчик отгоняет их по сне рукой, и они тоже исчезают. последними появляются земляные осы, роятся неподалеку. одна из них интересуется мальчиком и направляется в его сторону. к сожалению, вынуждены сообщить, что мальчик умрет от ее укуса. #gurls#cgart#sketch#dream