TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 17 слични објави

Пребарај: #cherry

当前筛选 #cherry清除筛选
XP Digital Lab

@rocCHL · Post #9201 · 26.01.2026 г., 02:41

1880 元,CHERRY 樱桃宝可梦百变怪 MX 8.2 PRO 磁轴键盘国行上架 CHERRY XTRFY MX 8.2 Pro Hybrid 键盘 京东上架 CHERRY XTRFY MX 8.2 Pro Hybrid 键盘,定价为 1880 元。 该键盘采用淡紫和黄色搭配的设计,提供定制铝合金收纳箱。 产品主键区支持机械轴和磁轴互换,出厂时 WASD 四键和控制键区为魔晶磁轴。 标签:#cherry Created by RocM 官方频道:@rocCHL 官方群组:@roctech 官方合作:@rocmmbot

Hashtags

XP Digital Lab

@rocchl · Post #7552 · 01.12.2025 г., 03:10

键盘MX轴体制造商樱桃(Cherry)面临严重财务困境正在出售考虑外部设置部门以维持运营 樱桃发明的 MX 轴体是众多机械键盘爱好者最喜欢的产品,不过其专利已经在 2014 年到期,随后来自中国的竞争对手推出类似轴体甚至进行了更快的迭代,樱桃反而落入下风 标签:#cherry Created by RocM 官方频道:@rocCHL 官方群组:@roctech 官方合作:@rocmmbot

Hashtags

12
ПретходнаСтраница 1 од 2Следна