TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #cherrylink

当前筛选 #cherrylink清除筛选

#CherryVPN#CherryLink#测速#中转机场 🍓官网: CherryVPN官网 ✈️频道: @cherrylink_channel ✈️群组: @cherrylink_vpn 🚀测速节点:江苏移动10Gbps ✈️ ▎机场类型 -全中转机场 -节点类型:ss 🥫 ▎ 个人评价 -倍率方面: 几乎都是1倍的节点,有少部分2倍的 -价格方面: 他家有两个分类: Lite套餐: 15元/200G/30天,40元/600G/90天,144元/2400G/365天 Standard套餐: 28元/400G/30天,81元/1200G/90天,288元/4800G/365天 他家套餐是按购买周期重置的,例如你买的是40元/600G/90天的,就是,这600g你可以用90天,中间时间不会重置,直到你90天内用完为止 -速度方面: 可以作为主力机场使用,极具性价比,节点也多🥫 晚高峰完全没问题,4k视频随便拖动 🍓 ▎优惠码 88折优惠码,2024-51-12OFF 适用于Lv1/Lv2/Lv3 月付、季付套餐 85折优惠码,2024-51-15OFF 适用于Lv1/Lv2/Lv3 年付套餐 有效期:截止到2024/5/6 10:00 ⚫️▎其他 他家有emby,可求片,片源数量也还行(还有涩涩) 🌟 ▎关于我们 ❤️频道:https://t.me/PushGoodCloud ❤️频道关联群组:https://t.me/OowoO_Chat