TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 3 слични објави

Пребарај: #chinesevirus

当前筛选 #chinesevirus清除筛选
香港人的蘋果

@appledailyhk26 · Post #55189 · 24.09.2023 г., 09:20

賺錢的事,能算核污染麼?🤪 呢頭中共話禁日本海產,嗰頭就畀美國駐日大使Emanuel斷正,有船身印著「China」嘅漁船,喺日本附近海域拖網撈魚。Emanuel指該處係日本專屬經濟區。呢位美國駐日大使曾經喺日本排放核處理水後,譴責中共嘅禁令,數度前往福島聲援日本漁民,並喺X平台公開佢大吃魚生嘅相,以證明日本水產品嘅安全。Emanuel喺X po咗漁船嘅相後,雖然有網民話「該區係受爭議嘅專屬經濟區」,不過好快就畀其他人留言指出,邊個嘅EEZ唔係重點,重點係嗰度仍然係「受核污染」嘅海域。 #核處理水#福島核事故#ChineseVirus

香港人的蘋果

@appledailyhk26 · Post #54399 · 25.08.2023 г., 09:09

Artist: 變態辣椒 @remonwangxt 有時候去微博逛逛,今天一看,時間線上全是日本核處理水排放問題,慘不忍睹,感覺進了夏天農村的旱廁,真是萬X蠕動。。。 #日本水產#brainwashing#ChineseVirus#洗腦教育#盲目忠誠#無腦效忠

香港人的蘋果

@appledailyhk26 · Post #54410 · 25.08.2023 г., 20:27

Yu人搶鹽圖(造型來自伊藤潤二老師) 日本核電廠污染了中國的海水,導致大量中國人變異,成為半機械半喪屍的Yu人,喪屍化之後的Yu人智商嚴重下降,也失去了判斷力,ta們除了跟隨老喪屍搶鹽和攻擊正常人類,什麼也不會。 Art by 变态辣椒 @remonwangxt #肓搶鹽#福島核處理水#盲目忠誠#無腦效忠#支那病毒#ChineseVirus