TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #cnlang

当前筛选 #cnlang清除筛选
PT风向旗

@Ptfxq · Post #576 · 08.02.2024 г., 12:09

各位 PTer 们 2024 新年快乐!这里总结了多个内站的新年活动,请笑纳。列表为不完全列表,以首字母顺序排序,欢迎各位在评论区、投稿机器人补充相关站点信息。 本消息将持续更新... #Audiences#观众 #站免 02.10 23:59 - 02.17 23:59 #官种免费 02.08 14:00 - 02.09 23:59 #azusa#梓喵 抽卡角色(除周年庆)全部返卡池;邀请权限下调、邀请购买价格下调,持续时间预计一个月 #Btschool#学校 #站免#开放邀请 02.09 - 02.17 #carpt#车站 #开放注册#站免#双倍上传 02.09 - 02.17 开放自由注册! #CHD#CHDBits#岛 #站免 02.09 - 02.15 #开放邀请 VIP邀请临时开放 02.09 - 02.11 #CMCT#SSD#春天 #站免 02.11 - 02.15 #DiscFan#碟粉 #站免 02.09 00:00 - 02.15 23:59 #hares#白兔 #站免 02.08 - 02.24 #HDFans#红豆饭 #站免#双倍上传#开放注册 02.09 - 02.24 22:00 幸运大转盘、勋章返场至 02.24 22:00 期间发种奖励提升至500每种。 #HDHome#HDH#家园 #站免 02.08 12:00 - 02.13 12:00 #开放邀请 02.08 18:00 - 02.11 18:00(请勿在任何公开场合发送,包括但不限于各种论坛,贴吧,各种群聊等。) #HDkyl #站免 02.09 - 02.15 #hdmayi#小蚂蚁 #站免 02.09 00:00 - 02.15 23:59 #HDTime #站免 02.08 00:00 - 02.18 00:00 #HDSky#天空 #站免 02.09 - 02.17 #hipt#百川 #站免 站免至元宵节 #ICC2022 #站免#双倍上传 02.09 00:00 - 02.25 全站2xfree,同时全站静默 #OB#OurBits #站免 02.08 10:00 - 02.14 00:00 #OpenCD#皇后 #站免 02.10 - 02.13 #PTGTK #站免 02.05 00:00 - 02.12 00:00 #redleaves#红叶 龙年勋章第二批已上线 立春勋章已上线,春节期间限时5折优惠 #Rousi#肉丝 #站免 02.09 - 02.19 另外在后续的几天内会随机派送一些药和随机魔力 #starspace#星空 #站免#开放邀请 02.09 - 02.15 邀请权限降到普通用户同时站免 #SoulVoice#铃音 #开放注册#站免 从即日起开放注册到2月18日0点,同时全站free #sjtupt#葡萄 #站免 02.09 00:00 - 02.16 24:00 #TLF#TLFBits #站免 02.10 00:00 - 02-12 23:59 #TJUPT#北洋园#北洋 最受欢迎管理组成员投票 请点 Miralia 喵 谢谢喵 龙年春节猜谜抽奖活动,详情请看公告。 #zmpt#织梦 上线春节勋章 #国语世界#cnlang (这不是PT站,但这里可以找到不少字幕音轨,对PT的压制有帮助,就写到最后了。) 02.08 起开放注册三天,开启 CHD 官方邀请。 频道:@ptfxq