TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 8 слични објави

Пребарај: #coalcloud

当前筛选 #coalcloud清除筛选

#coalcloud #广州移动8折优惠码coalcloudgzcm2023 广州移动一区 新节点上线 新增VDS6,VDS7,VDS8节点 流量型产品 折后双IP 1T单向流量仅需168元/月 免费赠送ipv6 套餐预设流量 6元/100G 产品使用期间可按需购买流量加油包 独享型产品折后仅需6元/M 最低100M起售 下单地址:https://coal.coalcloud.net/console/store/store

#coalcloud#新品上架 丽水移动高性能VDS 5950X CPU核弹性能 计算型C1.c1m1 1vCPU 1GB Ram 500Mbps 带宽 400GB 流量 单向流量计费 新用户使用用户优惠码 mzfqy666 折合367.52元/年 流量25元/t 可自助添加 购买地址 https://coal.coalcloud.net/store/store

#coalcloud#凭嘉心糖牌子购买可返现30元 上海联通9929 vds 现货开卖 标准型S2.c4m8 40G ssd硬盘 峰值带宽 500Mbps 10T单向流量(130元/T) 月付 1680元 季付9.5折 半年付9折 年付8.5折 更多规格~ #到日延迟堪比iepl 购买地址 华东大区 上海9929 https://coal.coalcloud.net/store/store Coalcloud全球加速 标准版 节点上新(不参与返现) (标准版)新增节点 上海联通9929|1Gbps 6x (标准版)新增节点 沪日9929|1Gbps 6.5x 购买地址 标准版 https://coal.coalcloud.net/store/cdnStore

#coalcloud#新年特惠 广州移动vds 年付特惠款 标准型S1.c1m2.660 40G ssd硬盘 峰值带宽 1000Mbps 1T单向流量 年付 660元 两年付8.3折 三年付8.3折(流量翻倍) 标准型S1.c2m4.840 40G ssd硬盘 峰值带宽 1000Mbps 1T单向流量 年付 840元 两年付8.3折 三年付8.3折(流量翻倍) #183段/120段ip随机分配,可提交工单更换,web端口需备案域名过白才能使用,严禁搭建任何代理程序 #免费赠送ipv6 购买地址 https://coal.coalcloud.net/store/store