TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #coldlakeairshow

当前筛选 #coldlakeairshow清除筛选
和你報WhatsNews Media

@whatsnewshk · Post #3412 · 07.08.2022 г., 06:42

[軍事迷注意!加拿大年度盛事 震耳欲聾的聲響絕對令你念念不忘!] #副刊 攝:Virthea 圖:Meow 在香港,我們有機會看到軍艦入港,親臨現場感受在軍艦的味道。那麼遠在世界另一半的加拿大,除了軍艦外,又有什麼活動可以讓一眾軍事迷瘋狂? Cold Lake 位於亞伯塔省東面,鄰接 Saskatchewan 省,從愛民頓出發約需 3 個多小時才能到達。雖然如此,每年的 7 月中,不管是亞省還是其他省份的人都會不辭勞苦、長途跋涉向這個小鎮出發。這裏既沒有什麼著名景點,亦沒有可稱得上獨特的自然奇觀,有的,就只是一個空軍基地。Cold Lake Air Show (CLAS) 特別之處在於,這個航空展於加拿大空軍基地中舉行,也就是說,一般不會對外開放的空軍基地在這兩天也會打開大門,讓市民參觀並且享受一番。 完整報道:https://www.whatsnewsmedia.com/10087/14/42/08/ #加拿大#軍事#航空展#F22#ColdLakeAirShow