TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 6 слични објави

Пребарај: #colisuemoffun

当前筛选 #colisuemoffun清除筛选
Rui's Ramble

@RsRamble · Post #747 · 03.10.2024 г., 15:40

Cyber Slayer, here to hunt down "Psycho killer" Imagination is a weapon. Those who lack it are first to die legend by goblin slayer! 嗯……上面是配文,排版都没动 我看不懂,但我大受……习惯了 是原创角色 Doujinfes SAFRA Tampines D1 (2024-09-28) #originalcharacter#cosplay#cyberpunk#katana#animeconvention#doujinfes#colisuemoffun#safratampines#singapore

Rui's Ramble

@RsRamble · Post #768 · 10.10.2024 г., 07:10

"Shall I start from the fingernails... Or...Should I rip out your wires one by one?" 好孩子不要学( 其实还有两张,但是当事人闭眼了…… 少女前线的M4 SOPMOD II Doujinfes SAFRA Tampines D2 (2024-09-29) #sopmod#m4sopmodii#tdoll#girlsfrontline#cosplay#game#animeconvention#doujinfes#colisuemoffun#safratampines#singapore

Rui's Ramble

@RsRamble · Post #742 · 03.10.2024 г., 13:09

「天上太阳,地下绿树; 我们的身体在地上诞生,我们的灵魂来自天上; 阳光及月亮照耀我们的四肢,绿地滋润我们的身体; 将此身交给吹过大地的风,感谢上天赐予奇迹与窟卢塔土地; 愿我们的心灵能永远安康,愿我能与所有同胞分享喜悦,愿能与他们分担悲伤, 请您永远赞美窟卢塔的人民,让我们以火红眼为证。」 全职猎人的酷拉皮卡 Doujinfes SAFRA Tampines D1 (2024-09-28) #kurapika#クラピカ#酷拉皮卡#hunterxhunter#全职猎人#cosplay#anime#animeconvention#doujinfes#colisuemoffun#safratampines#singapore

Rui's Ramble

@RsRamble · Post #736 · 02.10.2024 г., 08:09

「小僧来也!博士,有小僧在,你便安心做事罢!」 这几周的照片估计都会是这种黄蓝风格的,希望不会有审美疲劳…… 明日方舟的嵯峨 Doujiinfes SARFA Tampines D1 (2024-09-28) #saga#サガ#嵯峨#arknights#アークナイツ#明日方舟#cosplay#game#animeconvention#doujinfes#colisuemoffun#safratampines#singapore

Rui's Ramble

@RsRamble · Post #724 · 30.09.2024 г., 08:20

"I could be a better boyfriend than him." 第五人格的佣兵潮奈 Doujinfes SARFA Tampines D1 (2024-09-28) #naib#naibsubedar#mercenary#佣兵#bduck#identityv#identity5#第五人格#cosplay#game#animeconvention#doujinfes#colisuemoffun#safratampines#singapore

Rui's Ramble

@RsRamble · Post #740 · 03.10.2024 г., 11:46

「👹」 ↑↑↑↑↑ 这抽象的配文是当事人自己选的 能想象我穿着挂满小饰品的衣服给别人拍照的样子嘛,实乃抽象中的抽象 彩虹社的Vox Akuma Doujinfes SARFA Tampines D2 (2024-09-29) #vox#voxakuma#ヴォックスアクマ#nijisanji#nijisanjien#にじさんじ#にじさんじen#cosplay#virtualyoutuber#vtuber#animeconvention#doujinfes#colisuemoffun#safratampines#singapore