TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #concentrationcamp

当前筛选 #concentrationcamp清除筛选
文学与革命

@xgunsandroses · Post #12355 · 08.12.2021 г., 09:28

日本政府仍未決定是否外交抵制北京冬奧之際,中國駐日本大阪總領事館近日突然使出軟功,以「美景、美食、美人」為賣點,邀請日本人到新疆旅遊,感受當地實況。有關的手法在日本引起疑慮和爭議。中國總領事館卻聲稱反應踴躍,至今有幾百人響應報名。有分析相信,北京向日本國民招手,與近日西方抵制北京冬奧的氛圍有關。⁣ ⁣ 到新疆你可以找到甚麼?中國駐大阪總領事館提供的答案是「美景、美食、美人」。⁣ // 日本是西方國家在亞洲唯一的重要成員國。六四大屠殺之後,西方各國對中共的外交全面凍結。(已故前副總理)錢其琛卸任後在回憶錄說過,1992年時,中國利用日本天皇訪中成功突破西方對中國的外交圍剿。(現時)大家(西方各國)要共同抵制冬奧,這時中共想到過去是如何突破的,就是靠日本,因為日本有些左派(人士)是非常親中的,所謂的親中不是親中國老百姓,而是親中共。它們想利用這幫人,把他們(日本國民)帶到新疆去。// 報導: #自由亞洲粵語@rfacantonese #大外宣⁣ #新疆⁣ #中國人權#北京冬奧#杯葛2022北京冬奧#解放西藏#CCPvirus#NeverTrustCCP#chinaliedpeopledied#Uyghurs#新疆#ConcentrationCamp#集中營#UyghurGenocide#evilCCP#SayNotToChina