TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #contact

当前筛选 #contact清除筛选

😄Contact ➖➖➖➖➖➖ 🔘Contact is a verb and means 'speak or write to someone' - often when someone wants to give or receive information. 🔜The doctor contacted me this morning to tell me the results of my tests. 🔜Please don't contact me with any more offers. 🔘Contact can also be used as a noun to talk about speaking or writing to someone. 🔘In contact with means 'speak or meet regularly'. 🔘Make contact means 'try to speak or write to someone after finding where someone is'. 🔘Lose contact means 'no longer communicate'. 🔜Stay in contact when you go away. 🔜After he left the city, I lost contact with him, but I'll try to make contact again if I find out his new address. 🔘Contact refers to a person who can help or give you information in work or socially. 🔜I have a contact at the company. Her name is Debbie. 🔜My contacts told me there's a job opening at the business. 🔘Contact as a noun refers to people whose names, numbers, and/or email addresses you have stored on your mobile phone. The list on your phone where you find this information is called contacts. 🔜I'll add you as a new contact on my phone. 🔜Look in my contacts. My brother's number is there. #Contact👨‍🏫@America ➖➖➖➖➖➖➖➖➖➖➖➖ 🆕 Crypto News @Money 😁 Crypto Game @Egame 🇺🇸 US News @America 🇯🇵 Japan News @Japan 🇦🇪 UAE News @Dubai ▶️ Popular Movies @Videos 😜 Best Funny Video @Funnys

Hashtags

dopingpong

@dopingram · Post #3162 · 03.08.2024 г., 06:58

«Лёгкий контакт», digital art, Doping Pong, 2001 Этот образ без преувеличения можно назвать классикой российского цифрового искусства. Предлагаем проследить преображение и эволюционные изменения, которые применили Doping Pong к этому сюжету на разных этапах творчества – от digital art до академической живописи. Легкий контакт - digital art, 2001 Легкий контакт (новая версия), digital art, 2005 Легкий контакт, бумага, пастель, 2015 год Легкий контакт, холст, акрил, 2018 год #dopingpong#ufo#space#love#alien#kiss#digitalart#russianart#light#contact