TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #cowboybebop

当前筛选 #cowboybebop清除筛选
爷青回动画分享频道

@Yeqingjie_GJG666 · Post #161 · 24.11.2021 г., 09:21

星际牛仔(1998) [高码收藏版] ◎年 代 1998 ◎产 地 日本 ◎类 别 剧情 / 动作 / 科幻 / 动画 / 犯罪 / 西部 ◎豆 瓣 9.7 ◎简 介 2071年,随着超光速航行技术的实现,人类得以在太阳系范围内方便的移动,但是由于设计上的失误,这种技术引发了月球的爆炸,无数的月球碎片被吸引向地球,造成了空前绝后的大灾难。存活下来的人类逃离地球,并开始在太阳系各地建立家园。由于这次灾难,国家政府等权利机构都极为不稳定、治安问题也成为了一个难题。有些组织开始允许个人抓捕通缉的罪犯并换取奖金,这就是“赏金猎人”。史派克和杰特是驾驶飞船BEBOP号在宇宙中以捉拿逃犯获取奖金为生的赏金猎人。两人在星际间的旅程中,结识了身负巨债、嗜财如命的美女菲和电脑神童艾德,并收养了拥有高智商的数据狗爱因。从此,四人一狗游荡在广阔之宇宙之中,在自己与他人的生活中经历著种种悲欢离合,也寻找著各自的过去。 大小:75.9 GB 标签:#星际牛仔#赏金猎人#宇宙牛仔#CowboyBebop#动画#动漫#爷青回 链接:https://www.aliyundrive.com/s/tqmoS3o5MNG (查看详细资源目录与合集链接,请看频道置顶区的前五条消息) —————————————- 【爷青结动画分享交流群】 ↓ ↓ 【 https://t.me/yeqingjie 】 —————————————-