TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 6 слични објави

Пребарај: #cramer

当前筛选 #cramer清除筛选
EnjoyACG‖动画资讯推送

@enjoyacg · Post #2170 · 05.02.2021 г., 10:51

原定于2021年4月1日上映的《电影 再见了,我的克拉默 First Touch》决定将延期到2021年初夏上映。 在四月播出的电视动画《再见了,我的克拉默》将于4月4日正常播出。 #Cramer

Hashtags

EnjoyACG‖动画资讯推送

@enjoyacg · Post #2048 · 16.01.2021 г., 11:48

TV动画《再见了,我的克拉默》新视觉图公开,本作将于2021年4月播出。 本作动画企划共两部,一部为讲述中学生阶段的剧场版,一部为讲述高中生阶段的TV动画,两作都将在21年4月播出/上映。 #Cramer#21年4月

EnjoyACG‖动画资讯推送

@enjoyacg · Post #2516 · 05.04.2021 г., 13:36

《剧场版 再见了我的克拉默》第二弹正式预告公开,本作将于2021年6月11日在日本上映。 本作为正在播出的TV动画稍早时间的故事,讲述了主角在初中时期的故事。 #Cramer#2021年#Movie

Venture Village Wall 🦄

@venturevillagewall · Post #4019 · 29.01.2025 г., 13:00

Bitcoin Predictions and Coinbase's Advisory Board 🟠 Jim Cramer endorses Bitcoin as a portfolio essential. 👀 However, Arthur Hayes warns of a potential drop to $70K due to macro risks and a volatile memecoin rally. 📈 Coinbase enhances its global advisory board with Chris Lasavita and William Dudley, aiming to strengthen ties with US regulators. Read more: Leviathan News and Cointelegraph #Bitcoin#Crypto#Finance#Investment#Blockchain#Coinbase#AdvisoryBoard#MarketTrends#Memecoins#Treasury#Cramer#Hayes#InvestmentFund#Regulators#Macroeconomics#US#Volatility#Web3#SovereignWealthFund#SaudiArabia#Tech