TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #ctm

当前筛选 #ctm清除筛选
Аргунь阿尔贡

@argunriver · Post #307 · 05.04.2024 г., 15:16

4.6 11:30 🇵🇬2个🇲🇴CTM5G 100MOP余额实体卡 单价0U 每人限购1份 本次活动CTM详细介绍 港澳预付费手机卡大比拼 11:30在此条消息评论区留言 以此条消息评论区留言顺序为准 若群组发言消息不超过500条 不满足购买资格 资格往后顺移一位 清明已至,愿君安康 ⛱️标签: #活动#CTM 🌠频道: @ArgunRiver ♻业务: @DoSthGreat

Hashtags

品测

@SIM_CN · Post #258 · 29.03.2025 г., 02:03

#CTM#SA#5G ————————— 🇲🇴 CTM + 5G SA漫游 开启教程 ————————— 提要: CTM在部分地区(北上广+湖南等)开启了全系5G SA漫游,包括Postpaid以及Prepaid ————————— 开启条件: 1.Android手机(推荐传奇神机魅族21Pro) 2.地区支持 ————————— 开启方式: 1.拨号盘进入 *#*#4636*#*# 2.设定偏好的网络类型,选择 NR only,即可开启5G SA漫游 当然Root用户可以选择传奇网络信号大师直接🔒死 ————————— 结语: CTM连预付卡都支持5G SA漫游了,CMHK还是在上台卡才有SA漫游而且锁300Mbps,真的是🤡了。 苹果用户暂时无法使用该功能,估计要等下一版本IPCC? ————————— Powered By @SIM_CN 2025/03/29 如果有错误或者纰漏请群友多多指出,谢谢! ————————— 推广: [eSTK.ME 年轻人第一张实体eSIM]

Hashtags