TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #digitalidentity

当前筛选 #digitalidentity清除筛选
The Digi Doodles

@Digi_doodles · Post #548 · 12.04.2025 г., 16:28

#DigitalIdentity "Malware" как искусство сбоя📉 В лондонской галерее Pippy Houldsworth открылась выставка “Malware” художницы Куалиаши Вуд — одного из самых ярких голосов в цифровом активизме. 📌 Её работы — это текстильные полотна, 3D-вышивка, глитч-графика, AR-объекты. Но главное — не техника. Главное — оптика. “Malware” — не про вирусы, а про взлом привычного взгляда👀 Куалиаша исследует: — цифровую репрезентацию чёрных женщин — то, как тела кодируются, искажаются, перезаписываются в цифровой культуре — и как сбой (glitch) может быть формой сопротивления Её работы похожи на баги в системе — визуально и концептуально. Но это не ошибка. Это инструмент критики. 〰️〰️〰️〰️〰️〰️〰️〰️〰️〰️ Текстиль и технология: 🔵Что особенно сильно — она использует «мягкие» медиа: вышивку, ткань, нити. 🔵Именно через них она говорит о киберконтроле, приватности и цифровом слое идентичности. 🔵Вышивка здесь — не декоративность, а носитель протеста. 〰️〰️〰️〰️〰️〰️〰️〰️〰️〰️ Malware — это когда glitch превращается в голос. ⠀ 💬А вы как думаете: может ли визуальный сбой быть способом высказывания? #qualleashawood#новости

Venture Village Wall 🦄

@venturevillagewall · Post #4034 · 31.01.2025 г., 01:00

Bitcoin Gains Ground as Fiat Weakens 🇺🇸 Vivek Ramaswamy discusses why Bitcoin surpasses fiat. New investors hold 50.2% of Bitcoin wealth, lower than past ATHs: 85% in 2018 and 74% in 2021. Tether integrates USDt into Bitcoin's ecosystem with new Lightning Network support, enhancing speed and decentralization. ApeChain joins Humanity Protocol's zkProofer network to improve digital identity. USDC Treasury burns 90 million USDC. SEC approves Bitwise Spot Bitcoin and Ethereum ETF. #Bitcoin#Tether#LightningNetwork#DeFi#USDC#ETFs#Crypto#Investment#DigitalIdentity#SEC#VivekRamaswamy#AdinRoss#WealthDistribution#Taproot#Security#Scalability#Finance#Treasury#USDT#ApeChain#zkProofer