@TestFlightX · Post #34504 · 06.11.2024 г., 09:41
#DISCOURSE#HUB https://testflight.apple.com/join/wV1h4svp
Hashtags
TGINSIGHT SIMILAR POSTS
Изворен канал @pythonotes · Post #336 · 22 мај
Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop
Hashtags
Пребарај: #discourse
@TestFlightX · Post #34504 · 06.11.2024 г., 09:41
#DISCOURSE#HUB https://testflight.apple.com/join/wV1h4svp
Hashtags
@TossLabChannel · Post #862 · 28.10.2025 г., 00:31
#Discourse#用户脚本#油猴脚本 Discourse New Tab — 让论坛帖子自动在新标签页打开 这是一款专为 Discourse 论坛设计的开源用户脚本,能让点击的帖子、用户页或附件自动在 新标签页 打开,避免在同一页频繁切换。 支持黑白名单管理、自定义规则、深浅色主题,并能自动识别 Discourse 论坛,无需额外配置。适合常浏览论坛、追求高效阅读体验的用户。 💬 常见使用 Discourse 的论坛 • OpenAI Community — community.openai.com • GitHub Community — github.community • Docker Forum — forums.docker.com • Mozilla Discourse — discourse.mozilla.org • Nextcloud Forum — help.nextcloud.com • Raycast Community — community.raycast.com • Home Assistant — community.home-assistant.io • Obsidian Forum — forum.obsidian.md • Discourse 官方论坛 — meta.discourse.org • Fedora Discussion — discussion.fedoraproject.org • GNOME Discourse — discourse.gnome.org • Ubuntu Discourse — discourse.ubuntu.com • 少数派社区(实验版) — club.sspai.com • KodCloud 社区 — community.kodcloud.com • Rocky Linux 中文社区 — forums.rockylinux.cn 🔘@TossLab🔘@TossLabChannel
Hashtags