TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 9 слични објави

Пребарај: #doujima

当前筛选 #doujima清除筛选
Rui's Ramble

@RsRamble · Post #537 · 21.05.2024 г., 12:42

Serving with pride and honor Join the Black Knights Guild today 是当事人给的配文,好尬啊,但还是采用了 是原创角色 拍摄于Doujima D2 (2024-05-12) #singapore#suntec#doujima#doujima2024#doujimasg#originalcharcter#samurai#katana#coser

Rui's Ramble

@RsRamble · Post #541 · 21.05.2024 г., 14:02

以前拍过的温迪,当时他就拿小提琴,现在还是小提琴 人家是真的会拉小提琴的…… 不过他这次套了层妹抖服,所以都不好意思联名了XD 原神的温迪 拍摄于Doujima D2 (2024-05-12) #singapore#suntec#doujima#doujima2024#doujimasg#genshinimpact#原神#venti#ウェンディ#coser

Rui's Ramble

@RsRamble · Post #517 · 15.05.2024 г., 09:18

“没有尊重的船员和不要求尊重的船长很快就会分崩离析。” 和上面两张同时拍的,只不过duang了点特效灯光 海贼王的罗罗诺亚·索隆 拍摄于Doujima D2 (2024-05-12) #singapore#doujima#doujima2024#doujimasg#onepiece#ワンピース#roronoazoro#zorororonoa#ロロノアゾロ#coser

Rui's Ramble

@RsRamble · Post #515 · 14.05.2024 г., 12:51

“如果我死在这里,那我就是一个只能走到这一步的人。” 是村里各种展的常客,很有人气,难得有机会拍到了几张 海贼王的罗罗诺亚·索隆 拍摄于Doujima D2 (2024-05-12) #singapore#doujima#doujima2024#doujimasg#onepiece#ワンピース#roronoazoro#zorororonoa#ロロノアゾロ#coser

Rui's Ramble

@RsRamble · Post #549 · 26.05.2024 г., 12:48

我会讲是被超大号扇子吸引过去的嘛 其实拍了不少,但动作都差不多,所以只找了几张不太相似的 拍黑衣果然充满了挑战 火影忍者的手鞠 拍摄于Doujima D2 (2024-05-12) #singapore#suntec#doujima#doujima2024#doujimasg#naruto#narutoshippuden#temari#テマリ#coser

Rui's Ramble

@RsRamble · Post #542 · 21.05.2024 г., 15:12

套了妹抖服,所以一眼没认出来 是何种新型时尚潮流嘛 原神的神里绫华 拍摄于Doujima D2 (2024-05-12) #singapore#suntec#doujima#doujima2024#doujimasg#genshinimpact#原神#kamisatoayaka#ayakakamisato#神里綾華#coser

Rui's Ramble

@RsRamble · Post #518 · 15.05.2024 г., 12:19

是蹭拍,但事后问过了 营业结束在收摊时看到旁边一直在拍,于是也上去拍了两张 EVA的凌波丽 拍摄于Doujima D2 (2024-05-12) #singapore#doujima#doujima2024#doujimasg#eva#evangelion#新世紀エヴァンゲリオン#ayanamirei#reiayanami#綾波レイ#coser

Rui's Ramble

@RsRamble · Post #533 · 17.05.2024 г., 09:22

可能他看着并不像菊里,但他真的会弹贝斯 而且拿的真的是某种清酒……的空罐子 满血复活,对酒当歌是吧 孤独摇滚的广井菊里 拍摄于Doujima D1 (2024-05-11) #singapore#suntec#doujima#doujima2024#doujimasg#btr#bocchitherock#ぼっちざろっく#hiroikikuri#kikurihiroi#廣井きくり#coser