TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #doujin

当前筛选 #doujin清除筛选
雨声

@ameisbest · Post #3407 · 03.04.2026 г., 15:35

Dedication #Doujin#A198#Void#Diverse_System 🗺 Album: AD:PIANO Ⅲ 🗺 Release Date: 2014-12-30 🗺 Composer: Void 推这首是因为DS社团刚刚公布了AD:PIANO X的一般公募的合格名单,然后顺便点名表扬了某位"とんでもねえ奴"。 推特原文大意: 我(主催YsK439)觉得这应该是 Diverse 长达 20 年左右的公募历史上头一遭:当时我发去了邀请,大概是因为对方腾不出时间或者太忙了,一直没回音。我当时还想:“唉,看来是太忙了,真可惜。”结果万万没想到,有个胆大包天的家伙,居然在公募截稿前的最后一刻直接杀进来了。 没错,说的就是你 (这里@了Void)。 我当时真是惊呆了,心想这到底是什么情况?后来核实了一下,原来是他后来又有空了,但觉得已经过了回复期限不好意思再联系,干脆就直接走公募渠道投了稿。这剧情也太棒了吧!我当时就想“行,那我一定好好评审”,结果这家伙确实实力强悍,轻轻松松就过关了。 最后的结果就是:他亲手夺回了那个本就为他预留的席位。 这并没有占用公募的合格名额,无论有没有这件事,名额本来就在增加。 个人来说,这操作太帅了。而且这种有点笨拙的感觉正好是我很喜欢的类型,说实话真的挺开心的。谢谢你。 *AD:PINAO是选拔制度,Void是直邀并预留席位。 *时隔多年的ADPX作为DS社团最激烈的战斗,真的可以期待一下。 📕VGMdb

雨声

@ameisbest · Post #3210 · 01.11.2025 г., 11:07

When You Were Here #A186#Doujin#DiverseSystem#ARForest 🗺 Album: AD:PIANO IX -Alt- 🗺 Release Date: Dec 30, 2022 (C101) 🗺 Composer: ARForest 🗺 Catalog Number: DVSP-0279 距离ADP9已经过去了3年,今年终于看到了ADP10的消息,也算多了一份期待。 ADP8: 須臾の終わり、灯火の行方。 ADP9: 外殻軌道の果て、永遠の終わり。 这次能见到ARForest本人也是比较开心 📂VGMdb | 🪐BGMTV 📦网易云 | 🎵Apple Music | 📺Spotify