@vps_test · Post #666 · 04.12.2023 г., 15:08
duoduocloud 多多云 HKBN惊喜款(暂为HKT)花HKBN的价格,用HKT的服务,超值!具体的不多说,前文有提到。这款是暂时的,后面会切到HKBN #duocloud#国人#打机神线 PS:老板是妹子
TGINSIGHT SIMILAR POSTS
Изворен канал @pythonotes · Post #336 · 22 мај
Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop
Hashtags
Пребарај: #duocloud
@vps_test · Post #666 · 04.12.2023 г., 15:08
duoduocloud 多多云 HKBN惊喜款(暂为HKT)花HKBN的价格,用HKT的服务,超值!具体的不多说,前文有提到。这款是暂时的,后面会切到HKBN #duocloud#国人#打机神线 PS:老板是妹子
@vps_test · Post #769 · 06.04.2024 г., 10:05
DUODUOCLOUD 多多云 新产品线 SGLite 多运营商接入:Cogentco+HE'+CDN77+SGIX 移动可以拉得动。dns解锁新加坡本地流媒体。性能中规中矩,默认没有IPv4,流量和IPv4等具体机器配置可以自行选购。 官网(无AFF):https://duocloud.net #duocloud#国人#玩具#新加坡
@vps_test · Post #723 · 29.01.2024 г., 09:24
DUOCLOUD 多多云 新产品线 HKLite LXC IPv6only 年付2.99元,预装Ubuntu,1C512M 5G SSD 性能一般,LXC适合翻墙,流媒体解锁御三家,基本满足日用需求,主打一个廉价。国内部分省市移动直连,但是很遗憾,广东移动不直连。上图iperf3是广西移动直连。 支持的付款方式: 支付宝/微信/USDT 官网(无AFF):https://duocloud.net #duocloud#多多云#国人#灵车#玩具#流媒体解锁#v6only