TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 6 слични објави

Пребарај: #ella

当前筛选 #ella清除筛选
阿里云盘发布频道

@ShareAliyun · Post #65770 · 08.09.2024 г., 15:28

名称:今夜一起为爱鼓掌(2024) 描述:主演: 杨谨华 / 陈嘉桦 / 杨祐宁 / 颜正国 / 林美贞。 Ella时隔9年再拍新剧,开篇动画已击败99.9% 国产剧! 高中彼此看不顺眼的佳晨(杨谨华 饰)和青语(陈嘉桦 饰),长大后青语因缘际会成为佳晨的性治疗个案,两人该如何在咨商与治疗的过程中,找到性与爱的平衡呢? 美丽奔放型的佳晨,是一名具有护理、心理双证照的性治疗师。热爱运动的佳晨,也勇于性的探索,但熟稔性爱技巧的她,仍在情场受挫。佳晨和旧爱王纪华外型登对、性格合拍,却因性事卡关,王纪华某日更无预警人间蒸发 。 森林系风格的图书馆员青语,有外人羡慕的理想家庭和工作,却无法跟老公阿哲做爱。青语想找人倾诉,但她的图书馆好同事们自身难保,各自情感关系岌岌可危。 青语因缘际会成为佳晨的个案,在佳晨协助青语解开性问题的过程中,陆续有早泄菜市场扛坝子、未成年、SM直播主、老年女同志⋯⋯等个案找佳晨协助,其中还有固定电话咨询的神秘男子Z。 当青语逐渐勇于面对自我,和阿哲揭开过往伤疤,两人关系也来到临界点。而曾让佳晨伤心的王纪华,又重新走进佳晨的生命。懂性的佳晨,该如何学习爱? 两个性格迥异的女人,各自在探索性的疗程中,找到爱的救赎。 链接:https://www.alipan.com/s/9WZLC3Neb1i 📁 大小:NG 🏷 标签:#今夜一起为爱鼓掌#Ella#陈嘉桦#杨谨华#杨祐宁#国产剧 🎉 来自:雷锋 ⚠️ 版权:版权反馈/DMCA 📢 频道:@shareAliyun 👥 群组:@aliyundriveShare 🤖 投稿:@aliyun_share_bot