TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #equinix

当前筛选 #equinix清除筛选

▎位于香港的 Equinix HK2 大型数据中心出现较大范围断电情况 据监测系统信息源报告,某些商家的香港宿主机大约从(2024/05/04 2:05 AM UTC)开始断网失联,距撰写本消息时已过去一个小时,属于严重生产事故。 本频道早些时候从某些渠道了解情况后推测可能是由于 Equinix HK2 的电力系统部分出现了严重故障,具体情况可以等待相关商家的官方通报。 本频道目前暂不清楚具体是哪些商家受到影响,如有后续积极将于本频道更新。 ----------- 可能受影响的商家:Mi***a ----------- 更新:据多个可信源的消息汇总,应该是 Equinix HK 数据中心双路电源中其中一条单路电源故障导致的事故,理论上将波及 HK2 九层的仅接入单路电力的设备。 🤨前置知识: 1. 大型数据中心一般都接入双路市电和能支撑一定时间的紧急电源,而只接入单路电源的行为是特别危险且特别不建议的。 2. 部分品牌的服务器和交换机虽然是双路的,但是如果配置不当也可能导致断一路电力后故障,建议读者定时检修相关设备的应急能力。 3. 数据中心是电力密集型建筑,若出现断电事故影响将非常严重。 4. Equinix 是全球大型自营数据中心品牌提供商,几乎所有大型互联网企业都有在其托管重要业务。 -------- 已于 6:30 AM UTC 左右恢复。 本消息由 AFF Channel [@affyes] 编写并发布。 #小道消息#香港#数据中心#电力#Equinix