TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #eren

当前筛选 #eren清除筛选
ERENjoy | Vtuber

@Eren_joy · Post #203 · 18.01.2025 г., 04:29

Конкурс Тик Токов, Ютуб Шортс и просто видео с нарезками на Ютубе! Авторы за самые популярные видео получат следующие награды: ✨За видео, набравшее свыше 10 тысяч просмотров - 500 рублей ✨За видео, набравшее свыше 100 тысяч просмотров - 2000 рублей Видео, соответствующие критериям по просмотрам и правилам, описанным ниже, вы можете скинуть мне вот сюда @Erenjoyy Обратите внимание на правила: 🔹Публикация должна быть в одном из форматов: вырезка из любого моего видео или стрима, эдит, мем, монтаж, нарезка. Ролики с рекламой не принимаются 🔹Я должен быть главным лицом вашего видео 🔹У видео есть 1 месяц с момента публикации, чтобы набрать просмотры 🔹Можно выкладывать неограниченное количество роликов 🔹Не использовать накрутки и прочие мошеннические способы. За нарушение этого правила - попадание в чёрный список 🔹Ролик не должен быть в оскорбительной форме 🔹Нельзя воровать чужие ролики и перезаливать их. За нарушение этого правила - попадание в чёрный список 🔹Если ваш ролик будет заблокирован/скрыт из-за пометки "неприемлемый контент в ТТ", за него деньги отправлены не будут 🔹Публикация должна иметь хештеги в описании или в комментариях: #Эрен#Eren#Erenjoy. А также ссылку на мой Твич 🔹Если видео в формате нарезки на Ютубе, то этот ролик не должен быть просто перезаливом видео с одного из моих каналов. Должна быть именно нарезка, вырезка со стрима Конкурс будет длиться до тех пор, пока не выйдет пост о его окончании. Буду ждать ваших работ :3