TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #ethernetservers

当前筛选 #ethernetservers清除筛选
Host Testing and evaluation

@HostEvaluate · Post #910 · 30.01.2026 г., 16:55

#EthernetServers#FRA#DE Host Provider: EthernetServers Location: Frankfurt am Main, Germany Specification: 1vCore (Xeon Gold 6142) | 1GB RAM | 55GB SSD | 2TB @ 10Gbps | $3 / Mo Test IP: 208.115.231.237 EthernetServers 在 LET 上的活跃可以追溯到 2022 年四月,曾经出过 $3 年付洛杉矶 QN 机房 VPS。现在有新泽西、迈阿密、洛杉矶、法兰克福四个位置可选,上游均为 limestonenetworks。机器的性能有点小垃圾了,CPU 跑分结果远不及 Xeon Gold 6142 水平,可能是突发型实例。磁盘的随机 IO 是 SATA SSD 水平,顺序读写勉强接近 NVMe 水平,应该是有缓存。这个性能跑一些轻量级服务还可以,比如静态网站托管、日志收集。虽然机器宣传限制是 10Gbps 带宽,但是我怀疑这个性能不允许它跑满。机器的流媒体解锁很不错,跨国平台基本都能看。联通晚上十二点能跑到 350Mbps。网络上,IPv4 接了 cogent,GTT,arelion 和 NTT。IPv6 多了一个 HE。回程的链路根据本地运营商具体的 ASN 变动,IPv4 地址:电信走 arelion/gtt,联通走 cogent/arelion,移动走 HE/cogent;IPv6 地址:电信走 arelion/gtt,联通走 arelion,移动走 cogent。比较不幸的是,三大的骨干网去程都会绕美,电信走 NTT,联通走 Arelion,移动走 cogent。精品网用户可能可以抽到直连的去程。联通晚上十二点能跑到350Mbps。 https://hosteval.mntpaji.com/2026/01/30/Blog/ethernetservers-fra/

VPS简测

@vps_test · Post #404 · 06.08.2023 г., 07:37

ETHERNETSERVERS 新泽西北伯根 OVZ VPS 网络不错,罕见的移动美国能用鸡,电信联通嘎嘎起飞,属于是美国东北部较为不错的对国网络(除了芝加哥之外)。性能较弱(OVZ架构通病)。IP非常干净,但是是广播IP。IP养了应该是比较久,流媒体解锁很全面! 官方网站(无AFF):https://www.ethernetservers.com/ 支持的付款方式: PayPal #paypal#pp 支付宝 #alipay#支付宝 银行电汇 #bank USDT #usdt (TRC-20、ERC-20) #ethernetservers#干净ip#流媒体解锁#chatgpt解锁#美国#新泽西#建站#1gbps