@RsRamble · Post #570 · 18.06.2024 г., 09:56
捕捉到行走的表情包 x1 迷宫饭的玛露希尔 拍摄于Fantasy Dream D2 (2024-06-08) #dungeonmeshi#deliciousindungeon#ダンジョン飯#marcille#マルシル#cosplay#fantasydream#johorbahru#johor#malaysia
TGINSIGHT SIMILAR POSTS
Изворен канал @pythonotes · Post #336 · 22 мај
Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop
Hashtags
Пребарај: #fantasydream
@RsRamble · Post #570 · 18.06.2024 г., 09:56
捕捉到行走的表情包 x1 迷宫饭的玛露希尔 拍摄于Fantasy Dream D2 (2024-06-08) #dungeonmeshi#deliciousindungeon#ダンジョン飯#marcille#マルシル#cosplay#fantasydream#johorbahru#johor#malaysia
@RsRamble · Post #772 · 15.10.2024 г., 08:21
"When you point a blade at someone... You don't get to complain when one is pointed back to you." 客场作战,反而搞来了顶光,2.6m的灯架加1m多的横杆 很巧旁边的dalao那天也是加顶光 试了两张灰片风,还不熟,但流程其实简单 间谍过家家的约尔 Yume ACG Fest D3 (2024-10-13) #yor#yorforger#ヨルフォージャー#spyxfamily#cosplay#anime#animeconvention#fantasydream#fd#yumeacgfest#suteramall#johorbahru#johor#malaysia
@RsRamble · Post #777 · 17.10.2024 г., 06:55
「让我们选择一条永不后悔的路。」 同行的coser之一,不过没有立体机动装置和刀片 再试一次灰片,两边的颜色实在去不掉 进击的巨人的韩吉 Yume ACG Fest D3 (2024-10-13) #hange#hangezoe#ハンジゾエ#aot#attackontitan#shingekinokyojin#進撃の巨人#cosplay#anime#animeconvention#fantasydream#fd#yumeacgfest#suteramall#johorbahru#johor#malaysia