TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #fileconverter

当前筛选 #fileconverter清除筛选

🔻标题:FileConverter_1.2.3格式转换工具 🌈说明: 支持 Windows 7–11,免费无广告。 提供音视频、图片、办公文档等多种格式的一键转换,操作简单直观,是一款实用的格式转换工具。 📃下载地址: 网盘下载 ✉️标签:#fileconverter#pc

AppPie

@AppPie · Post #2433 · 06.06.2025 г., 04:05

#Apps VERT: 在浏览器本地运行的下一代文件转换器 🔗GitHub VERT 是一款开源的下一代文件转换工具,它利用 WebAssembly 技术直接在您的设备(浏览器)上完成文件转换,无需将文件上传到云端服务器。这确保了转换过程的完全本地化和私密性。 该项目界面简洁,使用 Svelte 构建,并且没有文件大小限制,为用户提供了免费、安全且高效的文件转换体验。 功能亮点 - 纯本地转换:借助 WebAssembly,所有文件转换都在您的设备上直接完成,数据无需离开本地。 - 无文件大小限制:摆脱云服务的上传大小束缚。 - 支持多种格式:能够处理多种常见的文件格式。 - 界面友好:采用 Svelte 构建,界面简洁直观,易于上手。 - 支持 Docker 部署 开源许可证 本项目采用 AGPL-3.0 许可证授权。详细信息请参阅 LICENSE 文件。 #App#GitHub#OpenSource#FileConverter#WebAssembly#Privacy#LocalFirst#Svelte#TypeScript 📮 频道 @AppPie