TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #filesync

当前筛选 #filesync清除筛选

👥FileSync | 开源跨设备文件传输工具,端到端加密更安心 当 网盘限制 和 隐私风险 让人头疼时,FileSync 给出了一个更优雅的答案。它基于 WebRTC 点对点传输,实现 多设备间实时文件分发,全程 端到端加密,不用担心中转服务器窥探数据,还能直接通过 二维码分享 来秒级传文件。 更赞的是,它提供了 简洁 Web 界面,无需客户端,Docker 一键部署就能跑起来,还支持 HTTPS 自动证书。完全 开源可自建,适合团队、开发者甚至家庭多设备之间快速安全传输文件,真正做到 轻量、隐私、安全、易用。 😎 小编有话说:再也不用把私人文件丢网盘里裸奔了,这才是真正的安全直传神器 🚀在线官网 · 👩‍💻GitHub 标签:#FileSync#文件传输#跨设备#开源工具#WebRTC#隐私保护 🗓@xiuerSearch 搜索历史资源 ✈️频道 | 💬群聊 | 📱中文包