TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 6 слични објави

Пребарај: #freebies

当前筛选 #freebies清除筛选
AppPie

@AppPie · Post #2585 · 12.12.2025 г., 08:00

#Promotions Epic 喜加一 —— 霍格沃茨之遗 🔗Epic Games Store 《霍格沃茨之遗》是一款基于《哈利·波特》系列书籍设定的沉浸式开放世界动作角色扮演游戏。 在旅程中,你将造访那些熟悉的和陌生的地点,发现奇妙的野兽,自定义你的角色并制造魔药,掌握施放咒语的技巧,升级天赋并成为你所向往的巫师。 优惠截止于2025/12/18 08:00。 #EpicGamesStore#Freebies 📮 频道 @AppPie 🌐 网站 apppie.com

AppPie

@AppPie · Post #2507 · 04.09.2025 г., 16:40

#Promotions Epic 本周限免 —— 纪念碑谷 🔗Epic Games Store 踏上宽恕之旅,穿越几乎不可能破解的环境和幻想谜题。操纵纪念碑、创建不断发展的道路,探索全新超现实且神秘的世界,体验这款平静的冥想解谜游戏。 优惠截止于2025/9/11 08:00。 #EpicGamesStore#Freebies 📮 频道 @AppPie

AppPie

@AppPie · Post #2527 · 19.09.2025 г., 02:34

#Promtions Epic《冬日计划》和 Steam《Away》等限免开启 Epic 平台送出两款作品:多人在线生存游戏《冬日计划》,玩家需要在8人团队中合作生存,同时揪出潜藏的叛徒,考验着合作与甄别能力;以及画风梦幻的经典解谜冒险游戏《银河历险记2》,玩家将跟随主角开启一场拯救狗狗的奇妙旅程。 与此同时,Steam 平台则提供了一款风格极简的黑白光影叙事游戏《Away》,它旨在通过沉浸式的音画体验,引导玩家完成一段关于死亡的短暂思考。 冬日计划 在冰天雪地的荒野中,活下去只是第一步。八人组队合作,收集资源、修复设施、抵御野兽,只为呼叫救援逃出生天。然而危险不仅来自严寒与饥饿,更潜藏在身边的同伴中——他们中有人是叛徒,随时可能撒谎、破坏、甚至背刺最亲密的伙伴。 银河历险记 2 《银河历险记 2 (Samorost 2)》讲述着一段关于太空地精的梦幻故事,他的狗狗刚刚被胡作非为的外星人绑架了。展开一段短暂的冒险来拯救狗狗,与各种奇怪的陌生人打交道并放松地聆听 Tomáš "Floex" Dvořák 所谱写的舒缓音乐。 Away 从灰白的光影到最后的静默,《Away》以极简之姿描绘死亡的体验。在阴郁的黑白世界里,你将跟随主角的脚步,沉浸于低沉而细腻的音效氛围,完成一段短暂却意味深长的旅程。支持英文与俄文全程本地化,并配备 Steam 成就系统,让这份独特的体验更加完整。 Epic 2 款游戏限免截止于 2025 年 9 月 25 日上午 8:00,Steam 1 款游戏限免截止于 2025 年 9 月 24 日上午 10:00,不要错过。 #EpicGamesStore#Steam#Freebies 📮 频道 @AppPie