TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #freesoudan

当前筛选 #freesoudan清除筛选
Egountchi Behanzin Officiel

@egountchibehanzinOfficiel · Post #6435 · 06.06.2024 г., 08:50

Hiérarchisation des génocides et des crimes contre l’humanité par la nouvelle "héroïne" des manipulateurs-gauchistes de la France insoumise ? Donc pour elle, les 20 millions de morts au Congo ne sont pas une urgence car ils ne sont pas Palestiniens ? L'extermination des enfants au Yémen par l'Arabie saoudite et sa coalition arabe n'est pas une urgence ? Les Djindjaoui arabes qui exterminent les minorités noires en ce moment au Soudan, ce n’est pas une urgence ? L’esclavage arabo-musulman et ses conséquences jusqu’à présent en Afrique, ce n’est pas une urgence ? De toute façon, elle est à la mode aujourd’hui, demain ce sera une autre personne qui la remplacera. Avant elle, la gauche et Mélenchon utilisaient une autre pour amadouer les habitants des quartiers et des banlieues. Mélenchon est fort dans sa manipulation de vieux gueulard franc-maçon. Quand je pense qu'il y a des Africains qui pensent que la France insoumise est avec eux. La pire chose qui soit arrivée aux immigrés en France, c’est leur soumission à la manipulation de la gauche française. 🤮😂#EB#FreeCongo#FreeAfrika#FreeTogo#FreeSoudan @egountchibehanzinTV