@Loli_daily · Post #26366 · 21.04.2025 г., 14:06
acedia 🤍: 🦈 #gawrt https://twitter.com/acedia_09/status/1914061054625350060
Hashtags
TGINSIGHT SIMILAR POSTS
Изворен канал @pythonotes · Post #336 · 22 мај
Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop
Hashtags
Пребарај: #gawrt
@Loli_daily · Post #26366 · 21.04.2025 г., 14:06
acedia 🤍: 🦈 #gawrt https://twitter.com/acedia_09/status/1914061054625350060
Hashtags
@Loli_daily · Post #26240 · 27.03.2025 г., 04:12
Asami-Chan 🤎: Gawr Gura #gawrt https://twitter.com/Asamiarts/status/1904971447077830704
Hashtags
@Loli_daily · Post #26157 · 03.03.2025 г., 16:52
しろねこ🐈⬛: #gawrt 🌸🔱🦈 https://twitter.com/ryu04_33/status/1895969506427879533
Hashtags
@Loli_daily · Post #26132 · 27.02.2025 г., 18:59
こよ山: Bunny shark 💙💙💙 #gawrt https://twitter.com/koyo2023/status/1895135695515328564
Hashtags
@Loli_daily · Post #25965 · 25.01.2025 г., 16:53
くる/ kuru: ギター #gawrt https://twitter.com/kurushiro_1102/status/1883107549727093040
Hashtags
@Loli_daily · Post #25805 · 29.12.2024 г., 12:32
Anska: Merry Christmas!🎁#gawrt https://twitter.com/anska_art/status/1873132027563917785
Hashtags
@Loli_daily · Post #25705 · 10.12.2024 г., 16:45
울보알파카/Nakimushi alpaca: 허리 고무줄 터진 구라 #gawrt https://twitter.com/ugaaaa5/status/1866507001175695535
Hashtags
@loli_daily · Post #25587 · 24.11.2024 г., 08:51
ごるじ 🎨: お腹見せぐらちゃん #gawrt https://twitter.com/iglog1898_/status/1859963141129650614
Hashtags
@loli_daily · Post #25160 · 23.06.2024 г., 15:57
はんがりーた: 🩵#gawrt https://twitter.com/hangariita/status/1804597114842001653
Hashtags
@loli_daily · Post #25086 · 20.06.2024 г., 01:07
小津: 三つ編みぐらちゃんrkgk~🦈#gawrt https://twitter.com/ozzz2316/status/1803008513599213815
Hashtags
@loli_daily · Post #25083 · 20.06.2024 г., 01:04
pine@コミカライズ単行本2巻発売中: これはがうる・ぐらさんです #gawrt https://twitter.com/pine88340194/status/1803396182179504466
Hashtags
@loli_daily · Post #25066 · 19.06.2024 г., 15:19
しろねこlv14: #gawrt 🔱🦈 https://twitter.com/ryu160303/status/1802851740519473535
Hashtags