TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #getex

当前筛选 #getex清除筛选

🚀 LOGAREON на выставках GETEX и GITEX: будущее логистики уже наступило! Компания LOGAREON представила свои самые передовые решения для автоматизации и роботизации логистики сразу на двух знаковых IT-выставках — GETEX в Алматы и GITEX! 🤖✨ На открытии GETEX выставку торжественно посетил президент Республики Казахстан Касым-Жомарт Токаев, отметив, что цифровизация — это мощный толчок для развития экономики страны и выхода на новый уровень. 🇰🇿💡 💡 Почему это важно? Автоматизация и инновации — уже не просто тренд, а необходимость для бизнеса, который хочет быть быстрее, эффективнее и сильнее конкурентов. LOGAREON помогает компаниям: - ⚡ Сократить расходы и снизить себестоимость. - 📈 Повысить производительность. - 🤖 Легко внедрять роботизированные системы и цифровые решения. 🔥 GITEX: второй день — взрыв технологий и новых знакомств! Вчера на GITEX, организованной Московским международным экспортным центром, наши решения вызвали настоящий ажиотаж среди предпринимателей и производителей Казахстана! Было много обсуждений, вопросов и крутых идей для будущего сотрудничества. 💼💡 Огромное спасибо МЭЦ за организацию такого мощного мероприятия! 🙌 📅 Завтра — третий день GITEX! Будет ещё больше драйва, инсайтов и возможностей для бизнеса! 📍 Ждём всех по адресу: Атакен Экспо Бакшасарай, ул. Климента Тимирязева, 42к1 📍 Как добраться Присоединяйтесь, будет мощно! 🔥 #LOGAREON#GETEX#GITEX2024#Алматы#Автоматизация#Роботизация#WMS#WCS#RMS#Инновации#Экспорт#Технологии#БизнесКазахстан#МЭЦ