TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 24 слични објави

Пребарај: #glados

当前筛选 #glados清除筛选
机场鉴赏 _(:з)∠)_

@AirportAnalysis · Post #1726 · 04.02.2024 г., 12:46

#Glados 官网: https://glados.rocks/ 群组: 私有了 这位更是重量级,运营时间可能比很多人接触TG的时间还要长。拥有独特的签到玩法,之前是每天签到送1天,现在不行了,改成签到送积分,积分累计到一点量自动转换为延长天数。但比例不会1:1了。官网做得不错,有教育邮箱优惠,审计严重。

Hashtags

机场鉴赏 _(:з)∠)_

@AirportAnalysis · Post #1101 · 03.08.2023 г., 16:33

#Glados 官网: https://glados.network/ 没错,我对这家机场情有独钟。时不时会想起来测一下,此机场应该大家都知道它的知名度,每天可以签到一次,一次签到可以加一天会员时长,理论上每天坚持签到就可以无限白嫖。

Hashtags

小众机场测评

@sstrojan · Post #287 · 14.03.2022 г., 09:48

#GLaDOS 电信500M 技术流机场 4年老品牌 故障转移 自主面板 Trojan / Vmess / Wire Guard VPN 支持UDP转发 游戏主机加速 套餐价格 官网:https://bit.ly/3J1haIp

Hashtags

小众机场测评

@sstrojan · Post #241 · 03.03.2022 г., 15:14

#GLaDOS 电信500M 技术流机场 4年老品牌 故障转移 自主面板 Trojan / Vmess / Wire Guard VPN 支持UDP转发 套餐价格 官网:https://bit.ly/3J1haIp

Hashtags

小众机场测评

@sstrojan · Post #213 · 18.02.2022 г., 12:40

#GLaDOS 电信500M 技术流机场 4年老品牌 故障转移 自主面板 Trojan / Vmess / Wire Guard VPN 支持UDP转发 套餐价格 官网:https://bit.ly/3J1haIp

Hashtags

小众机场测评

@sstrojan · Post #201 · 06.02.2022 г., 13:38

#GLaDOS 电信500M 技术流机场 4年老品牌 故障转移 自主面板 Trojan / Vmess / Wire Guard VPN 支持UDP转发 套餐价格 官网:https://bit.ly/3J1haIp

Hashtags

小众机场测评

@sstrojan · Post #172 · 22.01.2022 г., 04:19

#GLaDOS 电信500M 技术流机场 4年老品牌 故障转移 自主面板 Trojan / Vmess / Wire Guard VPN 支持UDP转发 套餐价格 官网:https://bit.ly/3J1haIp

Hashtags

12
ПретходнаСтраница 1 од 2Следна