TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #goodlife

当前筛选 #goodlife清除筛选
Современная мама

@berman_life · Post #495 · 06.06.2024 г., 18:24

Гид «Мишлен» — это самый авторитетный ресторанный рейтинг в мире. Он был выпущен в 1900 году Андре Мишленом — братом основателя известной французской компании-производителя шин. Изначально это был туристический путеводитель, который писал об отелях, ресторанах и автомастерских. В 1930 году в путеводителе появился рейтинг с тремя звездами, который используется до сих пор: • Одна звезда. Качественный ресторан в определенной категории. • Две звезды. Отличный ресторан, который стоит посетить, если вы оказались рядом. • Три звезды. Великолепная работа шеф-повара, ресторан заслуживает отдельной поездки. В справочнике прописаны рестораны без звезд — это места, просто заслуживающие упоминания. Такие заведения помечаются фирменной наклейкой на двери. В престижный ресторанный гид Michelin вошли 69 ресторанов Москвы. Российская столица стала первым городом на постсоветском пространстве, который признали одним из мировых гастрономических центров. Я была в 4-х пока что, остальные в перспективе посетить 😉. #рестораны#goodlife