TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 33 слични објави

Пребарај: #gp

当前筛选 #gp清除筛选

中文名: 哥普拉 话数: 31 放送开始: 1982年10月7日 原作: 寺沢武一 导演: 竹内啓雄、出﨑統 脚本: 寺田憲史、山崎晴哉 ☺️评分:7.4 推荐 🟢故事简介 故事讲述左手装载精神感应枪的宇宙海贼哥普拉的冒险,他为了逃避敌人追捕而整形并消除自己的记忆,试图过正常的生活,但之后因故恢复记忆,并与他的伙伴理美重逢,共同对抗敌人。寺泽在作品混合了意大利多种元素,包括日本武士、意大利式西部片、詹姆斯·邦德和迪士尼等。 🌐OneDrive:点击下载 🗂百度网盘:点击下载 📁往期番剧汇总表格:打开 🔐解压:blackcatunderthemoon 引索:#G#GP 标签:#科幻#漫改

SweetShare Channel

@SweetShareChannel · Post #484 · 05.05.2023 г., 11:39

//SweetShare共享请求: 平台:#GP+ #GaragePlay+ 价格:55RMB/12个月/人 备注:台湾小众影视流媒体,需台湾IP,四人车缺两人,有“Netflix看不到”的内容和“Netflix还是看不到”的内容以及一些质量尚佳的小众电影。 车牌:闽F1ZDGE 上车请联系:@SweetTicketsBot

ПретходнаСтраница 1 од 3Следна