@yseedsmedia · Post #31 · 01.07.2021 г., 05:24
兩年過去了,你仍在堅持嗎? 國安法下的香港,仍有自由的味道嗎? #hkers#hongkongers#policegov#gov#HKGOV#香港人#特區正苦#堅持#香港人加油#香港人有嘢講#我真係好L鐘意香港#暴政#國安法#自由味道#煲底之約 Follow and share us: IG: yseedsmedia Fb: yseedsmedia YouTube: 籽煤yseedsmedia
TGINSIGHT SIMILAR POSTS
Изворен канал @pythonotes · Post #336 · 22 мај
Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop
Hashtags
Пребарај: #hkers
@yseedsmedia · Post #31 · 01.07.2021 г., 05:24
兩年過去了,你仍在堅持嗎? 國安法下的香港,仍有自由的味道嗎? #hkers#hongkongers#policegov#gov#HKGOV#香港人#特區正苦#堅持#香港人加油#香港人有嘢講#我真係好L鐘意香港#暴政#國安法#自由味道#煲底之約 Follow and share us: IG: yseedsmedia Fb: yseedsmedia YouTube: 籽煤yseedsmedia
@yseedsmedia · Post #36 · 01.07.2021 г., 12:03
今日係我地呢個平台第一次做直播,並多謝「光子」、「夜當空」及一眾同事之協助,才完成是次公開直播。 接下來的日子,我地仍然會繼續為香港人服務。 #hkers#hongkongers#policegov#gov#HKGOV#香港人#特區正苦#堅持#香港人加油#香港人有嘢講#我真係好L鐘意香港#暴政#國安法#自由味道#煲底之約#你懂的#支持蘋果日報 Follow and share us: IG: yseedsmedia Fb: yseedsmedia YouTube: 籽煤yseedsmedia
@yseedsmedia · Post #32 · 01.07.2021 г., 06:44
7·壹 #hkers#hongkongers#policegov#gov#HKGOV#香港人#特區正苦#堅持#香港人加油#香港人有嘢講#我真係好L鐘意香港#暴政#國安法#自由味道#煲底之約#你懂的#支持蘋果日報 Follow and share us: IG: yseedsmedia Fb: yseedsmedia YouTube: 籽煤yseedsmedia
@deathto50cents · Post #9479 · 01.07.2021 г., 16:04
RIP🙏🏼 #香港#香港人#香港人連線#手足#連線 #本土#文宣 #失去#烈士#不會忘記#銅鑼灣#怡和街#hongkong#hk#hkers#hkerstandwithhk#standwithhongkong#rip#hkersconnection#connection#revolution #2021 #20210701 #2311
@yseedsmedia · Post #29 · 29.06.2021 г., 03:23
惡法下的白色恐怖 #文字獄#hkers#hongkongers#policegov#gov#HKGOV#香港人#黑警#特區正苦#堅持#香港人加油#香港人有嘢講#我真係好L鐘意香港#特區區官任命#提早回歸了#暴政#黑警治港 Follow and share us: IG: yseedsmedia Fb: yseedsmedia YouTube: 籽煤yseedsmedia
@yseedsmedia · Post #28 · 28.06.2021 г., 03:14
堅拒文字獄。 #文字獄#hkers#hongkongers#policegov#gov#HKGOV#香港人#黑警#特區正苦#堅持#香港人加油#香港人有嘢講#我真係好L鐘意香港#特區區官任命#提早回歸了#暴政#黑警治港 Follow and share us: IG: yseedsmedia Fb: yseedsmedia YouTube: 籽煤yseedsmedia