@PTPPAction · Post #2058 · 02.06.2024 г., 02:55
#hui-shao:dev #hui-shao #open 抢先体验版本不保证稳定性 fix(pig): HnR count. fix(pig): HnR count. 修复 H&R 计数 测试截图: !2024-06-02_104700
TGINSIGHT SIMILAR POSTS
Изворен канал @pythonotes · Post #336 · 22 мај
Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop
Hashtags
Пребарај: #hui
@PTPPAction · Post #2058 · 02.06.2024 г., 02:55
#hui-shao:dev #hui-shao #open 抢先体验版本不保证稳定性 fix(pig): HnR count. fix(pig): HnR count. 修复 H&R 计数 测试截图: !2024-06-02_104700
@PTPPAction · Post #1625 · 21.02.2024 г., 01:30
#hui-shao:dev #hui-shao #open fix(pig): messageCount
@PTPPAction · Post #1596 · 12.02.2024 г., 03:35
#hui-shao:dev #hui-shao #open fix(byrpt): messageCount
@PTPPAction · Post #1574 · 31.01.2024 г., 15:40
#hui-shao:dev #hui-shao #open fix(ecustpt&cyanbug): bonusPerHour
@PTPPAction · Post #1524 · 12.01.2024 г., 06:00
#hui-shao:dev #hui-shao #open feat: 支持一些站点的 HnR 统计
@PTPPAction · Post #1504 · 08.01.2024 г., 11:20
#hui-shao:dev #hui-shao #open fix(BYR): 种子详情页"复制链接"不带passkey
@PTPPAction · Post #1475 · 25.12.2023 г., 15:15
#hui-shao:dev #hui-shao #open fix(u2): 修复非简体中文语言环境下上传量和下载量获取的问题
@bubbletealuv · Post #2572 · 09.10.2024 г., 06:37
ᝬ 🤩𖠵 ゛ (( 🐰) new post by bubbletealuv ↝ #Hui ➛ #Pentagon.. ✨ …( emoji ) 💭 взяли? буду рада увидеть плюсы и реакции!!
@bubbletealuv · Post #2338 · 09.02.2024 г., 13:46
Хви [Pentagon] 🏇🏇🏇 🍙установить пак🍙 ㅤㅤㅤㅤㅤㅤㅤPLEASE BOOST tag - #Hui#Pentagon#kpop
@ikskey · Post #76 · 11.12.2023 г., 10:38
#es#hui#slavya когда же это древнее я дорисую
@mv_kpop · Post #5434 · 23.11.2019 г., 20:07
HUI & KINO - La Di Da • 1080P HD #Hui#Kino#Pentagon@MV_Kpop
@WangZhuanZhan · Post #33943 · 11.10.2024 г., 13:02
D-d呆d呆d精j灵l- 呆呆精灵 Hui Buh (2006) 直达链接:https://pan.quark.cn/s/1c6eea741844 #呆呆精灵#Hui Buh #疯狂鬼幽灵#古堡幽灵韦布 #Hui Buh: The Castle Ghost 链接:https://link3.cc/sf_com #电影#喜剧#其他#00年代