TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #humanitariandisaster

当前筛选 #humanitariandisaster清除筛选
郭子健Daniel Kwok Tsz Kin

@tsingyidan · Post #1099 · 06.06.2024 г., 05:08

不忍噤聲! 蘇格蘭流亡港人續辦六四集會,承存真相 6月2日,#八九民運 35周年前夕,於 #愛丁堡 舉行的六四悼念集會接近200人出席。雖然港人忙於生活,但從出席人數足見蘇格蘭港人仍支持屬於港人的 #六四集會 。 會場亦展出多份1989年屠城後愛丁堡本地報章,報章上刊載有關六四事件詳細報導。包括當時英國社會對香港人前途及國籍問題的相關討論。 「The Hong Kong Scots」連續第三年自發舉辦六四悼念活動,團體發起人、香港第六屆葵青區議員 #郭子健 表示,六四屠城是當年國際駭目人道災難。事件發生翌日,世界各地,包括愛丁堡報章均持續報導,並引發了英國社會對香港人前途和國籍問題相關討論。有關六四事件見證人和文獻,對讓新生代認清真相攸關重要。 郭子健續說,歷史不容篡改。不論屬於何種國籍或身份,都不敢忘記這段歷史。縱然維園燭光不再,悼念與燭光已經遍佈世界各地。 成為Patreon會員,免費閱覽活動回顧 https://www.patreon.com/posts/bu-ren-jin-sheng-105631461 #AmnestyInternational#Edinburgh#JensGalschiøt#PillarofShame#TiananmenMassacre#TibetSolidarity#HumanitarianDisaster#光復香港#六四晚會#國殤之柱#國際特赦組織#天安門事件#平反六四#承傳真相#時代革命#毋忘六四#流亡港人#結束一黨專政#蘇格蘭#蘇格蘭港人#遍地開花#釋放政治犯#釋放民運人士#集會自由