TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #icn

当前筛选 #icn清除筛选
Host Testing and evaluation

@HostEvaluate · Post #909 · 29.01.2026 г., 15:14

#ISIF#KR#ICN Host Provider: ISIF Cloud (KR.GMP-B.2C4G-COM) Location: Seoul, South Korea Specification: 2vCore(EPYC 7B13) | 4GB RAM | 40GB Disk | 1T @ 200Mbps | $19.2 / Mo 感谢商家提供的测试机,这台是中国大陆优化 MAX 的。机器开通后默认安装的是 alpine,记得重装一下。我连上去没仔细看,输入命令提示 bash not found 给我看懵了。CPU 性能还可以,用的不是老咕噜棒子 U。磁盘的随机读写水平能对齐 SATA SSD,顺序读写的 IO 略高于 SSD。后者应该是有缓存。用来跑计算延迟不敏感的的业务也还可以。商家有提供 DNS 解锁(NF, DAZN, Disney+, Prime, TVB.. 等等常用的都有),报告里面是机器 IP 的结果,其实迪士尼、NF、Prime 也都能看。回程路由,电信走 CN2,联通移动走 CMIN2。商家提供了 /56 的 IPv6 地址,好评。但是三网回程 HE,我们都在用力的绕美。IPv4 国际路由主要靠 gsl,IPv6 能走到一点 ctcsci 的 retn。商家称后续有增加更多上游链路的意向。联通晚上十一点能跑到 150Mbps。 https://hosteval.mntpaji.com/2026/01/29/Blog/isif-kr-bgpb/

Hashtags

Host Testing and evaluation

@HostEvaluate · Post #863 · 08.04.2023 г., 08:40

#Oneprovider#OneCloud#KR#ICN Host Provider: OneCloud Location: Seoul, Republic of Korea Specification: 1vCore | 1GB RAM | 30GB SSD | 1.5TB @ 1Gbps | $8 / Mo Test IP: 223.165.5.1/24 自己试吧 机器性能给人一种大树挂辣椒的感觉。上游 Ehostict 啥都不解锁。三网 SK 延迟很低但我这没速度,估计是 UDP 会被恰,也可能存粹是太挤了。 https://paste.red/p/b7cb8bcc973b