TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 3 слични објави

Пребарај: #infomaniak

当前筛选 #infomaniak清除筛选
Host Testing and evaluation

@HostEvaluate · Post #780 · 10.05.2022 г., 08:58

#Infomaniak#CH HostProvider: Infomaniak Location: Geneva, Switzerland Specification: 1vCore (AMD EPYC-Rome) | 2GB RAM | 20GB Storage | €4.21 / Month Lookingglass: lg-ch.friendhosting.net (这是它下游的) https://paste.red/p/bfac3111d9ad Infomaniak 是瑞士最大的主机商, 这是他们公有云的的一个评测。管理面板用的是 OpenStack, 所以配置什么的都可以自己调。这个用的是默认的 1 核 2G 的配置。块存储和对象存储都可以加,前者还有高一点 IO 的选项。现在是有前三个月 300€ 的试用额度,需要绑信用卡。我还被要求手动验证了,就是下他们 app 获取下位置就没了。 机器性能不错,硬盘缓外拉稀。如果有高 IO 需求的话可以加块存储。流量带宽不清楚给了多少。回程到电信走 hopus, 联通移动挺迷惑的,cogent level3 hopus swisscom 的身影都有。