TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 26 слични објави

Пребарај: #ins

当前筛选 #ins清除筛选
Emperor|资源分享

@Emperor_Share · Post #148 · 30.01.2022 г., 09:19

#安卓#ios#ins@Emperor_Share FOLL:https://a.app.qq.com/o/simple.jsp?pkgname=foll.net ins第三方软件,免翻墙使用 软件的内容更新也都比较及时,基本都是与instagram同步更新,图片与视频的质量基本也与官方差别不大,有遇到比较喜欢的图片,查看大图后可以直接下载。 软件不仅支持点赞评论的功能,还自带了中文翻译,有看不懂的外语,直接点击翻译就能一键翻译为中文。总的来说,虽然不是原汁原味的ins,但是平时用来关注关注自己喜欢的爱豆日常还是够了的

Emperor|资源分享

@Emperor_Share · Post #83 · 28.08.2021 г., 11:04

#安卓#ios#ins@Emperor_Share insplus:https://insplusapp.com/ 第三方ins客户端,无需翻墙,可以直接访问ins平台,速度超级快。同时还支持安卓+iOS双端! 下载打开,初次使用,需要进行注册登陆,不过大家用户名、昵称、手机号等这些信息都可以随便填,不用担心隐私泄露。登陆后就可以关注你喜欢的博主了,软件会实时同步你感兴趣的用户动态。

ПретходнаСтраница 1 од 3Следна