TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #iphonecase

当前筛选 #iphonecase清除筛选
Gooaye 股癌

@gooaye · Post #5507 · 13.09.2025 г., 08:50

EP592 | 🍀 又開吃了 高報酬、低風險的投資 就是 MAGEASY iPhone 17 系列配件 不做短線操作,只做長久保護 無論市場怎麼震盪,抗『跌』力始終如一 ​ 🔥Odyssey Ultra M 終極防摔磁吸支架掛繩手機殼 ✨軍規防摔最高可達 #25英尺,達到極致保護 ✨4 個防摔邊角可以替換成掛耳邊角或尼龍邊角,自由搭配掛、手繩 ✨#360 度旋轉支架,看劇看股必備,支架即 MagSafe 磁圈,無線充電磁吸穩固 ✨附贈的 25mm Fidlock 機能掛繩,一秒獨立拆卸手機,空出雙手打電動 ​ 🔥Lenz 藍寶石鏡頭貼 ✨人造藍寶石製成,抗刮力超強 ✨官網註冊會員即享一年保固,保固期間破損即可 #免費更換一次 ​ iPhone17 還沒到,手機配件先準備好 輸入股癌專屬折扣碼【Gooaye】(首字母大寫) 享 #92 折優惠 ❤️‍🔥 老恭同款手機殼這邊買 👉https://mgz.link/25p3_i17_gooaye ​ #MAGEASY#iPhone#iPhone17#iPhone17Pro#iPhoneAir#iPhone17ProMax#iPhonecase#保護殼 股癌傳送門:http://linktr.ee/gooaye