TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 14 слични објави

Пребарај: #iz

当前筛选 #iz清除筛选
Земля

@podzemlya · Post #386 · 12.07.2021 г., 13:28

С Ижевском у меня странные отношения, он становится дальше географически и воспоминания с каждым годом выцветают все больше. Остается лишь альбом хаотичных картинок и воспоминаний в голове. За последние пять лет я даже пытался вернуться обратно и начать новую жизнь, но передумал. Потом стал появляться в нем все реже и реже. Мне кажется, что город затаил на меня обиду, поэтому когда я возвращаюсь - в воздухе витает странное чувство. Однажды атмосфера так накалилась, что мы угодили в серьёзную автоаварию прямо в центре города. Эти сложные и длинные отношения повлияли и на рассказ о нем. На мой взгляд подкаст получился не совсем цельным и гармоничным. С этим городом у меня всегда было непросто, но я его очень люблю, даже не смотря на то, что Ижевск похоже мой личный мистический город со своими секретами, которые я так и не разгадал. На этом заканчиваю тему про #iz

Hashtags

Земля

@podzemlya · Post #379 · 08.07.2021 г., 10:57

Недалекое прошлое Ижевска из моих фотоархивов, часть вторая. 1. Оружейный завод до пожара, трубы еще тоже на месте. 2. Празднование дня города. Когда я жил в Ижевске, это был безумный день, ощущение, что все жители собирались в центре и массово пили, кругом происходили драки, крики и полный бунт. 3. Вид на трубы с улица Карла Либкнехта. Выглядели как четыре головы динозавров, пейзаж был интересный, сейчас снесены. 4. Панорама города с последнего этажа 5 корпуса УдГУ. 5. Закат на кухне в общежитии, примерно тогда я потерял фотоаппарат. 6. Вид из окна моей комнаты, по центру строится армянская церковь. 7. Я стою на замерзшем Ижевском пруду. #iz

Hashtags

Земля

@podzemlya · Post #356 · 06.07.2021 г., 10:08

Недалекое прошлое Ижевска из моих фотоархивов, часть первая. 1. Набережная в густых зарослях до реконструкции 2. Преображение торгового центра "Эльгрин", здесь я работал в супермаркете (до 1994 года тут были цеха, где выпускали магнитофоны марки "Иж") 3. Мой студенческий билет в столовой второго корпуса УдГУ 4. Старый ВАЗ и два Ижевских трамвая, на фоне ныне снесенные деревянные дома. Перекресток улиц Карла Маркса и Кирова 5. Та самая реклама Уральского трастового банка. 6-7. Центральная площадь до реконструкции 8. Нелюбимый маршрут до общежития вдоль улицы Удмуртской, слева уже снесенные корпуса редукторного завода. 9-10. Одни из моих первых фотографий, 2008 год: • Три пожилые женщины у парка Кирова. • Девочка на первом льду. (сколько же им всем сейчас лет?) #iz

Hashtags

Земля

@podzemlya · Post #354 · 04.07.2021 г., 17:30

Вечерний будничный Ижевск летом, жаркое солнце уходит в закат, остывают раскалённые улицы и цехи заводов, 2017 год. Выпуск про Ижевск опубликован неделю назад, но запасы душевных сил на посты в телеграм-канал куда-то исчезли. Буду навёрстывать потихоньку. А пока вы можете перейти по ссылкам: Поставить оценку или написать отзыв подкасту «Земля» на Apple Podcasts Нажать на сердечко на Яндекс. Музыке Это очень поможет мне продолжать мой инди-подкаст. Спасибо большое! #iz

Hashtags

Земля

@podzemlya · Post #352 · 28.06.2021 г., 21:22

Шестой выпуск подкаста «Земля» посвящен городу Ижевску. Рассказ про город, в котором я прожил пять лет своей жизни. Город-завод, где облака сливаются с дымом труб, звуки станков переплетаются с мелодиями местных музыкантов, а поток воды ижевского пруда смешивается с течением жизни людей, попавших в столицу Удмуртского королевства. Apple Podcasts Яндекс.Музыка Google Podcasts Spotify Буду рад отзывам и оценкам на подкаст платформах. #iz

Hashtags

12
ПретходнаСтраница 1 од 2Следна