TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #jasonfried

当前筛选 #jasonfried清除筛选
硬核小卒

@yinghexiaozu · Post #779 · 20.02.2021 г., 14:49

1️⃣新华社:比特币急涨折射全球金融市场潜在风险:新华社就最近一段时间来的比特币上涨的评论。#比特币#加密货币#风险 2️⃣clubhouse-py:一套用 Python 写的 Clubhouse API,用于参考和学习,请谨慎使用,有封号的风险。#Python#Clubhouse 3️⃣Human Interface Guidelines:《人机界面指南》,这是 Apple 官方的文档,用于指导开发者和设计师做出漂亮且符合人类直觉的应用界面。包括各类组件的使用说明,排版、字体、颜色、图标……内容很多也很专业,强烈推荐。#设计#指南#Apple 4️⃣ 《重来: 更为简单有效的商业思维》:一本短小精悍的书,简洁明了地传达了上百个犀利的商业观点,作者是 37signal(Basecamp、Hey mail、Ruby on Rail)的两位创始人。#书#商业#JasonFried#DHH 5️⃣线上看房总结:帝都奇葩户型大赏:一个来自豆瓣小组的帖子,收集了一些有意思的户型图,没事儿可以想象一下住在里面的感觉。#房#奇葩 Automatically sent by Hardcore Bot v0.9.2