TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 5 слични објави

Пребарај: #jjcloud

当前筛选 #jjcloud清除筛选
平价机场收录

@jichangenen · Post #142 · 20.03.2023 г., 04:47

#JJCloud-高速高端稳定 #机场#流量包 JJCloud-高速高端稳定 无限续杯3G/月套餐,速度可以,节点较多 为保护用户隐私和数据安全!系统会自动删除套餐过期45天的账号 不需要邮箱验证 🍟套餐 108.8/年/210G;198/年/450G;398/年/无限 流量包 13/130G;38/420G;75/1T 机场 · 群组

平价机场收录

@jichangenen · Post #96 · 12.03.2023 г., 11:11

已收录机场 我还是分开发比较好。 欢迎投稿 群组 · 搬运的代理软件下载地址 · #通知 · #收录 #免费机场alwaysfree #三毛机场 #996程序员倾情打造 #FCCloud #云图极速sofun #白嫖机场 #acfun #阿狸云 #一乐 #Virtual S Private Network #oine #袋鼠加速器 #大牛机场 #Coral Moss #虾米云 #Proxyvip #CLOUD『爬牆雲』 #Rspeed #全球上网 #Free✈️ #Ensoleillé #LL #EMO #青森Cyanmori #BAKAPIE #五元店 #极速云 #付费机场 #夜猫云☁️ #XUEQIU #DiffAuto® #Targoo Cloud #小白云 #菠萝男孩渡海而来 #Faston #可可云 #维尼云 #十元店 #V2Link VPN #EFCloud #风车机场 #一分机场 #Tencent云 #新生机场 #雨燕云 #时代互联-小熊α #凌云网络 #暗影VPN #慈善机场 #梯子 #Freeplus #PIniaCloud #不将就机场 #三分机场 #幻神节点服务 #亏本机场 #福利机场 #赔钱机场 #Linki #Hneko #Misaka Airport #23区空港 #Bayria #特价机场 #JJCloud-高速高端稳定 #性价比机场 #深度漫游 #魔法云 #米丝云 #外面看看网络加速 #果酱Cloud #穿云 #JetStream VPN #牛逼机场 #免费机场 #ELK CLOUD #MAX全球加速 #弱智云