TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #kebijakan

当前筛选 #kebijakan清除筛选
Gusdurian.Net

@gusduriannet · Post #2381 · 17.10.2020 г., 02:13

📚* Kajian Gus Dur Madiun Eps. 1*📚 Assalamualaikum wr. wb. Shalom. Salam Sejahtera. Om Swastyastu. Namo Buddhaya. Salam Kebajikan GUSDURian Madiun mempersembahkan *Kajian Gus Dur Madiun* Kajian Gus Dur ini merupakan ruang sharing gagasan dan pemikiran Gus Dur melalui Tulisan Gus Dur yang dikemas menjadi Kajian Gus Dur Rutinan. pada Kajian Bulan ini kami akan mengangkat tema: *"Kebijakan Harus Bijaksana"* Apa ada kebijakan yang tidak bijaksana selama ini? Apakah Gus Dur tidak mengada-ada dengan judul di atas? Apakah selama ini kebijakan yang kita “anggap” bijaksana itu benar-benar “bijaksana”? apakah dengan bongkar paksa warga kota dibantaran sungai di Jakarta adalah bentuk suatu kebijaksanaan? Belum lagi bermunculan banyak aturan-aturan yang tak jelas apakah itu suatu bentuk kebijaksanaan? Menarik bukan? Nah untuk kamu yang pengen tau lebih lanjut soal pembahasaan ini, yuk ikuti *Kajian Gus Dur Madiun*. Diskusi kita kali ini akan ditemani 2 orang pemantik yang kece abis loo.. siapa saja mereka? 📌📌📌*Pemantik*📌📌📌 🎙️*Marleni Adiya* (Fellowship Akademi Kepemimpinan Gus Dur) 🎙️*Muzaini* (Penggerak GUSDURian Madiun) *🎙️Moderator🎙️* *Ulil Abshor* (Penggerak GUSDURian Madiun) *Kajian ini akan dilaksanakan pada* 📝*Hari/Tanggal : Senin, 19 Oktober 2020* ⏱️*Jam : 19.00-21.00 WIB* 🖥️*Diskusi: Via Zoom Meeting *💻💻 Jangan lupa dicatat dan daftarkan diri anda di bawah ini ya *Link Pendaftaran:* https://tinyurl.com/kajiangdmadiun Jangan lupa sebelum berdiskusi pastikan diri kamu sudah membaca tulisannya ya, yang belum baca bisa klik link di bawah ini ya. Semua murid semua guru, sooo… tunggu apalagi mari saling bertukar gagasan. *bahan bacaan* https://gusdurian.net/kebijakan-harus-bijaksana-2/ Contact Person Zein 📱 089 951 783 92 Silahkan hubungi CP untuk informasi lebih lanjut. Wassalamualaikum warahmatullahi wabarakatuh #Kajian#GusDur#Kebijakan#Bijaksana#AbdurrahmanWahid