TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 3 слични објави

Пребарај: #keepass

当前筛选 #keepass清除筛选
Libreware

@libreware · Post #1017 · 10.12.2021 г., 14:06

Keeweb : Free Cross-Platform Password Manager Compatible With KeePass. Keeweb webapp is a browser and desktop password manager compatible with KeePass databases. It doesn’t require any server or additional resources. The app can run either in browser, or as a desktop app. The app is quite stable now. Basic stuff, as well as more advanced operations, should be rather reliable. https://github.com/keeweb #keepass#passwords#alternatives 📡@cRyPtHoN_INFOSEC_EN

『怀旧小屋』

@PainlessDestiny · Post #2634 · 14.03.2025 г., 12:47

【Android App】KeePassVault_v1.13.0 简体中文版 #Android#软件#汉化#KeePassVault#Keepass2Android#Keepass 二改特性: 简体中文化 移除其他语言,仅保留简体中文 软件介绍: 一个开源 Keepass 密码管理软件,支持 TOTP/HOTP 双重认证,也支持 WebDAV 同步。 同类软件 Keepass2Android 也支持 WebDAV 同步,稳定可靠,口碑不错,就是界面比较老派。 🖼️截图预览 底包作者: Aleksey Ivanovsky 底包来源: Github 官方下载: Github Releases Play Stroe F-Droid

『怀旧小屋』

@PainlessDestiny · Post #2427 · 04.12.2024 г., 16:56

【Android App】KeePassVault_v1.10.0 简体中文版 发布 ⚙二次修改特性 ▫️ 简体中文化 ▫️ 移除其他语言,仅保留简体中文 ⚙软件介绍 最近发现的一个开源 Keepass 密码管理软件,支持 TOTP/HOTP 双重认证,也支持 WebDAV 同步。 同类软件 Keepass2Android 也支持 WebDAV 同步,稳定可靠,口碑不错,就是界面比较老派。 🖼️截图预览 ⚙底包作者 Aleksey Ivanovsky ⚙底包来源 Github ⚙官方下载 Github Releases Play Stroe F-Droid ⚙关键词 #Android#软件#汉化#KeePassVault#Keepass2Android#Keepass