TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 6 слични објави

Пребарај: #keybox

当前筛选 #keybox清除筛选
Nothing Phone (2) | Updates

@NothingPhone2Updates · Post #475 · 22.11.2024 г., 06:31

Google's Play Integrity policy is making it harder to use custom ROMs. If you can't access banking apps or payments, it's time to take action! 🔑 What is a Keybox? When using a custom ROM, some apps won’t work due to security checks (Strong Integrity). A keybox acts as a fake certificate to trick apps into thinking your phone is unmodified, allowing apps like banking apps to work. Modules like TrickyStore can be used along with keyboxes to bypass these restrictions. However, keyboxes are being abused in certain ways: - Shared publicly or checked via bots, leading to revocations. - Scammers sell fake or leaked keyboxes. - Genuine users who need keyboxes for essential apps are losing access. ❗️Precautions: - Don't use keyboxes for flexing unless your important work apps really need it. Stick with Device Integrity, it makes no difference. - Avoid sharing them publicly or checking them via keybox checker bots in telegram. These get forwarded to the hosters in some cases! - Stop checking for Integrity via multiple apps / playstore repeatedly. You should not bother until your apps stop working. - Use alternative apps when possible. Please do remember that any keybox made public or being used in bulk would trigger the failsafe and Goolag would eventually ban it! 🚨✍️Sign the Petition✍️🚨: https://www.change.org/p/stop-google-from-limiting-custom-roms @alph4 is working to take legal action against Google through Antitrust and consumer protection agencies in the European Union over the issue of Google Play Integrity! "We ask Google to change its Play Integrity implementation, allowing Custom ROMs to pass Play Integrity so the users can enjoy their device's capabilities fully" ✅ To-Do List: • Sign and verify your signature via email auth. • Share how experience regarding how Play Integrity affects your custom ROM experience with respect to apps. • Spread the word to friends and other groups. Forwarding this post can also help. Thanks for your attention and support! A community post made on behalf of @Nothing_Archive & @Crosscrew Federation #Keybox#PlayIntegrity#Petition#StrongIntegrity#CustomROM#AndroidFreedom#DigitalRights