TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 12 слични објави

Пребарај: #knot

当前筛选 #knot清除筛选
独立人指南

@Dulirenorg · Post #183 · 06.06.2019 г., 06:07

#knot#结绳术🧶 你能从 AnimatedKnots 这个网站学习到涉及了家庭日用、畜牧、登山、探险、航海、垂钓、伐木、救援,甚至手术操作领域内近200多种打绳结的方法,每种绳结都配有文字说明(英文)及分步图和视频(Youtube) 原址:https://animatedknots.com

Stargaze Broadcast

@StargazeBroadcast · Post #13905 · 18.05.2023 г., 16:37

Source: https://www.newgrounds.com/portal/view/776967 Artist: #dragonweirdo Characters: #claude_floraverse#mellie_floraverse Tags: #sound#animated#stealth_sex#public_sex#public_transportation#cum_inflation#caught#exhibitionism#female_penetrated#knot#size_difference#larger_male#smaller_female

独立人指南

@Dulirenorg · Post #469 · 06.08.2019 г., 07:16

📌 🏷 標籤索引: ➫ 基础生存 #foods#cooking#household#shelter#prepper#耕作 ➫ 生存环境 #灾变#避难#防盗#环境问题#隐世指南 ➫ 平民技术 #DIY#fire#取火术#结绳术#knot#tools#gis#制图术#原材料#能源 ➫ 信息获取 #booklist#film#致呼吸不畅的数字生活 ➫ 群居动物 #共识社区 📄 近期帖文: 〔译〕「逃荒」的四个理由 〔译〕LoTEK 〔译〕收获 〔译〕荒野生存 〔译〕铁: 从神秘到祛魅 〔译〕远洋航行 〔译〕一份调查:我们对抗传染病的武器 && Draining the swamp 🔝从头看起 📚书单 👉频道宗旨 ✏️反馈 & 投稿 📅 最後更新:二〇二​壹年六月廿三日