TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 4 слични објави

Пребарај: #level3

当前筛选 #level3清除筛选
English With Natives*

@sirJimmy · Post #29310 · 28.07.2022 г., 13:17

🔎📰 A series of explosions preceded the latest eruption of Europe´s highest active volcano, Mount Etna. The Italian volcano is located near Catania, the second largest city on the island of Sicily. Mount Etna erupted this week, sending a cloud of ash and spewing fountains of lava into the air; however, local authorities reported no danger to the towns situated on the volcano´s slopes. With a height of 3,326 meters, Mount Etna is by far the largest of the three active volcanoes in Italy, being about two and a half times the height of the next largest, Mount Vesuvius. Mount Etna is one of the world´s most active volcanoes, and it is in an almost constant state of activity. The most recent eruption on December 24, 2018, was followed by an earthquake that shook Catania, damaged buildings, and injured four people. ➕➕➕➕➕➕➕➕➕➕➕➕ 📚Difficult words: 🔘Precede: to come before something in time. 🔘Spew: to emit a large amount of something. 🔘Constant: staying the same over a long period of time. #News_Of_The_Day #Level3 #Teamjimmy @Sirjimmy

Host Testing and evaluation

@HostEvaluate · Post #612 · 27.02.2020 г., 14:50

HostProvider: vps-ag Specification: 1 vCore | 2048M RAM | 20G SSD Network: 3T @ 1Gbps Looking glass: 185.205.209.1 | 2a07:5741:: Price: 3EUR/Month #AG#level3 来自群友 @ColinWood 的投稿 性价比算还行 各方面中规中矩 到大陆一般 https://paste.ubuntu.com/p/GRw6wnPrHP/

Hashtags

Host Testing and evaluation

@HostEvaluate · Post #717 · 29.01.2021 г., 11:55

HostProvider: LayerHost (GlobalFrag) Specification: Dual L5520 | 8G | 1T Network: 100Mbps + /29 IPv4 Looking glass: 134.73.71.1 Price: ($0) $80 / (First) Month #US#Layerhost#level3 24小时内开通,不过镜像都很老而且所有机器统一密码,客服甚至还说了硬件太老不支持新系统。 https://paste.ubuntu.com/p/Hzy9KYnK7s/

今天不学

@sndkdkdl · Post #13663 · 08.10.2025 г., 22:24

《小学数学进阶练习 level 3》 通过趣味题型和思维训练,激发孩子数学兴趣,培养逻辑推理和问题解决能力,打好数学基础。 #小学数学#数学进阶练习#level3#课外拓展 评论区评论(小学数学进阶练习 level 3)即可获取资源,括号内名称点击可复制📋