TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #liaoning

当前筛选 #liaoning清除筛选

Зампред ОРКД посетил китайский Комитет по содействию развития международной торговли (CCPIT) провинции Ляонин 18 августа в городе Шэньян заместитель Председателя Общества российско-китайской дружбы, руководитель комиссии по туризму, Сергей Шаронов посетил провинциальное отделение китайского Комитета по развитию содействия международной торговли (CCPIT) провинции Ляонин и провел переговоры с Председателем комитета г-ном Пан Баого. В рамках состоявшейся встречи, стороны обменялись предложениями по развитию сотрудничества в области туризма, выставочного сервиса и услуг, а также договорились взаимодействовать по ряду инвестиционных проектов в провинции Ляонин. Сергей Шаронов поблагодарил Председателя провинциального Комитета Пан Баого за теплый прием делегации и предложил укреплять двусторонние отношения между провинциальным Комитетом CCPIT и региональными отделениями ОРКД по широкому кругу вопросов. Пан Баого поблагодарил делегацию за визит и пообещал содействовать развитию взаимодействия и практического сотрудничества между сторонами. Он также отметил, что в городе Биробиджан (ЕАО) уже действует представительство Комитета CCPIT провинции Ляонин, которое может способствовать региональным отделениям ОРКД в установлении отношений с организациями провинции, а также оказывать им помощь в реализации совместных с проектов на территории Ляонин. #РоссияКитай #ОРКД #CCPIT #Туризм #Liaoning

🎺星空瞭望

@panguliaowang · Post #18159 · 11.05.2020 г., 23:06

#辽宁#Liaoning#疫情动态 【 #沈阳#苏家屯 区为辽宁唯一中风险地区】 据辽宁省疫情防控分区分级名单(截至5月10日24时),沈阳市苏家屯区目前为全省唯一一个中风险地区。昨天,沈阳新增1例确诊为舒兰市聚集性疫情关联病例,现已转入定点医疗机构隔离治疗,病情稳定。 (央视新闻)