TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 3 слични објави

Пребарај: #lihkg

当前筛选 #lihkg清除筛选
Stickers are fun

@sstickersssss · Post #688 · 14.12.2020 г., 14:37

#lihkg#連登 https://t.me/addstickers/LIHKG_Cat_Official https://t.me/addstickers/LIHKGmousecat https://t.me/addstickers/LIHKGMouseAnimatedUnofficial https://t.me/addstickers/lihkg_pig_ani_px https://t.me/addstickers/LIHKGDogXmasAnimatedUnofficial https://t.me/addstickers/ws_pack_402918PKrdn7i_by_WhatStickerBot https://t.me/addstickers/LIHKG_Pig_Official https://t.me/addstickers/LIHKGLM2Vectorize https://t.me/addstickers/LIHKG_LNY_2 https://t.me/addstickers/LIHKGDogAnimatedUnofficial https://t.me/addstickers/LIHKGXmasPig

Hong Kong Democracy Movement

@hkdmovement · Post #7298 · 23.03.2024 г., 01:16

連登留言提「香港國歌」「打倒中共」被控煽動 35歲男認罪還柙候判 https://channelchk.com/a/17160 一名35歲男子被指於2023年至今年間,在連登討論區發佈具煽動意圖的陳述,包括「香港就快唔掂啦」、「香港國歌」、「打倒中國共產黨」等36則訊息,被控一項或多項具煽動意圖的作為罪。案件今日(22 日)在西九龍裁判法院再提堂,被告認罪求情,續還柙至4月10日判刑,等候索取背景報告。 快啲Follow我哋後備IG啦 https://www.instagram.com/channelc_hk/ #港區國安法#國安法#網民#連登#連登討論區#LIHKG#煽動罪#煽動意圖#煽動訊息#香港就快唔掂啦#認罪候判#channelchk ============== 新聞有價 記者有格 $128成長計劃 立即訂閱:https://channelchk.com/plan 撐Channel C請記者 一齊為民請命 抱打不平 ============== 😎Channel C 廣告推廣和媒體合作​!🤝 誠邀各商戶傾談廣告宣傳和合作推廣; 有意請電郵至:[email protected] ============== 🔥「爆片爆相」返嚟喇!🔥 一經獨家採用將會獲得由 齊柏林熱狗店送出$50元 禮券乙張! 報料:https://wa.me/85264691456