TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 3 слични објави

Пребарај: #liloandstitch

当前筛选 #liloandstitch清除筛选

🔤🔤🔤🔤🔤🔤🔤 Stitch Стич 👉Сегодня — Стич p2 ❤️ Генетически созданный эксперимент «626» (Стич) сбегает на Землю, где маленькая девочка Лило случайно принимает его за щенка. Со временем он учится любить и защищать новую «охану» — семью, узнав, что семья значит, что никто не оставлен и не забыт 📝#Stitch#LiloAndStitch 👉Канал артов Anime Arts подписаться ❤️Поддержать канал бустом ❤️Заказать стикеры

🔤🔤🔤🔤🔤🔤🔤 Stitch Стич 👉Сегодня — Стич ❤️ Генетически созданный эксперимент «626» (Стич) сбегает на Землю, где маленькая девочка Лило случайно принимает его за щенка. Со временем он учится любить и защищать новую «охану» — семью, узнав, что семья значит, что никто не оставлен и не забыт 📝#Stitch#LiloAndStitch 👉Канал артов Anime Arts подписаться ❤️Поддержать канал бустом ❤️Заказать стикеры

爷青回动画分享频道

@Yeqingjie_GJG666 · Post #214 · 29.12.2021 г., 07:45

星际宝贝(2003) [两季全+两部剧场版,附国语版] ◎年 代 2003 ◎产 地 美国 ◎类 别 喜剧 / 科幻 / 动画 / 家庭 / 冒险 ◎豆 瓣 8.4 ◎简 介 5岁的女孩丽洛一直梦想养一只宠物狗,这天她终于得偿所愿,在姐姐的帮助下收养了一只流浪小狗,并帮他取名史迪。其实史迪并不是什么流浪狗,他是外太空的危险分子,长有六条腿,在流放中偷跑到了地球。为了隐瞒身份,史迪一直将他的另外两只脚藏起来,外表和其他的小狗一样。在朝夕相处中,史迪和丽洛慢慢建立了深厚的感情。然而此时,追捕史迪的外星人发现了史迪藏身地球,为了逼他就范,他们绑架了丽洛。为了救回好朋友,史迪决定尽力一拼! 大小:37.4 GB 标签:#星际宝贝#莉萝与史迪奇#扮野小魔星#史迪仔#莉罗与史迪奇#LiloAndStitch#动画#动漫#爷青回 链接:https://www.aliyundrive.com/s/2Xs4m8L2sf4 (详细资源目录与合集链接,见频道置顶消息) ————————————— 【爷青结动画分享交流群】 —————————————