TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 9 слични објави

Пребарај: #loki

当前筛选 #loki清除筛选
MARVEL NOTICIAS™

@MarvelNoticias · Post #5464 · 20.11.2023 г., 00:37

#Loki✨ Sobre si volveremos a ver a la TVA en el MCU ya que persiguen a las variantes de Kang. "Esa es una decisión que se toma por encima de mi nivel salarial. Ellos deciden quién terminará en qué cosas" @MARVELNOTICIAS📮

Hashtags

MARVEL NOTICIAS™

@MarvelNoticias · Post #5463 · 20.11.2023 г., 00:35

#Loki✨ Sobre los problemas legales de Jonathan Majors. "Ya sabes, esa es una conversación de estudio más amplia. Para nosotros, simplemente estábamos concentrados en lo que teníamos y en lograrlo" @MARVELNOTICIAS📮

Hashtags

MARVEL NOTICIAS™

@MarvelNoticias · Post #5462 · 20.11.2023 г., 00:33

#Loki✨ Sobre Ravonna y su final. "Dejaré que la gente reflexione sobre lo que eso puede significar. Ella está en el aire. Hay cosas que pueden pasar con ella. Si miras los cómics, hay algunas inferencias divertidas que se pueden sacar de la pirámide" "Y sabes, ¿quién sabe? ¿Alioth la mata? ¿O entablaron una amistad? ¿Quizás Alioth la recuerda? No sé" @MARVELNOTICIAS📮

Hashtags

MARVEL NOTICIAS™

@MarvelNoticias · Post #5461 · 20.11.2023 г., 00:31

#Loki✨ Sobre la Sylvie de Sophia DiMartino. "Sylvie es interesante, por todo lo relacionado con McDonald's y su vida tranquila. Se siente como un año sabático. No estoy del todo preparado para crecer y hacer eso" "Y ella fue sacada de eso. Ahora comienza el trabajo. No estoy seguro de adónde irá desde aquí. Pero no creo que vaya a vivir sólo una vida tranquila. Quizás lo haría. No sé. Pero ella tomará una decisión muy activa sobre lo que va a hacer, sea lo que sea" "Ella está tomando esa decisión. No es simplemente como, Oh, voy a sentir las cosas. Ella va a ir en una dirección" @MARVELNOTICIAS📮

Hashtags

MARVEL NOTICIAS™

@MarvelNoticias · Post #5460 · 20.11.2023 г., 00:29

#Loki✨ ¿Cómo pasaste del Loki del libertinaje al Loki que tiene que ser un Dios? "La gran idea era llevar a Loki de un dios con d minúscula a un Dios con D mayúscula, impulsándolo hasta ese lugar donde obtiene su trono, pero ya no es un trono lo que quiere. Este es un deber" "Está haciendo esto para que todos los demás puedan tener sus vidas. Está renunciando a lo que más desea para que todos los demás puedan tener su libre albedrío... Queríamos potenciar sus habilidades, pero también su sabiduría y conocimiento" ¿Está Loki sufriendo? "Eso lo dejo a la interpretación. Esa imagen final pretende ser ambigua. Así que dejaré que la gente tome sus propias decisiones. Si nos fijamos en la mitología, alguien como Atlas es una persona interesante a la que mirar con eso" @MARVELNOTICIAS📮

Hashtags

MARVEL NOTICIAS™

@MarvelNoticias · Post #5459 · 20.11.2023 г., 00:26

#Loki✨ ¡El guionista de 'LOKI' Eric Martin responde a todas las preguntas del final de la serie! ¿Cómo funciona la comida en la TVA? "Esa es una pregunta interesante, porque el tiempo no pasa. Siempre lo abordé como si existiera un requerimiento nutritivo. La termodinámica todavía se aplica y necesitan crear energía para moverse. Pero no tienen mucho tiempo para ello" "Todo avanza rápidamente en la TVA. Siempre estás trabajando y tienes tu descanso de nueve minutos para almorzar. Hubo un gran chiste que tuvimos en la primera temporada. Al final tuvimos que cortarlo, pero fue divertido" "Vemos a un cazador en la cafetería: terminan su comida y luego simplemente podan la bandeja. En lugar de tirar nada" @MARVELNOTICIAS📮

Hashtags

Geex 👾

@GeexNoticias · Post #280 · 31.12.2022 г., 17:27

Primeras imágenes oficiales de Tom Hiddleston, Sophia Di Martino y Owen Wilson para la segunda temporada de #Loki

Hashtags

GitHub Trends

@githubtrending · Post #14846 · 20.06.2025 г., 12:00

#go#cloudnative#grafana#hacktoberfest#logging#loki#prometheus Loki is a log aggregation system inspired by Prometheus but designed specifically for logs instead of metrics. It is cost-effective and easy to operate because it only indexes metadata (labels) about logs, not the full log content, which reduces storage and complexity. Loki works well with Kubernetes by automatically indexing pod labels and integrates natively with Grafana for easy log visualization. Its stack includes an agent (Alloy) to collect logs, Loki to store and query them, and Grafana to display them. This setup helps you efficiently manage and analyze logs with less cost and simpler operation compared to traditional logging systems[2]. https://github.com/grafana/loki