TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 3 слични објави

Пребарај: #m2e

当前筛选 #m2e清除筛选
Mirracoin Новости

@MirraChannel · Post #108 · 19.04.2024 г., 18:21

#M2E#nft#архив STEPN В сегодняшнем пятничном 🍿обзоре STEPN — это «Move-to-earn»-проект в сегменте GameFi . Игра, которая связывает технологию NFT и двигательную активность пользователя. Проект STEPN был создан в 2021 году Джерри Хуангом и Йоном Ронгом, которые интересовались концепцией «X-to-earning» в криптопространстве. Проект разрабатывался с целью поощрять пользователей к двигательной активности. 👉Как это работает? ✔️пользователь получает вознаграждение за физические нагрузки – бег или ходьбу🏃‍♂️. Эти нагрузки через смартфон контролирует приложение игры (iOS и Android) с помощью GPS; ✔️чтобы получать вознаграждение, нужно купить специальный NFT в виде кроссовок. ✔️NFT-кроссовки в игре продаются за токены Solano (SOL) ✔️зарабатывать можно токены GST и тратить их на «прокачку» (чтобы быстрее зарабатывать), ремонт кроссовок (да-да… кроссовки могут даже «порваться» 😐), или вывести их через биржу в фиатные деньги🍸. Многие факторы указывают на то, что у STEPN есть много общего с финансовыми пирамидами. Фактически внутри проекта обращаются деньги, которые приносят туда новые участники (и те, кто прокачивает свои кроссовки за реальные деньги). Поэтому можно сказать, что первые участники зарабатывают за счет последующих участников – это фактически и есть пирамида 😠. ❗️Игра продолжает развиваться и совсем недавно команда проекта объявила о партнёрстве с Adidas. Будет выпущено 1000 брендированных NFT Genesis Sneaker. В основе коллекции — «самые культовые силуэты кроссовок Adidas». Впечатлиться коллекцией можно здесь. @MirraChannel😎

Block Daily Dance & Podcast/Space List

@blockdancenews · Post #279 · 25.05.2022 г., 22:26

< 5.26 AMA / Talk 行事曆 > 11:00 | 湾区圆桌:下一个牛市风口——聊聊各版块发展趋势 @aWSBclub_cn 16:00 | AMA about #M2E, Dustland, latest updates and a Q&A! @the_dustland 17:00 | @Bancor 做客 @binancezh 19:30 | Algorithmic Stablecoin: Features, Risk and Future @HuobiTech 20:00 | @FlowFansChina 熊市背景下,NFT项目/PFP头像该何去何从 @OdailyChina@Mynft2021@Weir_DAO@thing_fund 20:00 | #NFT+#social#Web3 时代社交方式的变迁 @kylexiang 20:00 | 集中流動性協議 Crema Finance如何重新定義多鏈生態上的資本效率 @GrenadeTw 20:00 | 元宇宙虛擬形象 @voicestreetnft 21:00 | 区块链上的那些攻击和防守,浅谈区块链安全问题 @SnapFingersDAO 22:00 | The year of NFT Fi @NetworkMeson 22:00 | @fomodogclub 蒞臨八仙宮!@8immortals_gj - 📰 欢迎将区块跳动列入 AMA 合作媒体 分享活動可透過 TG 聯繫管理員 https://t.me/talkscalendar AMA 日曆 點擊右上角可任意編輯 https://lihi1.com/kJCKl https://typefully.com/BlockDanceCN/bdChn4K

Go! Announcements

@gorwachain_announcements · Post #175 · 23.06.2023 г., 16:35

New Collab Alert! 🚨 Are you up for some healthy competition? We have partnered with Genopets for a highly rewarding healthy challenge with a $2000 prize pool! 🤯 How To Enter: 1️⃣ Sign up to Health Hero and Genopets by 6/29 at 11:59 PM PT (Use code "healthhero" on Genopets) 2️⃣ Follow both @Genopets & @Gohealthhero on Twitter 3️⃣ Like and retweet this competition's post on Twitter 4️⃣ Reply to the competition tweet thread with a photo of your Genopet 🏆 20 players will win part of a $2,000 prize pool - each winner gets $50 worth of $HLTHY and $50 worth of $GENE, plus their Go!Bot NFT. Remember, with Health Hero you can unlock up to 50% cash back on healthy purchases and health benefits such as global telehealth and mental health. Stay active with your Genopet, get health rewards with Health Hero 🤝 #web3#collab#genopets#health#wellness#p2e#m2e