TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 3 слични објави

Пребарај: #mandelalegacy

当前筛选 #mandelalegacy清除筛选

ПАМЯТНИК НЕЛЬСОНУ МАНДЕЛЕ В ПРЕТОРИИ 🕊Девятиметровая статуя Нельсона Манделы установлена на территории комплекса правительственных зданий «Юнион Билдинг» (англ. Union Buildings) в Претории. 🗓 Памятник был торжественно открыт 16 декабря 2013 года, на следующий день после завершения 10-дневного национального траура, объявленного в связи со смертью Манделы 5 декабря. 📍 Церемония открытия прошла в День примирения — символический момент, ознаменовавший начало новой главы в истории ЮАР. Статуя с раскинутыми руками воплощает идеи единства, примирения и «убу́нту» — ценности, которыми Мандела вдохновлял не только свою страну, но и весь мир. Про философию «убунту» (Ubuntu) мы расскажем в одном из следующих постов. #ЮАР#Мандела#Претория#архитектура#история#ЮнионБилдинг#Ubuntu#MandelaLegacy#ДеньПримирения

NELSON MANDELA STATUE IN PRETORIA 🕊 The nine-meter statue of Nelson Mandela stands on the grounds of the Union Buildings in Pretoria. 🗓 It was officially unveiled on December 16, 2013, one day after the end of South Africa’s 10-day national mourning period, which followed Mandela’s passing on 5 December. 📍 The unveiling took place on Reconciliation Day, a symbolic moment marking a new chapter in the nation’s journey. With outstretched arms, the statue represents unity, reconciliation, and the spirit of Ubuntu — values Mandela championed throughout his life. More on Ubuntu in an upcoming post. #SouthAfrica#Mandela#Pretoria#UnionBuildings#Ubuntu#MandelaLegacy#ReconciliationDay#History#Architecture

🕊Nelson Mandela International Day, or Mandela Day, is celebrated every year on July 18, the birthday of South Africa’s legendary freedom fighter and first Black president. 🇿🇦 🗓 The United Nations officially declared the day in 2009, with the first Mandela Day held on July 18, 2010. #MandelaDay#NelsonMandela#SouthAfrica#UN#HumanRights#Ubuntu#Freedom#Justice#Inspiration#MandelaLegacy