TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 3 слични објави

Пребарај: #maoni

当前筛选 #maoni清除筛选

О покупке этой лицензии я знала давно, но теперь стало понятно, от кого нам ждать сей известный тайтл (в этом году, кстати, вышел второй сезон одноимённой дорамы) Мао Ни. Радость жизни (2007, 746ch) Другой тайтл этого автора у издательства Кислород – "Да будет ночь" (2011, 1118ch) #China#novel#MaoNi#JoyOfLife#Nightfall

Подарок под ёлку от издательства О2 [Кислород] О своей любви к "Адвокатам" Му Сули писала много раз и на все лады, но вот с Мао Ни мне только предстоит познакомиться — я давно уже слежу за переводом новеллы "Радость жизни", но и "Да будет ночь" выглядит как что-то, что может максимально попасть в мои запросы. Проверим в следующем году? (да, этот админ начинает формировать новые списки!) #China#novel#MaoNi#Nightfall#MuSuLi#FirstClassLawyer

И еще одна порция новостей с Призрачного города от издательства Кислород: приобретены права на издание двух новелл Му Сули!!! 🤣"Медные монеты даруют миру покой" (2016, 103ch) Релиз ожидается в 2025 г. (материковая версия) Новелла выйдет в двух томах в прекрасном переводе от ColdEyed 🤣"Первоклассный адвокат" (2018, 215ch) Всего ожидается 4 тома в переводе ulik3221. Материковая версия Обложки от SSDWSV. В первый том войдут главы 1-49, релиз намечен на ноябрь 2024 г. 🤣Порадовали апдейтом касательно работы над первым томом новеллы Мао Ни "Да будет ночь" (пер. Ксении Высоцкой). Релиз намечен на ноябрь 2024 г. Cr. 栋33栋 #China#novel#MuSuLi#CopperCoins#FirstClassLawyer#MaoNi#Nightfall#анонсы