TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #masque

当前筛选 #masque清除筛选
耕读频道

@iGengdu · Post #562 · 22.09.2024 г., 02:26

#Warp#Masque#使用方法 1.Warp因使用新的MASQUE协议,国内可以重新连接 MASQUE通过扩展HTTP/3和QUIC协议的功能,使用标准的HTTP/3 443端口进行通信,使WARP流量类似于HTTPS,从而避免防火墙检测和阻止。此外,它支持FIPS合规加密,适合要求严格的客户使用。 2.Warp使用方法: 2.1.进入Warp官网下载 warp并安装,先不要连接; 2.2.Windows系统:下载mdm.xml这个文件(见附件),到Warp安装目录下 C:\ProgramData\Cloudflare ;Linux系统,该文件放置的目录 /var/lib/cloudflare-warp ;点击Warp连接即可。 2.3 手机端,下载、安装Warp 6.3.5 之后,进入设置setting—高级Advanced—连接选项Connection Option—隧道协议Tunnel Protocol—切换到Masque协议,回到Warp开始界面,点击连接即可。 3.说明:目前速度较慢,效果不如之前的Warp;mdm.xml 的内容为:“<dict> <key>warp_tunnel_protocol</key> <string>masque</string> </dict>” 。 4.参考:Cloudflare官方博客、CF中转频道 (推荐,有进阶玩法)、CMLIUssss博客 (比较详细)。 📢频道✈️群聊 (耕读)📬投稿