TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #messie

当前筛选 #messie清除筛选

📣[2.21]部分更新通知🔞-每天更新 从未间断 🎉【写真/视频套餐】新年特惠:SVIP:原价98,仅需68;SSVIP:原价299,仅需168;SSSVIP:原价599,仅需299 🎉购买及预览频道:https://t.me/Laowang_2👈👈 #桜桃喵 – 全套208套&随包视频[120.2G-2025.2] #Joyce Lin2x – 全套53期[16.1G-2025.2] #Money冷冷 – 全套45期&随包视频[57.5G-2025.2] #Messie Huang – 合集21期[1.5G-2025.2] #沖田凜花Rinka – 全套130期[20.9G-2025.2] #G44不会受伤 – 全套138期&随包视频[31G-2025.2] #Potato Godzilla – 全套166期&随包视频[25.3G-2025.2] #YITUYU艺图语 – 合集全套6778(+10)期[2577G-2025.2] #IESS异思趣向 – 全套11系及丝享家1930套&视频[210.6G-2025.2] #MussGirl慕丝女郎 – 合集总530期/学妹系列/视频29期[125.3G-2025.2] #SSA丝社 – 超清全套合集700套 + 420期4K视频[1603G-2025.2] #ROSI视频 – 合集全套584期&含小视频57[208G-2025.2] #ROSI写真 – 全套合集0001-4804期[227GB-2025.2] #十万口草莓粥粥(B站) – 舰长图包合集&视频[23套-2025.2] #IMZSOCK爱美足(原版高清) – 全套302期&视频[276G-2025.2] #织梦映像 – 全套55期及视频合集[403G-2025.2] #BoBoSocks袜啵啵 – 全套487期(+1 含4K视频)+限积分9套[3046G-2025.2] #物恋传媒 – 全套2226期含4K原版视频[10272G-2025.2] #玥儿玥er – 无水印内购合集[20套-2025.2] #小薯条nienie – 内购合集(沙滩/健身房/户外游艇)[7套-2025.2] #杨晨晨(秀人网) – 私拍&定制&微密合集 – 印度女郎/厨娘的投喂等[47套-2025.2] 【以上更新仅为一部分..........】