@fancam666 · Post #3557 · 30.12.2023 г., 12:01
#MIC 平安夜弘大街头街头表演 [231224] 00:00 (미리 메리 크리스마스 은정) / choeunjeong_1007 02:12 (Drama 애림) / ihate_porksorry 05:01 (종소리 베베) / luanbae_97 07:30 (까탈레나 지아) / jiajia_rrr
Hashtags
TGINSIGHT SIMILAR POSTS
Изворен канал @pythonotes · Post #336 · 22 мај
Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop
Hashtags
Пребарај: #mic
@fancam666 · Post #3557 · 30.12.2023 г., 12:01
#MIC 平安夜弘大街头街头表演 [231224] 00:00 (미리 메리 크리스마스 은정) / choeunjeong_1007 02:12 (Drama 애림) / ihate_porksorry 05:01 (종소리 베베) / luanbae_97 07:30 (까탈레나 지아) / jiajia_rrr
Hashtags
@fancam666 · Post #3445 · 30.11.2023 г., 12:00
#MIC Dream Stage guest - Snake [231108 ]
Hashtags
@fancam666 · Post #3397 · 21.11.2023 г., 12:02
#MIC 个人歌曲集 [231024] 00:00 (Chili 애림) 01:23 (Baddie 은정) 02:52 (TIC TAC 나나) 04:12 (Hot Issue 지아) 05:36 (The Flash 쯔위)
Hashtags
@fancam666 · Post #1752 · 14.05.2023 г., 12:01
#엠아이씨 (#MIC) KNOCK이채연(LEE CHAE YEON)230503
@fancam666 · Post #1442 · 23.04.2023 г., 12:40
#MIC#엠아이씨 - 포토타임 & Hype boy & 롤린 & 루머 & 안티프래자일 @신촌버스킹 (23.04.14)
@fancam666 · Post #3444 · 30.11.2023 г., 12:00
#MIC [#베베] - 뱅(Bang) ! [231108 ]
@fancam666 · Post #3443 · 30.11.2023 г., 12:00
#MIC [#은정] - 음 (Mmmh) [231108 ]
@fancam666 · Post #3396 · 21.11.2023 г., 12:02
#MIC [#베베] - 초대, 한(一) [231024 신촌버스킹]
@fancam666 · Post #2516 · 15.06.2023 г., 12:00
댄스팀 #MIC [#애림]这是什么袜子?- - PANDORA + 가시나 [230605 ]
@fancam666 · Post #2515 · 15.06.2023 г., 12:00
舞团 #MIC [#은정] 可爱眼镜双马尾 - Spicy TOMBOY WANNABE
@fancam666 · Post #1774 · 14.05.2023 г., 12:02
댄스팀 #MIC [#애림] -THIRSTY [230503 홍대버스킹]
@fancam666 · Post #1773 · 14.05.2023 г., 12:02
댄스팀 #MIC [#애림] - XG LEFT RIGHT [230503 홍대버스킹]