TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 13 слични објави

Пребарај: #milkcat

当前筛选 #milkcat清除筛选
机场鉴赏 _(:з)∠)_

@AirportAnalysis · Post #269 · 01.08.2022 г., 16:23

#Milkcat 解锁非常优秀,时隔两个月再测,依旧稳。 该机场专注于流媒体解锁,有独家pornemby。价格适中,很优秀的机场。 官网: https://milkcat.net

Hashtags

奶龙严选

@Milkdragon888 · Post #17 · 06.01.2025 г., 02:27

🤕#MilkCat #专线#移动#电信#联通#20元起 官网群组频道 测速图拓扑价格 入口∶深圳联通,广州电信/移动 好几年的老机场焕发新春🤪入口也是现在流行的手搓三网bgp,年后有沪日计划 三网的延迟速度都是顶尖水平,还有0.5的移动专线,老板很听劝很容易许愿成功🤪不过轻量月付性价比一般上到季付就香了 速度∶🤪🤪🤪🤪 延迟∶🤪🤪🤪🤪🤪 价格∶🤪🤪🤪🤪

小众机场测评

@sstrojan · Post #2130 · 06.04.2026 г., 12:24

#Milkcat🙂#IEPL #Shadowsocks 测速带宽: #广西移动2000M #浙江联通1000M单线程 #浙江联通1000M单线程#晚高峰 #东莞电信1000M单线程#晚高峰 官网:https://milkcat.io/ 频道:https://t.me/milkcat_logs 群组:https://t.me/milkcatnetwork 机场配置: 广州移动📱双入口+IEPL专线 一家一直很用心经营态度专业的机场🙂,对客户很负责,最近阶段也是很稳定,解锁以及速度很到位,目前是双移动配置。

12
ПретходнаСтраница 1 од 2Следна