TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #mistrelay

当前筛选 #mistrelay清除筛选

✈️MistRelay | 用 Telegram 直接控 aria2,下完还能自动传 OneDrive 🏷 检索标签:#MistRelay#TGbot#TG#aria2#OneDrive ⭐️ 详情介绍:MistRelay 是一套跑在服务器上的下载控制系统,把 aria2 的控制权直接搬进 Telegram,你在 TG 里发命令就能加任务、看进度、改路径,适合不想再登 SSH 或开 Web 面板的人,它把流程收得很干脆:批量添加 HTTP/磁力/种子、实时显示下载进度、下载完成后还能按你设定的规则继续处理,整个过程基本不用离开聊天窗口 关于自动化这一块,Docker 一键部署 把 aria2 和 rclone 打包好,下载结束后可以 自动上传到 OneDrive,还留了 /web 快速跳转 AriaNg 方便需要细调时用 📖GitHub · Telegram_MistRelay 😌频道 |🙂群聊 |😋中文包 |☺️搜索