TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #mynat

当前筛选 #mynat清除筛选
XP Digital Lab

@rocchl · Post #8631 · 13.01.2026 г., 08:59

【应用限免】My NAT MyNAT 是一款面向极客、游戏玩家和 NAS 用户的专业网络检测工具,可一键分析 NAT 类型与 IPv6 连通性,快速定位网络瓶颈,优化联机与远程访问体验。 支持 NAT1–NAT4 精准分级、IPv6 深度检测、多场景网络评分,并提供实用的网络优化指南。无广告,支持 iOS / macOS,让家庭网络状态一目了然。 你是NAT几啊 App Store下载 标签:#mynat Created by RocM 官方频道:@rocCHL 官方群组:@roctech 官方合作:@rocmmbot

Hashtags

✈️限免内购应用 | My NAT:给游戏、NAS、P2P 用的网络体检工具,顺带教你怎么优化 🏷 检索标签:#MyNAT#NAT#光猫#路由器#IPv6#网络诊断#网络测速#网络检测#NAS#限免 ⭐️ 详情介绍:My NAT 是一款把“家里网络到底行不行”说清楚的体检工具,主打一键深度分析 NAT 类型分级 与 IPv6 连通性,把联机掉线、P2P 跑不满、NAS 远程慢这些问题进行可测可判,尤其适合主机/PC 玩家、NAS 用户和经常跑 P2P 的人 它会从 NAT1 到 NAT4 直观评估联机与 P2P 质量,并对 游戏联机、P2P 下载、视频通话、远程访问 四个场景给出智能评分,让你知道问题到底在不在自己家网络 ☁️限免有时效性请注意时间 ☁️在购买界面中没有显示金额,说明就是免费的 🎮设备需装有 iOS15.6或更高版本 限免 2 天::1 月 13 日 ~ 1 月 15 日 原价 ¥18 的永久 Pro,现在 0 元领取 🍏App Store·My NAT 😌频道 |🙂群聊 |😋中文包 |☺️搜索