TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 348 слични објави

Пребарај: #nintendo

当前筛选 #nintendo清除筛选

#Nintendo🇯🇵日本,Nintendo Switch Online+ Expansion Pack,年付54元,8人车补7人,跳车不退,翻车按比例退。破解机、国行机勿扰,拉小群。 上车需提供游戏购买证明。如未到期想破解机器请提前和车主联系退出家庭组,以防破解后联网ban机影响其他成员。UID:5279583245 【状态】现已满员

Hashtags

#Nintendo🇭🇰香港,Switch Online基础版,年付35元,8人车补7人,跳车不退,翻车按比例退。破解机、国行机勿扰。 注意这趟车不是 Expansion Pack, 没有扩展包和 Nintendo Classic。 拉wx群,上车需提供游戏购买证明。如未到期想破解机器请提前和车主联系退出家庭组,以防破解后联网ban机影响其他成员。UID:69145564 该拼车信息审核有效期已过,请勿上车。

Hashtags

#Nintendo🇯🇵日本,switch online日区标准家庭会员组,仅联机不带升级包,2026.4.14 - 2027.4.12,长期车,中途下车不退。募集一年以上,能加拉微信群的车友,破解国行双系统勿扰,年付28。,8人车补7人,长期车到期会续费。UID:563685303 【状态】现已满员 该拼车信息审核有效期已过,请勿上车。

Hashtags

#Nintendo🇯🇵日本,Switch Online + 拓展包,年付55,8人车补7人,谢绝破解机,长期的来,一年就下车的就算了,跳车不退 。鉴于任天堂会员特殊性,上车会有更严格的细分审核,刚退出家庭组不足五个月的谢绝联系。UID:1131657886 【状态】现已满员 该拼车信息审核有效期已过,请勿上车。

Hashtags

123•••10•••20•••2829
ПретходнаСтраница 1 од 29Следна