TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 70 слични објави

Пребарај: #november

当前筛选 #november清除筛选
悦读「优质少量RSS聚合」

@Dailyrss · Post #13181 · 27.11.2025 г., 00:45

Wikipedia每日一图(#November 27, 2025)https://ift.tt/Wg6MXxG A shattered ceiling light fixture on a bamboo floor mat. The lamp was a semi flush mounted light fixture with a shallow glass dome of clear glass coated with white glass on the inside. In the fixture are LED light bulbs with E27 Edison screw. The hook in the ceiling suddenly came lose one day and the lamp crashed to the floor in an apartment in Brastad, Lysekil Municipality, Sweden. Photographed in natural light from the window. Focus stacked from 10 photos.. 了解更多 . #Wikipedia每日一图

悦读「优质少量RSS聚合」

@Dailyrss · Post #13177 · 23.11.2025 г., 00:45

Wikipedia每日一图(#November 23, 2025)https://ift.tt/9zNt12M A full-size test article of the SpaceX Crew Dragon named DragonFly fires its eight SuperDraco engines in a development test of its ability to land with the accuracy of a helicopter using only the thrusters. The company conducted two tethered tests vehicle attached to a crane so engineers could refine the landing software and systems on the spacecraft. SpaceX envisions returning people to Earth from space on the power of thrust instead of beneath parachutes. SpaceX, in partnership with NASA’s Commercial Crew Program, is developing the Crew Dragon and Falcon 9 integrated system to take astronauts to launch astronauts to the International Space Station from the United States.. 了解更多 . #Wikipedia每日一图

123•••56
ПретходнаСтраница 1 од 6Следна