TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #oscarawards

当前筛选 #oscarawards清除筛选
港島西。Channel

@islandwest84 · Post #39893 · 05.03.2023 г., 13:54

聯署要求取消邀請,支持打壓人權演員甄子丹,擔任奧斯卡金像獎頒獎嘉賓 Cancel inviting Donnie Yen who supports human rights abuses as a presenter for the Oscars. 請簽署支持及轉發 https://chng.it/YFPf7mVwdT Donnie Yen is a supporter of the Chinese Communist regime and has made several remarks in support of the Chinese government's policies, including supporting the implementation of the National Security Law in Hong Kong and accusing Hong Kong protesters of being rioters. These remarks not only violate the spirit of freedom of speech but also deny the rights of the people of Hong Kong to fight for their freedom and democracy. We demand that the Oscars Committee reconsider this decision and cancel the invitation of Donnie Yen as a presenter for the Oscars. Let us work together to uphold human rights and moral values, and make the Oscars a truly respectful award. #OscarAwards#聯署#petition#甄子丹#媚共偽人#殺神4#反送中運動#反修例#沒有暴徒只有暴政