TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 3 слични објави

Пребарај: #osish

当前筛选 #osish清除筛选
MILLIONER KUTUBXONASI

@Biglibrary_uz · Post #9512 · 19.04.2026 г., 05:05

💎 DAM OLISH KUNI — LEKIN MILLIARDERLAR QANDAY DAM OLADI? Oddiy odam: — Netflix 🍿 — Uxlash 😴 — Telefon 📱 Milliarder esa:— O‘zini rivojlantiradi 📚— Rejalar tuzadi 🧠— Yangi imkoniyat izlaydi 🪙 ❗️Sir shunda:Boy odamlar dam olishni ham foydali o‘tkazadi. Bugun o‘zingizdan so‘rang:➡️ “Men bugun 1% bo‘lsa ham o‘sish qildimmi?” Agar yo‘q bo‘lsa — hali kech emas.Bugun boshlang. Ertaga natija ko‘rasiz. 🔥 Har bir milliarder oddiy qarordan boshlagan. 🛫@Milliarderlarim #MilliarderFikri#Osish#Motivatsiya

MILLIONER KUTUBXONASI

@Biglibrary_uz · Post #8730 · 01.03.2025 г., 07:31

🆕 Muvaffaqiyat — Bu Yo‘l, Natija Emas ♾️ Ko‘pchilik muvaffaqiyatni qandaydir yirik yutuq yoki katta natijaga bog‘laydi. Lekin aslida muvaffaqiyat — bu har kuni qilinadigan kichik va bardavom qadamlar.🎯 Unutmang: Siz hozir tashlayotgan har bir kichik qadam, ertangi buyuk natijalarning poydevori.🏆 ⚙️Shuning uchun harakatdan to‘xtamang, o‘z yo‘lingizdan adashmang va hech qachon orzularingizdan voz kechmang! 🔑Siz muvaffaqiyatga loyiqsiz! #Muvaffaqiyat#Motivatsiya#Osish#Harakat#Orzular Dostlarga ham ulashing 🛫@Milliarderlarim

MILLIONER KUTUBXONASI

@Biglibrary_uz · Post #9361 · 03.02.2026 г., 05:18

💰 Orzu kutiladi. Maqsad esa har kuni tanlanadi. Agar bugun charchagan bo‘lsang ham, agar hozir natija ko‘rinmayotgan bo‘lsa ham — to‘xtama.🌟 🌟 Chunki maqsadga yetadiganlar eng tez yurganlar emas, eng bardoshli bo‘lganlardir. Bugun o‘zingdan voz kechma. Ertangi sen buning uchun rahmat aytadi. 🌟 #Maqsad#Intizom#Doimiylik#Osish#AyollarUchun 🌟@Milliarderlarim