TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #p71

当前筛选 #p71清除筛选
加零 Subscription

@jia0_sub · Post #1493 · 15.08.2025 г., 02:46

🔁pixiv_繁中 8/16 「 #NiCE 創・迴響同人誌販售會」即將展開 🌟一起來看看有哪些活躍於 #pixiv 的作者們出攤🌟 📣 加零在電線桿下 攤位編號 #P71#加零在電線桿下@jia0kelvin 加零在電線桿下的小加零是棲息在電線桿下方的黃色小人們,以散漫天真的態度度過被現實蹂躪的每天。以黃白黑三種顏色進行兩至三格的原創圖文創作。 👇看更多他的精彩創作👇 https://buff.ly/HZuwxbu 「NiCE 創・迴響同人誌販售會」@StStStudio_sns 時間:2025/8/16 (六)10:30~17:00 場地:南港展覽館一館 一樓 台北市南港區經貿二路1號 快來造訪他的攤位吧!! 更多NiCE同人展現限定抽獎活動留言下收▼ (1/2) via Twitter @加零在電線桿下🍣