TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 3 слични објави

Пребарај: #pass

当前筛选 #pass清除筛选

🇮🇳Индия принимает российские сертификаты вакцинации c 3 ноября Для въезда в Индию туристам из РФ, кроме визы, необходимо иметь сертификат вакцинации на английском языке (proof) или справку с результатом ПЦР-теста. Сохраняется требование о заполнении онлайн-формы Air Suvidha. @travasap#india#rules#pass#tests

硬核小卒

@yinghexiaozu · Post #725 · 20.12.2020 г., 15:03

1️⃣Podcast Ads - 播客生存模式探索(上):这篇文章详细地介绍了播客的商业模式,包括播客行业的三大类广告,还有一些案例分析,值得一读。#播客#商业模式#广告 2️⃣梁孟松的 “标签”:半导体技术天才梁孟松在半导体行业(AMD、台积电、三星、中芯国际)的那些故事,目前,近七十岁的他在中芯国际追求人生理想。#梁孟松#芯片#AMD#台积电#中芯国际 3️⃣Electron 的 GitHub 主页:Electron 可以让你用前端技术(HTML、JS、CSS)构建跨平台的桌面应用,很多知名应用都是用 Electron 开发的,包括 VS Code、Notion、Slack、Discord、Spotify、WhatsApp、Atom、Raven、Typora、Xmind Zen,也可以从中学习到很多桌面开发的知识。#Electron#桌面开发#技术 4️⃣什么是 Serverless?:Serverless 作为一种技术趋势,允许用户编写和部署代码而无需担心底层基础设施,如数据库。#Serverless#技术趋势#Pass 5️⃣Billionaires Build:Paul Graham 最新的一篇博客,分享了他的思考:一个人如何成为亿万富翁,以及这些人的共同特质。#PaulGraham#创业 Automatically sent by Hardcore Bot v0.9.1