TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 4 слични објави

Пребарај: #pgz110

当前筛选 #pgz110清除筛选
OnePlus OS Update Tracker

@OnePlusOTA · Post #773 · 03.10.2022 г., 02:07

OnePlus Ace Race ColorOS 12.1 A.08 系统 • 新增支持中国广电运营商 • 优化网络稳定性 • 优化系统稳定性,优化界面卡顿 • 优化部分场景下的功耗,提升使用体验 • 更新 Android 安全补丁至 2022 年9月,提升系统安全性 相机 • 优化相机拍摄效果,提升拍摄体验 MD5 Full: 089430ed9d3366f7d3bcd617ea1ce4b7 Size Full: 5.32 GB (5714038628) Downloads ColorOS China Server 1: Full ColorOS China Server 2: Full ColorOS China Server 3: Full ColorOS China Server 4: Full ColorOS China Server 5: Full Exported by MlgmXyysd Color OTA Bot@OnePlusOTA #Color#qqcandy#China#Stable#Full#PGZ110

OnePlus OS Update Tracker

@OnePlusOTA · Post #765 · 01.09.2022 г., 00:47

OnePlus Ace Race ColorOS 12.1 A.06 系统 [更新] 集成Android 2022 年 7 月安全补丁,提升系统安全性 MD5 Full: 5d0c459086922e5de6e9c3ae3940b2ac Size Full: 5.37 GB (5769035269) Downloads ColorOS China Server 1: Full ColorOS China Server 2: Full ColorOS China Server 3: Full ColorOS China Server 4: Full ColorOS China Server 5: Full Exported by MlgmXyysd Color OTA Bot@OnePlusOTA #Color#qqcandy#China#Stable#Full#PGZ110

OnePlus OS Update Tracker

@OnePlusOTA · Post #702 · 27.07.2022 г., 14:32

OnePlus Ace Race ColorOS 12.1 A.05 系统 [优化] 系统稳定性 [优化] 网络稳定性 [优化] 部分场景下的功耗,提升使用体验 [更新] Android 安全补丁至 2022 年 6 月,提升系统安全性 相机 [修复] 拍照低概率无法生成照片的问题 [修复] 部分场景下人像拍照较暗的问题 MD5 Full: c360298896c71b85340dd1fa7baa6340 Size Full: 5.37 GB (5768388507) Downloads ColorOS China Server 1: Full ColorOS China Server 2: Full ColorOS China Server 3: Full ColorOS China Server 4: Full ColorOS China Server 5: Full Exported by MlgmXyysd Color OTA Bot@OnePlusOTA #Color#qqcandy#China#Stable#Full#PGZ110

OnePlus OS Update Tracker

@OnePlusOTA · Post #622 · 09.06.2022 г., 03:50

OnePlus Ace Race ColorOS 12.1 A.04 系统 [优化] 系统流畅性 [优化] 网络稳定性和兼容性 [优化] 系统稳定性 相机 [优化] 相机整体拍摄效果 游戏 [优化] 高帧率游戏体验 MD5 Full: 39f4a56c9090b7b7e05f9ab22a9a9a12 Size Full: 5.37 GB (5768199402) Downloads ColorOS China Server 1: Full ColorOS China Server 2: Full ColorOS China Server 3: Full ColorOS China Server 4: Full ColorOS China Server 5: Full Exported by MlgmXyysd Color OTA Bot@OnePlusOTA #Color#qqcandy#China#Stable#Full#PGZ110