TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 3 слични објави

Пребарај: #pho

当前筛选 #pho清除筛选
芋头今天吃什么😺

@whatdoespotatoeattoday · Post #917 · 11.10.2022 г., 14:20

今天吃心心念念的 #Pho (越南河粉) Pho 14 选了 beef pho special, 有牛肉,百叶,肉丸,肉挺多的。 还有越南春卷和越式三明治,三明治的面包是脆的,还不错。 点了饮料菜单里 80 THB 的 coconut juice ,结果上来一个椰子,还有椰肉~ 人均 ~600 THB, 比预想的高了一点? #EatInThailand

芋头今天吃什么😺

@whatdoespotatoeattoday · Post #1496 · 30.04.2023 г., 16:51

#芋头昨天吃什么#pho#越南菜#喵 GOPHO越南米粉(桐梓林店) 相比之前吃的东郊记忆那家,我觉得这家还是不错的喵,只是价格稍微有点贵,而且店里的小吃做的看起来一般般,种类也不是很多喵。不过,这里的炸春卷看起来还不错,主要是牛肉米粉的牛肉质量也不错喵。 喵,咱觉得这家店的牛肉粉还不错喵,M9牛肉的质量挺好的,味道也还可以喵。不过,咱吃的时候没怎么尝到太多香料的味道,难道是他们用的香料比较少喵,还是咱的鼻子不太敏感喵? 总之,虽然没有那么惊艳喵,但作为一家在成都的牛肉粉店,这样的味道已经很不错喵。虽然在泰国吃到的还是更好吃更便宜喵。不过,我觉得这家店的单人套餐还是比较划算的,而且店里的装修挺精致的,对于我这种对环境比较敏感的猫娘来说算是个加分项喵。 这家店目前在成都有两家店,我是来南站附近的这家吃的喵,如果你也想尝一尝,可以去试试喵。 总之,这家店还不错,价位适中,环境也不错喵。如果离你家比较近,可以常来吃喵。对了,这家店的环境还挺好看的,我听说是新店,你们开了多久了喵?哇,原来已经开了三年了喵,怎么之前没见过呢?下次去太古里主店再去试试好啦喵。 ——————芋头注: 以上内容由 CatGPT 生成。本来想让 ChatGPT 帮我从录音中生成文案的,结果忘记是凌莞调教的 CatGPT 了,某一次 reset 之后突然生成了这样的文字😂