TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 4 слични објави

Пребарај: #picacg

当前筛选 #picacg清除筛选

📣HaKa Comic | 清爽无广告的哔咔第三方客户端 多端可用 支持漫画 ID 分享的跨平台阅读器 🖼 标签:#HaKaComic#哔咔漫画#漫画#PicACG#阅读器#漫画阅读器 📱 简介:HaKa Comic 是一款为 PicACG / Bika / 哔咔用户打造的 跨平台第三方客户端,界面清爽、无广告、使用体验比原版更轻快。它完整支持官方最新的 漫画 ID 分享功能,在漫画详情页就能直接复制 ID,方便与朋友互相推荐作品。应用适配 Android、iOS、macOS、Windows 多端,让你无论在手机、平板还是电脑上都能保持一致的阅读体验 💬 小编有话说:想要稳定、清爽、跨平台的哔咔客户端?HaKa Comic 基本就是最省心的那个 📖Github · 💲Releases下载 😌频道 |🙂群聊 |🤓中文包 |🚇搜索

落樱/Fallen sakura

@xxluoxx · Post #750 · 08.04.2023 г., 14:58

TAG索引 #第三方#脚本#油猴#模块#Chrome拓展#插件 #激活工具#管理工具#清理工具#卸载工具#下载工具#校验工具#翻译工具#工具箱 #网盘#解析#磁力#语法#搜索#疑难杂症#正则 #系统#壁纸#音乐#影视#root #网易云#spotify#Zlibrary#aria2#IDM #tg#bot#语言包 #迅雷#B站#TV#Flash#微信#QQ #picacg#office#pixiv#tiktok#potplayer#YouTube#exhentai#galgame#steam #PS#RSS#TTS#OCR#绘制软件#人声分离#语音合成 #网站#歌单迁移 #文件互传#隐私保护#资源站#天气#地图#匿名信息#反向字典#在线词典 #机场#vps#ip#GFW#订阅转换#代理软件#测速 #资讯#beta计划#日常#科技生活#AI#番剧 #沙雕一刻#闲谈#游戏#好图#NSFW #阅读#书籍#高考#学习 其他频道: @VrChat_Cat 发点vrc猫猫图 @High_School_Tutorial 高中的各种资料 @playupdate 更新play商店的最新版本