TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 161 слични објави

Пребарај: #pikpak

当前筛选 #pikpak清除筛选

#PikPak🇨🇳中国,四年老车主,长期车,到27年5月1日为一周期,当期45元;次年续费40元,5人车补3人,墨迹不上车一律拉黑。拉TG群,发展地区会员,谢绝判断为全球的用户,限支付宝上车。每人2T空间、一台长期设备!!!禁止外借,内容不限,自建文件夹,违规/超量提醒后7天内必须处理,上车后、跳车不退。UID:6296754818

Hashtags

#PikPak🇨🇳中国,四年老车主,长期车,到27年5月1日为一周期,当期45元;次年续费40元,5人车补3人,墨迹不上车一律拉黑。拉TG群,发展地区会员,谢绝判断为全球的用户,限支付宝上车。每人2T空间、一台长期设备!!!禁止外借,内容不限,自建文件夹,违规/超量提醒后7天内必须处理,上车后、跳车不退。UID:6296754818 该拼车信息审核有效期已过,请勿上车。

Hashtags

#PikPak🇨🇳中国,四年老车主,长期车,到27年5月1日为一周期,当期45元;次年续费40元,5人车补4人,墨迹不上车一律拉黑。拉TG群,发展地区会员,谢绝判断为全球的用户,限支付宝上车。每人2T空间、一台长期设备!!!禁止外借,内容不限,自建文件夹,违规/超量提醒后7天内必须处理,上车后、跳车不退。UID:6296754818 该拼车信息审核有效期已过,请勿上车。

Hashtags

下载链接

@LinksDownload · Post #2071 · 09.12.2021 г., 09:03

PikPak://桜都字幕组里番合集7102.89GB-磁力链接1969-2021.10月|VMqTQF2hHWuaBmet8BxHfroeo1|udn7 PikPak://漫之学园资源部 1-19弹 1.2TB|VMqTQGNPKUpoJZwVambe2a8To1|j89k #pikpak 离线卡顿的我给删除了,不过才三个多T,好像pik显示的和迅雷显示的大小不太一样,可能迅雷的全一点吧 还是这个客户端转存 https://qianye520.notion.site/qianye520/PikPak-Win-Mac_By_Shimily-a5201f193f1949be821579abdf096e09

Hashtags

SweetShare Channel

@SweetShareChannel · Post #343 · 12.09.2022 г., 11:59

//SweetShare共享请求: 平台:#PikPak 价格:12/半年/人 备注:5人车,招4人,每人2T空间,每人限2台设备,账号禁止外借,尊重个人隐私,12元/人/半年,翻车按比例退款 车牌:晋NHGA5J 上车请联系:@SweetTicketsBot

Hashtags

123•••10•••1314
ПретходнаСтраница 1 од 14Следна