TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 298 слични објави

Пребарај: #pinboard

当前筛选 #pinboard清除筛选
Tomoko RD

@tomoko_channel · Post #1711 · 06.05.2026 г., 08:14

🔖 MeetBlog · 中文博客星系 #pinboard 中文独立博客索引与 3D 可视化平台。从友链出发递归爬取博客网络,以宇宙星系形式呈现博客间的引用关系,帮你发现优质中文独立博客。 还挺有趣的 https://meet-blog.buyixiao.xyz/

Hashtags

Tomoko RD

@tomoko_channel · Post #904 · 15.01.2025 г., 03:41

🔖 Start Presentations on the Second Slide - by Kent Beck #pinboard Programmers have a pavlovian engineering response. Pose them a problem and they'll start trying to solve it. https://tidyfirst.substack.com/p/start-presentations-on-the-second

Hashtags

Tomoko RD

@tomoko_channel · Post #792 · 13.11.2024 г., 03:55

🔖 Reverse domain name notation - Wikipedia #pinboard # 反向域名表示法,一个我一直以来很难理解的东西。域名能解决命名空间冲突,反向可以使字符串排序好看些,同一家公司的产品就自然连在了一起。 但是总感觉很不优雅,太长了。 https://en.wikipedia.org/wiki/Reverse_domain_name_notation

Hashtags

Yu’s Life

@pseudoyulife · Post #4393 · 08.04.2026 г., 03:10

🔖 我们为什么要重写 bub? | Frost's Blog #bookmark#pinboard 我没有自己部署 bub,但是现在所有 Agent 的理念和设计模式都是按照 bub 和 tape.systems 来构建的,影响了很多 https://frostming.com/posts/2026/why-rewrite-bub/ agent, llms, ai

123•••10•••20•••2425
ПретходнаСтраница 1 од 25Следна