TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #prancis

当前筛选 #prancis清除筛选
Telegram Info Indonesia

@tginfoid · Post #953 · 18.01.2025 г., 16:02

Pavel Durov Janji Tingkatkan Moderasi Telegram Pavel Durov memberikan kesaksian di hadapan otoritas kehakiman Prancis dan berjanji untuk meningkatkan moderasi konten di Telegram. Poin utama: • Pavel Durov menyatakan bahwa "Telegram tidak dibuat untuk penjahat" dan berjanji akan berkomitmen untuk memperbaiki prosedur moderasinya. • Setiap bulan, platform ini menghapus 15–20 juta akun serta hingga dua juta channel atau grup karena pelanggaran. • Dalam enam bulan pertama tahun 2024, Telegram mengungkap data lebih dari 10.000 pengguna. Pengadilan mencatat bahwa sebelum penangkapan Durov, penggunaan Telegram untuk aktivitas kriminal meningkat. Berdasarkan laporan gendarmerie Prancis, dalam lima bulan pertama tahun 2024, terdapat 535 kasus kriminal terkait aktivitas ilegal di Telegram yang dibuka di Prancis. Sebagai perbandingan, sepanjang tahun 2023, terdapat 808 kasus serupa. Para hakim memberikan perhatian khusus pada fitur "Pengguna Sekitar" yang dinonaktifkan setelah penangkapan Durov. Fitur ini diduga memfasilitasi aktivitas ilegal melalui geolokasi, seperti perdagangan narkoba atau prostitusi. "Di sebagian besar negara, fitur ini digunakan untuk tujuan yang baik, bukan untuk hal-hal ilegal", tegas Durov. Pada Desember 2024, Telegram mengumumkan keuntungan tahunan pertamanya. Namun, Durov mengungkapkan kepada penyelidik bahwa platform tersebut memiliki utang sebesar 2 miliar dolar AS. #pengadilan#Prancis