TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #protectyourdata

当前筛选 #protectyourdata清除筛选
Google Facts™ [ ️@googlefactss🌎]

@googlefactss · Post #40261 · 06.12.2025 г., 04:30

Because we have seen an uptick in people trying to scam others allover the web, we like to remind everyone to stay safe online. Here are a few things that could in fact help you. ● Be careful what you click. Don’t open links or attachments from strangers or suspicious emails. ● Use strong passwords with letters, numbers, and symbols. ● Use a password manager to keep passwords safe and easy to use. ● Keep devices updated and use good antivirus software. ● Don’t share personal info like your address, birthday, real names, workplaces, or locations online. ● Think before you post—anything online can stay forever. ● Watch out for fake profiles and don’t trust people you don’t know. ● Teach kids to spot scams, avoid cyberbullying, and be polite online. ● Backup important data regularly to protect it from malware. ● Close old accounts you don’t use anymore. ● Only download apps or files from trusted sources. ● Use two-factor authentication (2FA) for extra security on your accounts. ● Avoid using public Wi-Fi for sensitive activities like banking. ● Log out from accounts when using shared or public devices. ● Don’t accept friend or follow requests from people you don’t know. ● Be cautious about what apps you allow to access your personal info or location. ● Report any suspicious or harmful behavior to the platform admins or an adult you trust. Stay alert, stay safe, and let’s keep our online community secure together! We know there is much more to it, feel free to share your wisdom or experiences in the comments. [Learn more1] [Learn more2] @googlefactss #OnlineSafety🔒#StaySafeOnline🌐#PasswordSecurity🔑#CyberSecurity🛡️#ProtectYourData📱 #TLDR😜