TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 7 слични објави

Пребарај: #push

当前筛选 #push清除筛选
Android Broadcast

@android_broadcast · Post #9131 · 15.05.2025 г., 06:00

Хорошая статья (22м) про то как работают пуши на примере как сделать свой механизм! #push

Hashtags

Update: @push Bot v1.1 🏴‍☠️ Over the past two weeks, more than 12,000 users have tried MyTonWallet’s @push bot. Today, version 1.1 is live! Here’s what’s new: ➡️Payment & transfer requests. Send them directly through the bot. ➡️Fiat preview: see dollar-equivalent amounts when creating transfers. ➡️Customizable Notifications: receive real-time alerts for incoming transfers. Toggle them on or off with the /mute command. ➡️Group Chat Status Updates:in group giveaways, you’ll now see who has claimed their checks. ➡️Enhanced Security: smart contracts and API calls have been hardened for maximum safety. ➡️UI Refresh & Bug Fixes: enjoy a smoother interface and improved stability — now with Russian language support. #MTW#push#MyTonWallet

Push – onchain transfers are already in Telegram 🏴‍☠️ MyTonWallet has released the @push bot for instant sending of cryptocurrency, and most importantly, all this works in a decentralized with using smart-contracts. 👨‍💻 It is enough to enter the @push command in the chat, add the amount and type of currency, select one of the proposed options and the transaction will be sent to the chat. 🤌 The command is available in private messages, groups and channels, in group chats it is possible to link with username. You can also enter the amount in fiat, use 🧮 arithmetic operations (addition, division, and etc.), insert emoji and messages into the transaction. 😉 All this works with any TON wallet. An example of such a transaction: @push 50/2 + 10 eur @durov Thanks for coffee! 🤫 Maybe in the future we will be able to send NFT and Telegram Gifts same easily and quickly with @push, without even leaving TG. #MyTonWallet#MTW#push

LUMI

@lumimusic · Post #202 · 23.05.2023 г., 10:54

Встречайте новый Push 3 от Ableton. Теперь это полноценный студийный инструмент с поддержкой MPE, и не только. __________ #ableton#push#push3

— Как ты живёшь без пушей и сервисов Гугл? Иногда мне задают такой вопрос те, кто недавно познакомился. Надо сказать, что отлично живу. Не отвлекаюсь на ежеминутные уведомления на экране, нервирующие собеседника и мозолящие усталое от дедлайнов сознание. Не парюсь по поводу непонятных фоновых обновлений через PlayMarket. Помимо заботы о психике, есть и прагматичное в моем поведении. Это безопасность. Пуши приложений выводят информацию на экран, информации этой огромное количество, особенно в мессенджерах. И ее надо хранить как минимум на устройстве. Нынешние лопаты смартфоны все время тригерят владельцев, потому что пуш на огромном экране отлично читается всеми, кто положил взгляд на ваш телефон. И вот в сети гуляет информация, что американский тащ майор спокойно взял и вытащил из телефона все сообщения, которые приходили в секретном чате в пушах мессенджера Signal. Каждое сообщения пуша пишется в память телефона. Само по себе наличие пуша в секретном чате кажется абсурдным, но это все же вина владельца, который не стал менять базовые настройки приложения и отключать это. Можно похихикать над кейсом в стиле "это же владелец Айфон, что с него взять". Но на Андроид точно так же есть функционал записи в память информации с пушей. Конечно, нас всех уверяют, что это смогут прочитать только специалисты-форензики. Однако какие гарантии, что это не сделать удаленно? Никаких. По этой причине на любых моих выступлениях есть рубрика "Проверь себя", когда мы идём с аудиторией в их настройки безопасности и смотрим, где можем пострадать с той или иной опцией. И меняем их в ручном режиме. Иначе через 5 минут про это забудут. Поэтому пользование любым гаджетом рекомендую начинать с составления модели не нарушителя, а пользователя. Это помогает понять, какой функционал устройства можно смело ограничить или отключить человеку и снизить риски быть взломанным или слитым. И спасибо американским специалистам: я лучше домой проводной телефон верну, чем когда-то поставлю на любое свое устройство сливной бачок мессенджер Signal. #signal#форензика#инфобез#кибербезопасность#пуш#push#мессенджер#внк Вопросик на контроле