TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #qts

当前筛选 #qts清除筛选

🧑‍🏫如何輕鬆取得英國註冊教師資格 ( 蘇格蘭途徑 ) – 網上分享會🏫 How to obtain Qualified Teacher Status (QTS) (Scotland Pathway) – Online sharing 有志在英國重執教鞭但無從入手?在英國要讀Postgraduate Certification in Education (PGCE) 才可成為註冊教師嗎?需要再實習或參與 Teach First 才能取得Qualified Teacher Status (QTS)嗎?在香港任職中文老師也可成為英國註冊教師嗎?在這網上分享會中,講者將與大家分享如何獲得註冊教師資格,並會在問答環節解答大家各種問題。 活動詳情 / Details : 日期 / Date : 17/12/2022 (星期六 / Saturday) 時間 / Time : 10:00am - 11:15am (英國時間 / UK Time) 活動形式 / Mode : 網上分享會 / Webinar 講者 / Speaker : Adrian Leung (英國註冊教師,任教化學及科學 / Chemistry and Science teacher with Qualified Teacher Status) 語言 / Language : 廣東話 / Cantonese 報名方法 / Registration : Google Form https://forms.gle/ZdQabdnijjHjkye26 名額 / Capacity : 150 查詢 / Enquiries:Adrian Leung 地區外展主任 ( 英格蘭東北 ) / Regional Outreach Coordinator (Northeast England) [email protected] #英國港僑協會#移英港人#MissionPerm#移英港人家園計劃#移民英國#BNO#網上講座 #直接取得QTS#英國註冊教師資格#入職做英國註冊教師#QualifiedTeacherStatus#QTS#蘇格蘭#Scotland