TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #rangetover

当前筛选 #rangetover清除筛选
Car News

@car_news · Post #390 · 13.08.2024 г., 06:20

🚘2025 Range Rover Sport SV Edition Two brings new colors The 2025 Land Rover Range Rover Sport SV gets a new Edition Two as a successor to last year's Edition One. The Edition Two includes four unique themes that pair paint colors with specific interior trims: Blue Nebula Matte, Ligurian Black Gloss, Marl Grey Gloss, or Sunrise Copper Satin. Each theme uses a considerable amount of carbon fiber, including the hood and wheels made from the material. Mechanically, the Edition Two matches the Edition One with a monstrous 626-hp twin-turbocharged4.4-literV-8 engine pushing 553 pound-feet of torque (752 Nm) and mated to an eight-speed automatic transmission. According to Land Rover, it can launch to 60 mph (100 kmh) in 3.6 seconds. @CarsNews #LandRover#RangeTover

Автоновости

@avtonovosti · Post #374 · 13.08.2024 г., 06:23

🚘2025 Range Rover Sport SV Edition Two получил новые цвета Land Rover Range Rover Sport SV 2025 года выпуска получит новую версию Edition Two, которая станет преемником прошлогодней Edition One. Edition Two включает в себя четыре уникальные темы, в которых цвета краски сочетаются с определенными вариантами отделки салона: Blue Nebula Matte, Ligurian Black Gloss, Marl Grey Gloss или Sunrise Copper Satin (Голубой матовый, Чёрный глянец, Серый глянец или Медный сатин). В каждой теме используется значительное количество углеродного волокна, включая капот и колеса из этого материала. Механически Edition Two соответствует Edition One с чудовищным 626-сильным 4,4-литровым двигателем V-8 с двойным турбонаддувом, развивающим 752 Нм крутящего момента и сопряженным с восьмиступенчатой автоматической коробкой передач. По словам Land Rover, автомобиль способен разогнаться до 100 км/ч за 3,6 секунды. @avtoNovosti #LandRover#RangeTover