TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 15 слични објави

Пребарај: #realtalk

当前筛选 #realtalk清除筛选
Quiet World 🍁

@QuietWorld · Post #6383 · 19.04.2019 г., 14:58

this 💯👌 if you want to apologize, just say sorry and mean it. no need to add anything to make the other person feel bad for being frustated when you are the one who hurt them. #realtalk#quotes@quietworld🍃

Quiet World 🍁

@QuietWorld · Post #7073 · 14.12.2019 г., 07:06

older than us, we were 22 when we were having this conversation), and two of my most observant friends talk about the self-conflict each of our coursemates had as they enter 21. & I wouldn't notice the 'pattern' if my friends didn't point out. & suddenly one of my friends started sharing his moment of depression and how he coped with it. & somehow at that moment I felt like my friends actually noticed my changed behaviour and suspected that there's something bothering my mind and they were actually trying to help me out by asking me out, being with me, spending time with me. & I'm glad that they are wise to not help me out by asking me what's wrong because if they ask me what's wrong , I don't even know what is wrong with me and me realizing that there's something off with me and not knowing what it is gonna make me feel so much wrong 😂 and I'm glad they didn't ask me that question. Instead, they just help me out by being there. I'm so grateful and blessed to have friends like them. I was grateful and I am more grateful now, because I just realized that there's actually so much more blessings I had that I haven't notice more in details until now. :') Anyway this is such a long post I didn't even have any idea that it was gonna be this long I wondered if anyone would even read it from beginning till the end, so here's a quick question, did I managed to keep you engaged from the beginning to the end of this post? 😅 #thoughts#afterthoughts#realtalk#poll @quietworld🍃

12
ПретходнаСтраница 1 од 2Следна