TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 14 слични објави

Пребарај: #recall

当前筛选 #recall清除筛选
403 Forbidden

@forbid_403 · Post #562 · 22.05.2025 г., 07:27

加密通信应用Signal发布新版本阻止Windows 11 Recall截取聊天记录 知名加密通信应用 Signal Messenger 日前发布消息警告其 Windows 11 用户,该平台的隐私消息遭到 Recall 功能的威胁,为此 Signal for Windows 11 已经发布新版本并阻止微软继续收集其隐私消息。 作为应对措施目前在 Signal 新版本中将默认阻止任何 Windows 11 应用进行截图,如果用户仍然需要截图功能例如为了保持对话内容或使用辅助功能,则必须手动修改 Signal 桌面版设置以启用截图功能。 Signal 在博客中表示: 我们希望构建 Recall 等系统的人工智能团队未来能够更仔细思考这些影响,像是 Signal 这样的应用不应该为了维护其服务的隐私和完整性而在没有合适开发工具的情况下实施一个奇怪的技巧,关心隐私的人也不应该被迫为了 AI 愿景而牺牲可访问性。 🗒 标签: #Signal#Windows #Recall 📢 频道: @GodlyNews1 🤖 投稿: @GodlyNewsBot

Hashtags

Car News

@car_news · Post #1666 · 13.11.2025 г., 13:40

⚠️ The “anti-apocalypse” Cybertruck turned out to be a mess 🤯 The supposedly indestructible EV has a weak spot — its light bar is literally glued on. Because of this flaw, Tesla is recalling over 6,000 Cybertrucks, about 10% of all units sold. The light panel can fall off while driving and hit other vehicles — not exactly the future we were promised. #Tesla#recall#EV@Car_News

Auto Life

@revheadcrypto · Post #51 · 06.07.2024 г., 09:26

🗣 Porsche is recalling all Taycan electric cars sold over the past four years due to an issue with brake hoses. The German automaker has acknowledged that brake hoses in both sedans and wagons may develop cracks, potentially leading to fluid leaks. This defect could impact braking performance. Porsche is advising all Taycan owners worldwide to have their vehicles by authorized dealers! 🚗🔧 #Porsche#Taycan#Recall#Auto

12
ПретходнаСтраница 1 од 2Следна