TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #recreatedsong

当前筛选 #recreatedsong清除筛选
Pensive|

@PensivePost · Post #5104 · 15.04.2021 г., 07:38

How do I tell you ? The song of your love, Plays loud in my mind, The reminiscence of your voice, Elates everytime I breathe Kaise bataye Kyun tujko chahe Yaara bata na paye. Spoke a million times, Everything in my dreams. Yet silent I remained, Everytime when you speak. You, a mere dream, May be of someone else, Yet my mystic mind, Never seems to sway away, My heart smiles, My mind cries, A Euphoria of mess, Is what it plays, Weaving thoughts of you, Yet I don't know, Why we ever met ? A distance of thousand miles, Unknown affection, Dearly dreams, And why all of these Includes you ? Here you are, Near to me, My hope, The feelings I get, Nunchi you have, Yet you are not mine. Soche ye, Tum kyu aaye, Meri iss Zindagi mai kyun, Dooriyan itni hai, Ki naazdikiyon, Se dar ab kyun, Phir bhi har waqt Mere khayalon mai, Sirf tum kyun ? Kaise bataye kyun tujko chahe, Yaara bata na paye, Batein dilon ki, hai abhi jo baki, Kyun tum samaj nahi paye, Tu jaane na..... Tu jaane na... You may never know.. #recreatedsong #review #nandini