TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #redmen

当前筛选 #redmen清除筛选

😀 😀 😀 😀 😀 😀 😀 正因有了阿诺德的叛逃,杰拉德当年的忠诚更显可贵 在当今足球圈,忠诚二字愈发稀缺。正如阿诺德的叛逃令人惋惜,反衬出杰拉德对利物浦的那份无悔坚守。无论风雨,杰拉德始终是红军的象征,是那支球队灵魂的寄托。 今天,利物浦永远的队魂——史蒂文·杰拉德迎来了他的45岁生日。在这特别的日子里,Magic88祝福这位红军传奇生日快乐,愿他的忠诚与拼搏精神永远激励着一代又一代的利物浦球迷。 #StevenGerrard#LFC#LiverpoolFC#YNWA#Legend#CaptainFantastic#Redmen#Anfield#Football#Soccer#PremierLeague#Magic88#生日快乐#队魂#忠诚#足球传奇#利物浦#红军精神#足球粉丝#永远的队长#体育精神#经典球员#足球人生 🖤 🖤 🖤 🖤 🖤 🖤 🖤 🖤 🖤 🖤 🖤 🖤 🖤 🌟官网链接: ✅magic88.game 👈 ❤️ ❤️ ❤️ ❤️ ❤️ ❤️ ❤️ ❤️ ❤️ ❤️ 🖤 🖤 🖤 🖤 🖤 🖤 🖤 🖤 🖤 🖤 🖤 🖤 🖤 🌐 Telegram 🌐Discord 🌐Facebook 🌐Twitter X 🌐Instagram 🌐Tiktok