TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 3 слични објави

Пребарај: #routers

当前筛选 #routers清除筛选

#Routers#Blog 入门级WIFI6路由器选购指南 本文整理了1500元及以下价位的WIFI6路由器,分别是普联TL-XDR3020,小米AX3600,华硕TUF-AX3000(国外型号为RT-AX58U)和网件RAX40 并根据其配置、接口、Mesh、信号、占用空间等方面做了横向比较最终制成表格 但本文仅从纸面参数做了分析,实际情况如何、固件支持是否丰富好用等仍需要以实测为准。因此本文可以作为一个初步挑选的参考 频道:@NewlearnerChannel

Libreware

@libreware · Post #1361 · 02.12.2024 г., 05:45

In case you're searching for wifi and Ethernet #routers with open source #Openwrt Linux distribution here's some trustworthy ones Openwrt One https://openwrt.org/toh/openwrt/one https://docs.banana-pi.org/en/OpenWRT-One/BananaPi_OpenWRT-One Turris https://www.turris.com https://openwrt.org/toh/turris/turris_omnia GL-inet https://www.gl-inet.com https://openwrt.org/toh/gl.inet/start

詹詹碎言

@laffitto · Post #61 · 06.04.2020 г., 01:48

#GFW#Blog#Routers 📩 接群友来稿,他向我们介绍了家庭网络设备使用 Socks 5 套娃上网的方案 单口设备、无口设备“套娃”科学上网 ❓什么是“套娃”上网: 即解密一种代理后,开一个没有加密的协议,通过家用路由器来连接,没有加密的协议就是——socks5。这一过程就相当于中转,不过都是在自己的内网实现 👨🏻‍💻 如何操作: 家用路由器有(或可装) socks5 客户端,单口设备装梯子(ss、ssr、v2ray 等)客户端和 socks5 服务端。推荐使用 lean 的 openwrt 固件,详见文章 💡有什么好处: - 国内流量无需转发(全局代理除外) - 单口设备爆炸也不会影响家用路由器的正常上网 - 操作更为简单等 📘 关联阅读:利用 Surge 网关功能构建家庭科学上网 频道:@NewlearnerChannel