TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #rtx3070

当前筛选 #rtx3070清除筛选
Депо Бизнеса

@depotraders · Post #228 · 10.09.2021 г., 07:03

Привет🙋🏻 👉🏻Меня зовут Сергей, я работаю с ⛩Китаем уже 6 лет, последние пол года непосредственно с майнинг оборудованием. 👉🏻У меня в канале @All4Mining вы можете найти отзывы и всю актуальную информацию. 🚚Свой поставщик в Шеньчжень ⛏️Видеокарты и Асики. ⚙Гарантия на оборудование от производителя ✅ANTMINER #L7 9500MH/S (предзаказ) 1233000₽ #S19 PRO 110 TH 679990₽ #S19j 100 TH 615990₽ #S19j PRO 96 TH 589990₽ #S17e 64TH 373990₽ #S17e 64TH (Б/У) 270990₽ #S17 56TH (Б/У) 190990₽ #T17 40TH (Б/У) 110000₽ #Z15 (420 ksol) 700000₽ #Z15 (420 ksol) (Б/У) 520990₽ ✅WHATSMINER #M31s+ 80TH 430990₽ #M31s 76TH 405990₽ #D1 48TH (Б/У) 896490₽ #M20s 70TH (Б/У) 317970₽ #M20s 68TH (Б/У) 308880₽ ✅INNOSILICON #A10 PRO 7G 720MH/S (Б/У) 1025550₽ #A6+ 2GH (Б/У) 595260₽ #A10 5G 500MH (Б/У) 511650₽ #T2Th 37TH (Б/У) 98000₽ #T2Th 36TH (Б/У) 94500₽ ✅ВИДЕОКАРТЫ #RTX2060S от 50100₽ #RTX3060 от 58100₽ #RTX3060Ti от 84300₽ #RTX3070 от 93500₽ #RTX3080 от 138100₽ #RTX3080Ti от 132300₽