TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #ruleoflawindex

当前筛选 #ruleoflawindex清除筛选
Hong Kong Democracy Movement

@hkdmovement · Post #7879 · 30.10.2024 г., 18:52

2024年全球法治指數公布 #世界正義工程(World Justice Project)發布的2024年全球法治指數顯示,香港在142個國家中排名第23,與去年相同,但評分從0.73降至0.72。 在「政府權力制約」和「基本權利」方面,香港分別下跌至第62位。特別是言論自由排名驟降至104位,顯示出法治的挑戰。 新加坡排名第16位,得分0.78,中國則排第95位,得分0.47。全球法治的挑戰仍需關注! #全球法治指數#基本權利#法治#自由#民主 2024 Rule of Law Index Released The 2024 Rule of Law Index by the World Justice Project shows Hong Kong ranked 23rd among 142 countries, unchanged from last year, but with a score dropping from 0.73 to 0.72. In "Government Constraints" and "Fundamental Rights," Hong Kong fell to 62nd, with freedom of speech plummeting to 104th, highlighting ongoing challenges to rule of law. Singapore ranks 16th with a score of 0.78, while China is at 95th with a score of 0.47. The challenges to global rule of law require our attention! #RuleOfLawIndex#FundamentalRights#RuleOfLaw#Freedom#Democracy