TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 8 слични објави

Пребарај: #scary

当前筛选 #scary清除筛选
VIP_影视分享

@wangzhuanzhan · Post #33122 · 16.09.2024 г., 05:40

J-j惊j声s尖j笑x3- 惊声尖笑3 Scary Movie 3 (2003) 直达链接:https://pan.quark.cn/s/7ad1a3130735 #惊声尖笑3#Scary Movie 3 #恐怖电影3#搞乜鬼夺命杂作3 #Scary Movie 3.5 链接:https://link3.cc/sf_com #电影#喜剧#美国#00年代

VIP_影视分享

@wangzhuanzhan · Post #33069 · 14.09.2024 г., 08:32

J-j惊j声s尖j笑x2- 惊声尖笑2 Scary Movie 2 (2001) 直达链接:https://pan.quark.cn/s/b97923aeab1a #惊声尖笑2#Scary Movie 2 #恐怖电影2#搞乜鬼夺命杂作2 链接:https://link3.cc/sf_com #电影#喜剧#美国#00年代

VIP_影视分享

@wangzhuanzhan · Post #32808 · 10.09.2024 г., 10:04

J-j惊j声s尖j笑x4- 惊声尖笑4 Scary Movie 4 (2006) 直达链接:https://pan.quark.cn/s/0166a6a7cb9f #惊声尖笑4#Scary Movie 4 #恐怖电影4#失声尖笑4 #搞乜鬼夺命杂作4 链接:https://link3.cc/sf_com #电影#喜剧#美国#00年代

The Wolf Den

@ZWolfDen · Post #2735 · 09.11.2023 г., 17:30

The Black Dog of the Hanging Hills is a creature of Connecticut folklore. A mythical canine spotted by travelers and hikers alike in the Hanging Hills, a sub-range of mountains found in the Metacomet Ridge, near Meriden CT. "If you meet the Black Dog once, it shall be for joy; if twice, it shall be for sorrow; and the third time shall bring death." - W. H. C. Pynchon, from The Connecticut Quarterly, 1898 My first ever print, initially sold at Furpoc 2023~! Interested in getting a copy for you walls? I promise it’s not cursed! Pick one up here: [https://ko-fi.com/s/d14872d078](https://ko-fi.com/s/d14872d078 "smartCard-inline") (No subscription required) #Black, #Dog, #Hanging, #Hills, #Print, #Halloween, #Folklore, #Urban, #Legend, #Scary, #Wolf_Dog, #Ghost, #Connecticut