TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 38 слични објави

Пребарај: #schubert

当前筛选 #schubert清除筛选
音乐小本本

@PaulsNote · Post #1025 · 25.10.2024 г., 21:28

舒伯特 - 钢琴奏鸣曲 D.959 第二乐章 走吧,回到那个充满温暖、光和鲜花的地方。 这是你最爱的曲子。 我常批判你,有舒伯特的凛冬,却没有舒伯特的乐观。 没能及时抓住你的手,我很抱歉。 回去吧,到海里,那里很自由。 你想要的自由。 #Schubert#Romantic https://youtu.be/Il6-lZYDpqY

音乐小本本

@PaulsNote · Post #436 · 17.05.2020 г., 08:10

舒伯特 - 第十八钢琴奏鸣曲,第一乐章 D.894 晚上和朋友讨论的时候,聊到Leonskaja。我觉得她弹琴很干脆,而且执行想法很完美,丝毫没有拖泥带水。给人一种凉拌拍黄瓜一样的清爽(bushi #Schubert#Romantic https://youtu.be/eQ2bmdLzaSI

ПретходнаСтраница 1 од 4Следна