TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 3 слични објави

Пребарај: #scoop

当前筛选 #scoop清除筛选

📣WinApps | 自建加速的纯净 Windows 软件仓库 🖼 标签:#WinApps#软件下载#Windows#开源软件#Scoop 📱 简介:WinApps是一位开发者自建的 Windows 软件资源站,为国内用户提供原汁原味的官网下载源 + 代理加速下载。作者出于“分享干净软件”的初心,亲自筛选超过 100+ 实用程序,覆盖浏览器插件、系统工具、开发软件等领域,让用户免去从杂乱下载站找资源的烦恼。 网站坚持 不改包、不注入、不破解 的纯净原则,所有下载链接都指向官方源或作者自建的加速镜像。支持 Scoop 命令行安装、Windows 系统镜像直链下载,无需网盘跳转、无需登录,一键即可安装。 💬 小编有话说:理想的软件下载站——无套路、无弹窗、无广告,纯粹到极致 🧭在线直达官网 ♥@xiuerSearch 搜索历史资源 👥频道 | 👤群聊 | 👁‍🗨中文包

VIP_影视分享

@wangzhuanzhan · Post #32806 · 10.09.2024 г., 10:01

D-d独d家j新x闻w- 独家新闻 Scoop (2006) 直达链接:https://pan.quark.cn/s/c5da5218d8d7 #独家新闻#Scoop#遇上塔罗牌杀手 #遇上塔罗牌情人#塔罗牌杀人事件 #独家头条 链接:https://link3.cc/sf_com #电影#喜剧#美国#00年代

djangoproject

@djangoproject · Post #352 · 25.06.2017 г., 08:57

https://stxnext.com/blog/2017/04/12/most-popular-python-scientific-libraries/ The most popular Python scientific libraries: #Astropy #Biopython #Cubes #DEAP #SCOOP #PsychoPy #Pandas #Mlpy #matplotlib #NumPy #NetworkX #TomoPy #Theano #SymPy #SciPy #scikit_learn #scikit_image #ScientificPython #SageMath #Veusz #graph_tool #SunPy #Bokeh