TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #selbstliebe

当前筛选 #selbstliebe清除筛选
Alien‘s Best Friend

@aliensbestfriend · Post #10249 · 20.02.2025 г., 17:39

ZEIT DER WENDE Wir befinden uns in einer gigantischen Wendezeit. Wichtig ist nun, wachsam zu bleiben und weder zu euphorisch noch hoffnungslos zu werden. Wir sind Zeugen einer riesigen Inszenierung. Wie sie endet, wissen wir nicht. Aber die Wende zum Guten können wir selber beeinflussen. In uns. Schritt für Schritt. Als Regisseur unseres eigenen Films. 💜🎬 #ZeitDerWende#pfeiffaufssystem #selbstermächtigung#Selbstliebe 👉🏻YT 👉🏻Linktr.ee @aliensbestfriend

Alien‘s Best Friend

@aliensbestfriend · Post #10245 · 19.02.2025 г., 17:12

LASS DIE SCHWERE LOS Man hat uns beigebracht, „Leistung“ bringen zu müssen um Anerkennung zu bekommen. Wir sollen gut, schön und erfolgreich sein. Wir sollen nicht negativ auffallen und nicht zeigen, wenn es uns schlecht geht. So will es das System. Man will uns angepasst, funktionsfähig und am Besten immer ein wenig schwermütig und beschäftigt. Damit wir auf keinen Fall in unsere Kraft kommen. Denn das würde dem System gefährlich werden. Aber unsere wahre Schönheit und Kraft liegt in unserem Imperfektionismus. Wir sind hier auf der Erde um zu fühlen, zu leben, zu lieben und zu leiden. All das hinterlässt Spuren. All das das gehört zu uns. Jede Narbe und jede Freudenträne. Egal ob auf der Haut oder auf der Seele. Wenn wir uns annehmen wie wir sind, können wir die Schwere loslassen, die wir benötigen um den Schein zu wahren, den man von uns verlangt. Unsere eigentliches Sein ist schwerelos. Grenzenlos.💜 #schwerelos#pfeiffaufssystem #seiduselbst#Selbstliebe 👉🏻YT: 👉🏻Linktr.ee: @aliensbestfriend