TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 4 слични објави

Пребарај: #shaft

当前筛选 #shaft清除筛选

🔖Pixiv 第三方客户端/网页端合集 | 多平台高颜值开源工具推荐 想更自由地浏览 Pixiv 插画、动图、漫画、小说?这里整理了 9 个高质量的 第三方 Pixiv 客户端,覆盖 Android、桌面端、Web 和跨平台方案,支持国内直连、免代理、PWA 安装、刷新 Token 登录等功能,界面设计现代,还能带来比官方更顺滑的体验 🐙客户端 I 🌐网页端 不想被官方客户端的限制束缚?这波工具让你体验 Pixiv 的另一种打开方式 标签:#Pixiv第三方客户端合集#PixEz#Shaft#PixivViewer#PixEval#Pixiv#插画#插图#图片 🔗发送【关键词】搜索资源:@xiuerSearch 📮频道 | 🪧群聊 | ✨中文包

VIP_影视分享

@wangzhuanzhan · Post #33318 · 24.09.2024 г., 09:11

X-x夏x福f特t- 夏福特 Shaft (2019) 直达链接:https://pan.quark.cn/s/a54bccb18594 #夏福特#Shaft#新杀戮战警 #辣手刑警 2:勉强父子档 #杀戮战警2#铁杆神探2 #夏福特之子 # 警探夏福特 #Son of Shaft #Shaft 2 链接:https://link3.cc/sf_com #电影#喜剧#美国#10年代

無予人形🤍

@lovedxm · Post #60 · 01.11.2024 г., 11:34

【2025年冬/剧场版/新房昭之&虚渊玄&梶浦由记】魔法少女小圆 魔女之夜的回天 最新特报PV2(SIDE焰Ver.)[悠木碧&斋藤千和]【F宅/1080P+】 @空灵雨迹: 资讯 - #新房昭之#虚渊玄#SHAFT#悠木碧#F宅字幕组#魔法少女小圆#斋藤千和#魔法少女小圆剧场版#梶浦由记#魔女之夜的回天