TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 3 слични објави

Пребарај: #shiny

当前筛选 #shiny清除筛选
Repositorio data science

@repo_science · Post #3362 · 27.06.2023 г., 22:20

#R#shiny DS4B 102-R: Shiny Dashboards Build Web Apps with Machine Learning The web application you learn how to build uses data science to predict new product prices! A data scientist generates organizational value by building web apps that take machine learning models into production. 🔗Link ----- Main channel: @repo_science Coupons: @freecoupons_reposcience -----

Hashtags

小喵的ACG黄油 (重开版)

@xiaomiaogame · Post #2829 · 18.02.2026 г., 07:28

闪耀之日 SHINY DAYS シャイニーデイズ 精翻汉化版 本作《SHINY DAYS》是《Summer Days》的番外篇故事。 本作故事选用了系列作中超人气的清浦刹那以及新创作的足利いのり两人为女主角,配上我们英俊潇洒的老戏骨,无敌推土机—诚哥,描绘了一个全新的夏季物语。 用心祈祷即能成真 让人压抑的恋之物语 位于海边的ラディッシュ,是由一个海滨小店发展而来的,无论是店面还是制服都十分可爱的餐厅。 暑假,波澜壮阔的大海和太阳,以及恋爱的季节。 清浦刹那抱着一份因为这所ラディッシュ和心中暗恋的伊藤誠的家距离很近,所以或许可以和其偶然邂逅的期待,选择了这份不擅长的工作。 就在这当中,因为机缘巧合,她和足利いのり在最糟糕的情况下相遇了。 而且祸不单行,刹那和いのり还不得不开始了一段离奇的同居生活。 两人之间矛盾不断。 评分 作者 #Overflow #PC#ADV#精翻#FD #闪耀之日#SHINY DAYS #シャイニーデイズ 下载地址