TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 123 слични објави

Пребарај: #siivagunner

当前筛选 #siivagunner清除筛选

#转发#WTF#SiIvaGunner https://youtu.be/vRbhsNUc1-A 要素: 1. Minecraft确实是Mojang的。但不存在一个叫Minecraft 3D的游戏。 2. 画面确实有16位机风格。 3. 喊出声音的风格是16位时代的 SE-GA-! ,但喊出来的东西是 MO-JANG-! 4. 然后这玩意出来的Logo是某以江南style闻名的Psy,然后你发现这发出来的声音就是他们的音乐剪辑出来的。 5. 仔细一看上面红色条里面还写了个“未注册版本”,甚至还有复合视频输出(或者说电视的AV端口)接口跑NTSC信号时特有的颜色混合现象。 6. 仔细想想Minecraft从来就没有开游戏画面喊什么的事情,怎么可能有所谓的Minecraft Choir。这种厂商画面喊Logo最早真的被人知道恐怕就是SEGA的Sonic系列。 ……这要素真的过多。

123•••1011
ПретходнаСтраница 1 од 11Следна