TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #standwithtaiwan

当前筛选 #standwithtaiwan清除筛选
籽煤 yseedsmedia

@yseedsmedia · Post #348 · 14.11.2021 г., 02:38

NBA波士頓塞爾特人中鋒坎特一再發推文力挺台灣,總統蔡英文也發推文感謝坎特與台灣站在一起以及挺身捍衛民主,坎特今天發推文回覆,感謝蔡總統,表示深感光榮。 坎特13日發推文說:「太光榮了!感謝台灣總統蔡英文@iingwen的親切話語。我迫不及待想要造訪你們的美麗國家,學習台灣文化,品嚐若干你們的美食,以及會晤勇敢的台灣人民。當我們站團結在一起,我們就會更強大。」 坎特(Enes Kanter)12日曾發推文,支持台灣並捍衛民主。坎特表示:「我們團結力量更大」,「我們須『與台灣站在一起』(#StandWithTaiwan),支持台灣並捍衛民主。」 這位土耳其裔美國職業籃球運動員說:「我們必須保持台灣自由與安全。」他還指出:「台灣屬於所有台灣人民。」 坎特於10月28日與11月10日也曾透過推文表達「與台灣站在一起」,並指出:「台灣的未來必須由台灣人民決定。台灣不是中國的一部分,永遠都不會是!」坎特隨推文附上多張球鞋照片,這些鞋上有著台灣地圖、中華民國國旗圖片,並且寫有「民主」、「自由」、「與台灣同在」及「台灣屬於台灣人民」等字樣。 針對公開聲援台灣的坎特在推特貼出畫著台灣的球鞋,強調「跟台灣站在一起」。總統蔡英文11日下午曾在臉書發文表示,大家都要一起給NBA球員坎特一個respect(尊敬),謝謝阿坎跟台灣站在一起,「我們也會為你在球場上的表現加油」。 #NBA球星#Enes Kanter #台灣#蔡英文#民主自由#與台灣同在#籽煤#Yseedsmedia#港聞#政治#國際新聞#消息#今日熱門新聞 有意見想表達?觀迎到籽煤各社交媒體發表你的意見: Follow and share us: IG: instagram.com/yseedsmedia/ Fb: fb.com/yseedsmedia Tg: t.me/yseedsmedia YouTube: youtube.com/channel/UCUzvl6OxtSHcK5fck7i8iYQ