TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #tainan

当前筛选 #tainan清除筛选
Ingress 中文

@IngressChinese · Post #584 · 28.10.2024 г., 05:31

臺南市政府觀光旅遊局為表彰在台南表現出色的各位,特別安排了以下額外嘉奬。 在本週日(11 月 3 日)完成 6 個「Mission Day Tainan 2024」任務,即可獲得獨家獎牌。 請於 17:30 前,在國立臺南大學指定攤位出示您的掃描器及任務完成記錄。先到先得,送完即止。 我們感謝臺南市政府觀光旅遊局對本次行動的支持。 更多資訊請見:https://www.twtainan.net/zh-tw/event/activitydetail/6826 #Ingress#ErasedMemories#Tainan#MissionDay

Telegram 公眾索引頻道

@TG_index_channel · Post #833 · 11.02.2020 г., 11:18

標題:台南爆料公社 類別:#公開#頻道#繁中 分類:#興趣#臺灣#旅遊#中文圈 標籤:#臺南#美食#台南市#tainan 簡介:台南爆料公社,有頻道以及群組,大家可以線上互相分享台南最即時的消息,也可分享美食、旅遊、活動等資訊,是屬於台南人的平台!