TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #tedhui

当前筛选 #tedhui清除筛选
Hong Kong Democracy Movement

@hkdmovement · Post #7223 · 19.02.2024 г., 20:30

Hong Kong Security Bureau Chief Tang Ping-keung continues to accuse Ted Hui and Chris Patten, but fails to acknowledge that the proposed Article 23 legislation could further undermine freedom in Hong Kong. Despite concerns raised by critics, Tang maintains that the bill is aimed at safeguarding press freedom and freedom of speech. However, many remain skeptical about the potential implications of this legislation on Hong Kong's cherished values of liberty and autonomy. #Article23#PressFreedom#FreedomOfSpeech#TedHui

Hong Kong Democracy Movement

@hkdmovement · Post #7943 · 20.02.2025 г., 00:59

警方通緝黃大仙前區議員 #劉珈汶,並拘捕其家人協助調查。控方指控她鼓吹香港獨立,請求對中港制裁。同時,前立法會議員 #許智峯 透露其家人在港財產被充公。 這顯示港府和警方可無理由以「國安威脅」為由逮捕任何人,侵害言論自由。全球應關注並呼籲保護香港基本自由。 #言論自由#人權#香港 Hong Kong's National Security Department has issued a wanted notice for former Wong Tai Sin District Councillor #KavinLau and detained her family for investigation. She is accused of advocating for Hong Kong's independence and calling for sanctions against China and Hong Kong. Meanwhile, former Legislative Council member #TedHui revealed that his family's assets in Hong Kong have been confiscated. This demonstrates that the Hong Kong government and police can arbitrarily arrest anyone claiming they are a national security threat, without reason. The global community must pay attention and call for the protection of fundamental freedoms in Hong Kong. #FreedomOfSpeech#HumanRights#FreeHK