TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 27 слични објави

Пребарај: #tendencias

当前筛选 #tendencias清除筛选
producTICvidad® 📲📈

@producTICvidad · Post #910 · 04.10.2022 г., 00:02

#tendencias#trends La FIFA aprobó el uso de balones especiales con sensores incorporados. Con dicho sensor será más fácil determinar el fuera de juego, porque el sistema se activará al instante. FIFA approved the use of special balls with built-in sensors. With such a sensor it will be easier to determine offside, because the system will be triggered instantly. F/ FIFA La productividad está en tiC 📲📈

producTICvidad® 📲📈

@producTICvidad · Post #966 · 13.01.2023 г., 02:31

OpenAI BOT A chat bot that uses OpenAi to process questions and statements. Created by @OpenAIERC | $OPENAI #tendencias#tecnologías OpenAIChat. Por favor, pregúntale cualquier duda que tengas a esta inteligencia artificial que vive dentro de tu Telegram. Y si quieres saber su calidad humana cibernética... pregúntale qué opina de lo que sea. 💡💡 Para preguntar solo tienes que escribirle: /ask aquí-tu-pregunta https://t.me/openaichat_bot

producTICvidad® 📲📈

@producTICvidad · Post #961 · 04.01.2023 г., 00:38

Bienvenido al 2035 / Welcome to 2035🎉 Empezamos año con una bienvenida al 2035. La siguiente herramienta de visualización interactiva, realizada por WKO, muestra 105 tecnologías emergentes que se espera que impacten a las principales industrias para 2035. Estas #tecnologías se agruparon en 5 #tendencias, revelando las principales interacciones entre la sociedad, las empresas y estas herramientas tecnológicas. Te invito a navegar por esta poderosa herramienta, descubrir el mundo del mañana y sus posibilidades comerciales. Si tienes alguna herramienta de análisis de entorno me gustaría que la compartas... Hecho con 💚por producTICvidad® https://radar.envisioning.io/wko/innovation/?pg=welcome

producTICvidad® 📲📈

@producTICvidad · Post #980 · 30.01.2023 г., 17:13

Mapa de profesiones más deseadas en todo el mundo #tendencias#talentohumano#producTICvidad Los datos de búsqueda de Google se utilizaron para establecer el volumen de búsqueda anual (octubre de 2021 a octubre de 2022) en cada país para los términos de búsqueda "cómo ser un [trabajo]" asociados con soñar con un nuevo trabajo o carrera para cada país en el mundo. El trabajo más buscado se usó como la mejor carrera para el país específico. ¿Qué opinas de Suramérica? Datos consolidados a noviembre de 2022.

ПретходнаСтраница 1 од 3Следна