TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 4 слични објави

Пребарај: #theflash

当前筛选 #theflash清除筛选
Geex 👾

@GeexNoticias · Post #757 · 25.07.2023 г., 18:30

Se confirma el fracaso de #TheFlash en la taquilla mundial, la nueva cinta de DC acumula hasta hoy apenas $261,6 Millones a nivel global, su presupuesto es de $200 Millones.

Hashtags

Geex 👾

@GeexNoticias · Post #374 · 02.02.2023 г., 11:51

Gal Gadot tiene la puerta abierta a continuar como #WonderWoman y Ezra Miller está pendiente de estrenar #TheFlash "Espero con ansias los nuevos proyectos, pero estoy decepcionado con que hayáis perdido a Henry Cavill y Gal Gadot y todavía tengáis a Ezra cerca. Es un cabeza hueca, y Henry y Gal lo han hecho todo bien. Simplemente no tiene sentido", comentaba un seguidor a James Gunn en Instagram A lo que el cineasta respondió: "No hemos perdido a Gal. La película de Ezra ya está hecha. Y Henry no encaja con mi Superman". ¿Qué quiere decir exactamente esto? Que Gal Gadot tiene la puerta abierta de par en par a continuar siendo Wonder Woman en el reboot y que Ezra Miller tiene que seguir, de momento, en #DCStudios debido a que tiene pendiente el estreno de The Flash, filme que reiniciará el DC cinematográfico por completo y dará paso a Dioses y Monstruos.

Geex 👾

@GeexNoticias · Post #408 · 06.03.2023 г., 21:23

🟣 | "Solo he perdido el tiempo": Creador de varias de las series de #DC de mayor éxito, Marc Guggenheim lamenta haber sido ignorado por James Gunn El guionista de #Arrow y otras series de superhéroes expresa su descontento por no haber recibido una llamada de DC Studios pese a su trabajo de años. James Gunn y Peter Safran contaron con distintos veteranos de la marca, pero no así con Marc Guggenheim, creador y guionista de Arrow para WB del que emergió un pequeño universo extendido. Arrow terminó en 2020 después de ser pilar central de una adaptación a televisión del mayor evento de DC Comics, Crisis en Tierras Infinitas, en el que personajes como #Supergirl y #TheFlash se unían, junto a varios cameos, para enfrentar una amenaza multiversal. Hacer todo esto no fue tarea fácil dada las limitaciones presupuestarias para la pantalla penqueña, por lo que quizás Guggenheim esperaba encontrar algo más de reconocimiento por su trabajo de varias temporadas.