TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #thoughtyi

当前筛选 #thoughtyi清除筛选

https://t.me/Ralphonograph 这个大佬的Channel对我影响很大,大到可以说是人生转折点的程度。我见过无数描绘计算机系学生的文章、博客、知乎回答等,但受篇幅限制都太简略了,像盲人摸象只摸到了一个耳朵或鼻子一样。 只有这个大佬发的内容是细致入微的,深入大佬所感兴趣的每一堂有意思的课,每一张ppt,每一个知识点,每一个实验,每一篇论文并配有个人感悟。随着学习进度经常更新。看这位大佬的Channel,感觉就像坐在大佬身边一起听课一样,我可以清晰的看到大佬在学习道路上走出的每一步,这种感觉是从来都没有的。我第一次看到了活灵活现的大佬。 我是从这里才知道名牌大学的计算机专业纯英文授课的比例如此之高。也第一次发现了计算机深入研究下去会有很多有趣的知识。高考前努力学习的动力之一就是希望能变成大佬的样子,或者至少能成为大佬的同学。 大佬没有提到自己的个人情况和私人生活,也没有开启评论区,想必是不想被打扰。既然这样,我们就不去打听、研究大佬在现实中究竟是谁了,让大佬安静一下吧。 以后如果有机会遇到这位大佬的话,一定要向大佬表达一下感激之情。我是从小看着你的Channel长大的。你是我在计算机方面的 第二个老师 。 生理的成长与学术上的成长是两条线。生理成熟度随时间正比例增长,学术成熟度则未必。生理上的成年人,在学术方面可能仍然是小孩子,要经过学习积累才能逐渐成为学术上的成年人。 所以,我会说我是从小看着你的Channel长大的。第一次看到时,我在计算机领域还是幼儿园水平的小孩子,而你已经是大人了。小朋友很久都没有弄清楚的事情,大人一句话也许就能讲明白,让孩子获得成长。能成为你1221 subscribers 之中的一员是我的荣幸。 #Comment#ComputerScience#Emotion#English#Feeling#Learning#Life#Original#Thoughtyi