TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 3 слични објави

Пребарај: #tpe

当前筛选 #tpe清除筛选
tsuThoughts

@tsuThoughts · Post #1009 · 02.01.2026 г., 16:22

#TPE T2 D2-D5 这些地方,下楼登机口前有大量躺椅可以躺平,大概可以0点睡到5点多,建议带眼罩 晚安

Hashtags

Host Testing and evaluation

@HostEvaluate · Post #867 · 09.06.2023 г., 15:52

#YXVM#TW#TPE Host Provider: YxVM Location: Taipei, Taiwan Specification: 1vCore | 1GB RAM | 20GB Disk | 800GB @ 1Gbps | $20 / Mo Looking glass: https://tpe-sn.lg.node.yxvm.com/ 感谢商家提供的测试机。不是很懂为什么这机器都能看 BBC iPlayer 的。机器性能可以。网络上看起来电信最好;移动其次;到联通没什么速度。中间跳被隐藏了,不能确定回程走的什么线路。目前看起来是电信 CN2,移动 cmi,联通 cug/CN2。电信联通延迟不错。海外看起来有 telstra,cdn77,twgate,chief,retn,GSL。10$ 400G 流量的价格说实话还是有点贵的。 https://paste.debian.net/hidden/f5670e2d/ 流媒体报告: https://paste.debian.net/1282716/

Hashtags

Host Testing and evaluation

@HostEvaluate · Post #868 · 11.06.2023 г., 22:48

#misaka#TW#TPE Host Provider: Misaka Network Location: Taipei, Taiwan Specification: 1vCore(EPYC-Milan) | 1GB RAM | 16GB NVMe | 716GB Traffic | $21 / Mo Looking glass: ping.sx (去 mtr 里选择 Taipei(Misaka), 例表里面下面那个. url 中 p=233) 感谢商家提供的测试机。这款可以和上面 yxvm 的对比来看,不过 misaka 就没 10$ 的穷人套餐可以买了。机器性能很好,网络上联可能是 10G?到电信的速度看起来也很不错。misaka 这边到国内的回程路由也是被隐藏了。Take an educated guess, 电信联通走了 CMI? 到海外路由&精品网倒是没有隐。到外海的路由看起来针对地区有优化,有些会走他们内部网络的样子。btw, 脚本的 NF 检测好像不是很准。 https://paste.debian.net/hidden/4d526ed4/ 流媒体报告: https://paste.debian.net/1282713/ Edit: 流媒体解锁看起来比 yxvm 的好