TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 11 слични објави

Пребарај: #tvshows

当前筛选 #tvshows清除筛选
籽煤 yseedsmedia

@yseedsmedia · Post #489 · 04.01.2022 г., 03:17

英國廣播公司(BBC)旗下的子公司「BBC Studios」與中國公司「咪咕視頻」合作拍攝一部紀錄片,名為《一葉茶,千夜話》(One Cup, A Thousand Stories)。 「咪咕影片」是中國企業「中國移動」的子公司,而「中國移動」一直被美等大國認為有危害國安風險。因此,BBC這項合作被評為間接支持中國的對外宣傳。 BBC Studios的《一葉茶,千夜話》(One Cup, A Thousand Stories)的拍攝地點遍布13個國家和地區,包括:馬來西亞、臺灣、倫敦、蒙古、日本、印度、喬治亞、葡萄牙屬亞速爾群島、紐西蘭、美國、杜拜、馬拉威和厄瓜多。內容講述,茶是「中國送給世界的禮物」,也是「中華文明和遺產的象徵」。節目被指有中共政權參與,透過模糊「中華文化」與「中共政權」的差異,達到為中共當局宣傳的目的。 BBC是英國的公共媒體,有英國民團因此合作發起運動「停止提供資金給BBC」行動。 #英國廣播公司#BBC #BBCStudios#中國#咪咕視頻#紀錄片#一葉茶千夜話#茶#中國移動#中移動#OneCupAThousanStories#Tea#tvshows#bbcshows#中共宣傳#制裁#日本#印度#喬治亞#葡萄牙 #yseedsmedia#籽煤#新聞#熱門新聞#香港人的新聞#香港人#hongkonger#香港加油 Follow and share us: IG: instagram.com/yseedsmedia/ Fb: fb.com/yseedsmedia Tg: t.me/yseedsmedia