TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #tyo

当前筛选 #tyo清除筛选
Host Testing and evaluation

@HostEvaluate · Post #885 · 17.03.2025 г., 21:18

#HaloCloud#JP#TYO Host Provider: HaloCloud Location: Tokyo, Japan Specification: 1vCore(Xeon Gold 6133) | 512M RAM | 5G Disk | 1T @ 1Gbps | $2 / Mo 感谢商家提供的测试机。机器性能一般,IO 是普通 HDD 水平。IP 的解锁挺不错的。网络接入的 catixs,三网回程经过 cdn77,基本都走 NTT。 我们正在翻新数据库中的评测。欢迎投稿,合作。 https://paste.debian.net/hidden/3f082c20/

Host Testing and evaluation

@HostEvaluate · Post #889 · 20.03.2025 г., 13:42

#BackWaves#TYO#JP Host Provider: Back Waves Location: Tokyo, Japan Specification: 4vCore(Xeon Gold 6138) | 4G RAM | 20G NVMe | 8T @ 1.5Gbps | HK$ 284 / Mo (Promo Code: hostevaluate-promo ) Looking glass: 160.191.40.3 / [2401:b60:37::3] 感谢商家提供的测试机。24 年四月份成立的商家。CPU 基频在这,评分也就能这样了。硬盘的 IO 很不错。流媒体解锁纯正,如果低配版有货的话,可以考虑拿来解锁的。回程路由,电信联通移动都走 iij,晚高峰联通延迟略高。移动看起来速度不错。英国 EE,O2 走 gsl 绕美。Virgin Media 过去走 PCCWG,延迟 250ms 的样子。PCCWG。。你这家伙,去日本延迟都比香港低了。 https://paste.debian.net/hidden/c210ab75/ 日本本地流媒体: https://paste.debian.net/hidden/82f555f4/