TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 5 слични објави

Пребарај: #visitkaliningrad

当前筛选 #visitkaliningrad清除筛选
Минкульттуризм_39

@minkultturism_39 · Post #3131 · 08.08.2024 г., 15:12

Итак, новость этого лета, которую мы долго ждали! Как и обещали, 27-28 сентября в Светлогорске состоится Балтийский Туристический форум. Профессионалы сферы туризма встретятся на дискуссионных площадках «Янтарь-холла», где обсудят актуальные вопросы отрасли и представят свои лучшие практики. Форум откроется в Международный День туризма 27 сентября. Основная тема: «Турпрокачка» для бизнеса, предпринимателей, органов региональной и муниципальной власти. В мероприятии примут участие известные спикеры, профессионалы в различных направлениях туристической отрасли. Для гостей из других регионов и стран в субботу 28 сентября будут организованы тематические автобусные лекции-экскурсии по всей области. Присоединяйтесь к главному деловому туристическому событию региона! Регистрация открыта на сайте балттурфорум.рф. Подать свою заявку можно до 23 сентября. Поторопитесь, количество участников ограничено! Встречаемся 27 сентября в Светлогорске и все вместе отмечаем Всемирный день туризма! #visitkaliningrad

Фу-у-х... первый день Балтийского туристического форума завершён. Завтра уже лекции-экскурсии и в том числе поездка гостей в Железнодорожный на спектакль "Оживающий город". А сегодня хорошо получилось. Хороший формат Р2Р или "профессионалы для профессионалов". Практически не было формальных или так называемых "ритуальных" выступлений, в основном всё было чётко по делу и практически ориентированно. Главное на форуме, конечно, "эмоции - это главная добавленная стоимость турпродукта и только в этой части возможна эффективная конкуренция." Как мы все понимаем, перспективы туризма безграничны! Люблю, когда так! И, конечно, всех ещё раз с праздником! С Всемирным днём туризма! Всё будет чиназес! - как говорит подрастающее поколение. #отдыхнашаработа#балттурфорум#когдатывтренде#visitkaliningrad