TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #voteblue

当前筛选 #voteblue清除筛选
403 Forbidden

@forbid_403 · Post #490 · 23.01.2025 г., 04:49

Instagram 封鎖民主的那一天 (★ 100 分) 2025 年 1 月 20 日,美國前總統川普第二任就職典禮當天,Instagram 突然封鎖了與美國民主黨相關的一系列熱門標籤(hashtags)的搜尋結果,包括「#Democrat」、「#PresidentBiden」、「#VoteBlue」、「#MichelleObama」、「#Kamala」等超過 50 個標籤。這些封鎖持續了約 9 小時,不論使用者地區或內容設定皆受影響。然而,同時期與共和黨相關的標籤,如「#Republican」、「#Trump」、「#VoteRed」等,則完全沒有受到限制。 Meta 針對此事聲稱這是技術上的「錯誤」,且影響了「政治光譜上的所有標籤」。然而,作者自行驗證後發現,幾乎所有與民主黨相關的標籤都被封鎖,而共和黨相關的標籤均可正常使用,顯現出這是一種高度具選擇性的「審查行動」,反映了 Meta 在新政府下可能發生的內容審核方式轉變。 封鎖的標籤還包涵「#Biden」、「#Obama」、「#Liberal」與「#ReproductiveRights」等,而共和黨方則仍可搜尋如「#DonaldTrump」與「#VoteRed」等標籤。儘管 Meta 聲稱這是非人為操作漏洞,但作者指出,考量川普政府曾威脅 Meta CEO 許多言論,及其最近與川普忠實支持者之間的關係,指出此審查更可能是經過設計的結果,而不是單純技術性問題。 👥52 則討論、評論 💬 https://news.ycombinator.com/item?id=42790729