TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 3 слични објави

Пребарај: #wearerivierapeople

当前筛选 #wearerivierapeople清除筛选
Riviera Wellness Resort 5*

@rivierawell · Post #1155 · 29.06.2023 г., 16:01

«Ветер в ивах» - название гастроужина, который мы проведем 7го июля в ресторане Риф, на берегу озера, в Ривьере. Одно блюдо будет из основного меню ресторана Ива, над открытием которого мы работаем сейчас. Количество мест ограничено, меню скоро объявим, как и информацию о стоимости и формате. Следите за лентами официальных каналов RWR. #wearerivierapeople

Riviera Wellness Resort 5*

@rivierawell · Post #845 · 15.02.2023 г., 18:52

Командой RivieraTeam сегодня провели спортивный зимний вечер 🎿 Стараемся не только баловать своих гостей, но и вдохновлять! Погода поспособствовала отличному лыжному забегу, после которого ещё и согрелись вкусным чаем из Ривьеры! Хороший получился вечер. Оказывается всё намного проще, чем кажется! Великолепный отдых и неподдельные удовольствия намного ближе, чем мы ищем и ждём. Они всегда рядом с нами. Встретимся в Ривьере! #wearerwr #wearerivierapeople

Riviera Wellness Resort 5*

@rivierawell · Post #552 · 03.08.2022 г., 16:51

Мы гордимся богатой палитрой предложений и стремимся с каждым днём становиться лучше и интереснее. Чтобы приумножать нашу любовь к велосипедам и объединять единомышленников: профессионалов и любителей велоспорта, мы создали Riviera Cycling Club 🚴🏻 Качественные велотрассы, благоприятный климат, живописные маршруты, невысокий трафик на дорогах, медицинский центр с полным набором восстановительных процедур, спа, комфортные дизайнерские номера и высокий сервис. У нас созданы оптимальные условия для велосипедистов разного уровня подготовки, которые предпочитают тренироваться в окружении красивейших видов и исследовать удивительные окрестности. Всю подробную информацию можно найти в разделе Riviera Cycling Club на нашем сайте. Присоединяйтесь к активному образу жизни с RCC. #wearerwr #rivieracyclingclub#rcc #wearerivierapeople