TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 6 слични објави

Пребарај: #xgp

当前筛选 #xgp清除筛选
DGN

@DansGN · Post #5677 · 26.09.2024 г., 13:05

Xbox 在TGS 发布会中宣布 《StarCraft: Remastered》和《StarCraft II: Campaign Collection》将于11月5日加入 Game Pass。 https://news.xbox.com/en-us/2024/09/26/starcraft-game-pass #xbox#xgp

Hashtags

Yummy 😋

@godlynews1 · Post #14947 · 03.03.2026 г., 18:03

XGP 3月游戏新增《空洞骑士:丝之歌》、《赛博朋克2077》,《最终幻想 III》等游戏 https://news.xbox.com/en-us/2026/03/03/xbox-game-pass-march-2026-wave-1 🗒 标签: #Xbox#XGP 📢 频道: @GodlyNews1 🤖 投稿: @GodlyNewsBot

Hashtags

Direction的碎碎念

@directionchannel · Post #5908 · 08.03.2023 г., 02:09

索尼可能会被迫披露为不让游戏进入Xbox Game Pass而支付的费用 索尼可能会被迫详细说明其PlayStation独家协议,以及为阻止游戏进入Xbox Game Pass等竞争对手服务而支付的“屏蔽权”费用。美国联邦贸易委员会已经起诉微软,试图阻止微软收购动视暴雪,并启动了法律调查程序,微软向索尼发送传票,迫使其披露来自索尼PlayStation部门的记录、内部文件和电子邮件。 该请求涵盖2019年1月1日之后达成的交易,包括阻止发行商在Xbox Game Pass上投放游戏的费用或协议。此前,微软曾指控索尼支付“屏蔽权”,以阻止开发商将其内容添加到Xbox Game Pass。 🗒 标签: #索尼#Xbox#XGP 📢 频道: @GodlyNews1 🤖 投稿: @GodlyNewsBot