TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #yuenlong721

当前筛选 #yuenlong721清除筛选
Hong Kong Democracy Movement

@hkdmovement · Post #7946 · 01.03.2025 г., 03:37

The sentencing of former legislator Lam Cheuk-ting and 6 others in the 7.21 Yuen Long incident has sparked international attention. Videos widely available online show Lam and others being attacked during the incident, raising questions about the interpretation of evidence in the trial. Many have expressed concerns that actions of self-defense and efforts to protect others were mischaracterized, leading to charges of rioting. Critics argue that the case reflects a broader effort to align the narrative with a predetermined scenario. This has drawn calls from international communities urging for transparency, justice, and the protection of fundamental human rights. #YuenLong721#RuleOfLaw#HumanRights 前立法會議員林卓廷與另外六人在7.21元朗事件中被判暴動罪,引發國際關注及爭議。網上廣泛流傳的影片顯示,林卓廷及其他人在事件中遭受襲擊,令外界對審訊中證據的解讀產生疑問。不少聲音質疑,自衛及保護他人的行為被曲解,最終導致暴動罪的指控。 有評論指出,此案件反映了更廣泛的企圖,將事件情節配合既定敘事。此案件引發國際社會對透明度、公正性及基本人權的呼籲。 #元朗721