По аналогии с PEP у Django есть DEP.
Самый интересный для меня на данный момент на это DEP 0009: Async-capable Django. Он про то, как будет внедряться поддержка аснихронности.
Начиная с версии 3 в Django начали появляться асинхронные плюшки. Это всё еще мало чтобы делать асинхронное приложение, но долгий путь начинается с одного маленького шага!
Всё должно пройти в несколько этапов и к 4й версии обещают сделать Django асинхронным!
Что это даёт разработчикам в случае если весь фреймворк станет поддерживать async?
- Ускорение работы web-приложения? Если правильно писать асинхронный код, то да.
- Усложнение кода? Возможно, но фреймворк на то и фреймворк, чтобы прятать сложности где-то внутри. Надеюсь код усложнится не сильно, посмотрим...
И когда нам этого ожидать? Судя по этой схемкеDjango 4 выйдет в Декабре 2021 года. А это значит, что у вас есть примерно год чтобы научиться понимать асинхронный код, если еще не умеете😁
#django#pep
🇫🇷🇩🇪Franco-German Guidance on Zero-Trust LLM Security
France’s Agence nationale de la sécurité des systèmes d’information (ANSSI) and Germany’s Federal Office for Information Security (BSI) have jointly issued a paper on applying zero-trust principles to large language models. The document identifies common design vulnerabilities and operational risks in LLM deployment, stressing the need for a security architecture that assumes no implicit trust.
The recommendations focus on three key safeguards:
✔️ restricting system access rights to the minimum necessary,
✔️ increasing transparency in algorithmic decision-making, and
✔️ ensuring continuous human oversight.
This coordinated stance from two of Europe’s leading cybersecurity authorities signals a growing emphasis on proactive governance of AI systems at the infrastructure level.
#AIsecurity#LLM#ZeroTrust#CyberRegulation
💥✈️Аэрофлот под киберударом: уничтожена вся IT-инфраструктура
Хакерская группировка заявила о самом разрушительном киберинциденте в истории российской авиации.
По их словам:
– Год скрытого доступа
– Взломаны все критические системы: от Sabre и 1С до CRM и ПК топ-менеджеров
– Уничтожено ~7000 серверов
– Похищено более 12 ТБ данных (переписки, переговоры, внутренние документы)
– Коллапс в Шереметьево, отмены рейсов, хаос
🎯Официально — "сбой IT-систем". Фактически — цифровая катастрофа.
Как такое стало возможно?
Ответ, как ни банально, — человеческий фактор.
‼️Игнорирование сигналов от SIEM/SOC
‼️Отсутствие модели Zero Trust
‼️Слабая сегментация сети
‼️Примитивный фишинг и плохая кибергигиена
‼️Уязвимые устройства и отсутствие MFA
‼️Отсутствие изолированных бэкапов
⚠️Безопасность — это не только технологии. Это люди, процессы и культура.
Может ли дорогостоящий DLP спасти от того, кто нажал "открыть вложение"?
Нет.
Может ли SIEM работать, если никто не смотрит на алерты?
Нет.
Может ли MFA помочь, если её нет на критичных точках?
Тоже нет.
🧠Выводы? Уроки? Переоценка подходов?
Очень хочется делить заявления на 50/50, но даже если масштаб преувеличен — запах гари слишком отчетлив. Это уже не просто технический инцидент. Это стратегический провал.
Что думаете? Где граница между пиаром хакеров и реальным провалом кибербезопасности госкомпаний?
#кибербезопасность#Аэрофлот#инфобез#cyberattack#ZeroTrust
Ваш АнтиФрод Россия🔐