TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #85yearsago

当前筛选 #85yearsago清除筛选

📆 85 лет назад: речь Черчилля, изменившая историю ✍️ 13 мая 1940 года, когда большая часть Европы уже была оккупирована Германией, британский премьер-министр Уинстон Черчилль произнес в парламенте свою знаменитую речь, которая сегодня известна как «кровь, пот и слезы». «Мне нечего вам предложить, кроме крови, тяжкого труда, слёз и пота» — эти слова стали не просто фразой, но символом решимости противостоять тирании. Черчилль был одним из первых западных лидеров, кто оценил масштаб советских жертв во Второй мировой войне. К 1942 году он настаивал на открытии второго фронта, а позже говорил: «Именно русская армия выпустила кишки из германской военной машины». Интересно, что Черчилль использовал фразу о «крови и поте» задолго до 1940 года и, вероятно, позаимствовал ее у Джузеппе Гарибальди, итальянского революционера, чьи слова о «крови и слезах» вдохновляли борцов за свободу по всей Европе. В своей речи Черчилль говорил о «великой битве за выживание» — но не только Великобритании. Это была битва за сохранение свободы в Европе. Менее чем через год эта битва пришла и на территорию СССР. Сегодня, когда Европа сталкивается с захватнической войной России в Украине, слова Черчилля о том, что нельзя сдаваться в борьбе за свободу, звучат не менее актуально. Как сказал сам Черчилль: «Успех — это умение двигаться от неудачи к неудаче, не теряя энтузиазма». 🔗 Читайте полную речь Черчилля: https://diletant.media/articles/38389750/ #VEDay80#VEDay#OTD#85YearsAgo