TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #accise

当前筛选 #accise清除筛选
Savino Balzano

@savinobalzano · Post #1305 · 24.03.2026 г., 08:46

https://x.com/SavinoBalzano/status/2036362204031623562?s=20 La #Costituzione si rispetta, sempre, e dunque anche la sovranità popolare: il #No ha stravinto la consultazione referendaria e va bene così. Continueremo a rispecchiarci nella Carta, il nostro contratto sociale. Dobbiamo continuare a batterci per la Costituzione, come Paese e come popolo. A farlo per davvero: non come quelli che in questi mesi hanno frignato citando i padri costituenti (senza aver mai letto un rigo dei lavori dell’Assemblea), dopo averla sventrata inserendovi il pareggio di bilancio. Ritenevo e ritengo che la magistratura in Italia sia diventata un problema serio: e l’esultanza con “chi non salta la Meloni è” lo conferma. Lo abbiamo sentito tante volte, da quelli bravi: “il giudice deve apparire imparziale oltre a esserlo”. Una magistratura così politicizzata e in balia delle correnti diventa eversiva. È eversiva. Ma ha vinto il No e dunque nulla cambia: si rispetta la volontà popolare. Ha vinto il No anche nelle regioni del Sud, anche in quelle ad altissima concentrazione mafiosa. Questo è un dato che dovrebbe colpire: mafiosi e massoni non votavano tutti per il #Sì? Non erano in grado di condizionare radicalmente il voto? Ci citavano i risultati dei socialisti, quelli di #Berlusconi del passato. Un risultato curioso. Cosa facciamo con chi ha votato Sì: 13.251.887 tra mafiosi, massoni e dementi? Così dicevano durante la campagna elettorale: li abbiamo schedati tutti? Ne rinviamo a giudizio qualcuno? Sono 15.083.988 quelli onesti e intelligenti, ma anche i malandrini non sono poi pochissimi: come ce ne liberiamo? Dalle parti del #PD provano una sensazione inedita: aver ragione, avendo vinto. Ecco, vedete? È così che dovrebbe funzionare: chi vince decide. Un’esperienza nuova per chi ha governato il Paese per anni e anni, facendo scempio della Costituzione senza aver vinto le elezioni, grazie a qualche inciucio di palazzo benedetto dal Colle più importante di Roma. E la #Meloni paga quello che deve pagare: la riforma non avrà convinto l’elettorato, va bene; i suoi compagni di viaggio si sono spesso dimostrati semplicemente impresentabili, sissignore. Ma la verità è che Giorgia cade (finalmente!) sui temi economici: il Paese è in ginocchio, le prospettive sono cupe, e lei va a braccetto con le élite europee che aveva promesso di mettere in riga. Hanno votato sovranista e si sono trovati la draghina. Un po’ come nel 2018: votarono gialloverde e chiusero la legislatura con #Draghi. Il più pulito ha la rogna, sia chiaro. Come quelli che hanno votato la Cartabia e oggi parlano di impunità per colpa di #Nordio: fanno ridere. Ma loro proposero degli emendamenti, giusto: dimentico sempre questa parte della filastrocca del #M5S. Un’ultima notazione va fatta. In chiusura di campagna elettorale, la polemica più stupida di tutte: il decreto-legge sulle #accise fatto per condizionare il #referendum. Praticamente, secondo alcuni, il Governo avrebbe dovuto lasciare il prezzo del carburante alto per non condizionare il voto: roba da matti. Polemiche che dimostrano la considerazione che alcuni nutrono per la gente: se non la pensa come loro è mafiosa, massona, demente… o in vendita. E invece, nonostante la diffidenza che le riservate, il popolo vi ha dato ragione, vi ha premiati. La prossima volta, magari, siate un po’ meno ingenerosi. La Carta è di tutti: di chi ha vinto e di chi ha perso. Ora resta l’Italia, a cui dobbiamo voler bene davvero. Vedremo, giorno dopo giorno, mese dopo mese, anno dopo anno, chi alla Costituzione vuole bene per davvero. Anche se, da tempo, un’idea ce la siamo già fatta.