TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #alshara

当前筛选 #alshara清除筛选
Turchia e dintorni

@notizieturchia · Post #3327 · 27.05.2025 г., 12:35

#BeseHozat, la co-presidente del Consiglio esecutivo del #KCK: "#Israele aumenta la sua pressione nel #Medioriente, con l'aiuto degli #USA e dell'#Inghilterra. Queste forze hanno dei seri piani che riguardano anche i curdi. Questi cambiamenti spaventano molto lo Stato turco. In quest'ottica sono stati ripristinati i rapporti con #Ocalan. L'ultimo congresso del #PKK è stato svolto con la sufficiente partecipazione e dirigenza di #Ocalan. Non è possibile rendere pratico lo scioglimento dell'organizzazione senza le basi giuridiche e politiche della trasformazione democratica e senza la libertà di Ocalan. Ad oggi ci risulta che il governo centrale turco abbia l'intenzione di rallentare il processo e farci perdere tempo. Può solo Ocalan chiedere ai militanti di deporre le armi quindi è necessaria la sua libertà. In #Turchia ci sono delle spaccature e del malcontento anche tra i partiti d'opposizione in merito a questo nuovo percorso. Invece le opposizioni devono partecipare molto di più anche per sconfiggere l'attuale governo. Gli scontri armati sono tuttora in corso, non come prima ma in alcune zone ci scontriamo. Nel periodo dell'occupazione di #Rojava c'è stato il sostegno militare della #Germania. Il governo tedesco porta da tempo una politica sporca e cattiva contro i curdi. Finché la Turchia porterà avanti la sua politica di ostilità contro i curdi in #Siria non troverà nessuno spazio. Deve fare pace con i curdi se vuole far parte del nuovo disegno. Dialogare con #AlShara non serve, la Siria sarà sotto il dominio dell'Israele"