TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #arbitrationprocedure

当前筛选 #arbitrationprocedure清除筛选
English Law Report

@enlawreport · Post #1927 · 17.02.2026 г., 03:26

Недавно один из подписчиков попросил рассказать об арбитражном процессе в LMAA. Тема действительно стоящая. Про LMAA часто говорят, но редко объясняют спокойно и по шагам, без мифов и лишней романтики. LMAA это не суд с мантиями и громкими речами. Это в первую очередь документный арбитраж. Морские споры, чартеры, бункерные поставки, демерредж, коллизии. И всё крутится вокруг контрактов, переписки и доказательств. Многие удивляются, когда узнают, что большинство дел рассматривается без устных слушаний. Всё решается на бумаге. Точнее, на carefully structured written submissions. Кто лучше выстроил позицию письменно, тот и выигрывает. Я подготовил схематичную инфографику, где показан весь путь спора: от Notice of Arbitration до финального Award С назначением арбитра, Procedural Order No. 1, обменом заявлений, доказательственной фазой и, при необходимости, слушанием. Начиная со следующего поста я начну рассказывать об этом процессе последовательно. По этапам. С акцентом на стратегию, а не просто на формальные правила. Разберём: • как правильно формулировать Notice • почему выбор арбитра это уже половина стратегии • что на самом деле решает Procedural Order No. 1 • как выстраивать Statement of Claim под английскую логику • и почему документная дисциплина в LMAA важнее красноречия Если вам интересны морские споры под английским правом и практическая сторона арбитража, следите за серией. Будет конкретно, без воды и без иллюзий. #EnglishLawReport#LMAA #MaritimeArbitration#EnglishLaw #ArbitrationProcedure#ShippingLaw#MaritimeDisputes #InternationalArbitration#LegalStrategy#DocumentOnlyArbitration