TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #becarci

当前筛选 #becarci清除筛选
Tibicen

@world_music_geek · Post #928 · 12.04.2025 г., 17:03

Gordan — Gordan (Glitterbeat Records, 2024) #traditional#ambient#krautrock#barabinske#becarci#ojkace#serbian#Serbia#Germany#Austria Gordan — совместный проект исследовательницы балканской традиционной музыки Светланы Спаич, австрийского перкуссиониста Энди Штехера и немецкого электронного музыканта Гвидо Мёбиуса. Второй альбом коллектива посвящён устным поэтическим формам, бытовавшим в различных регионах бывшей Югославии. Поэтическая основа альбома — народное стихосложение, характерное для балканских стилей барабинске, бечарци и ойкачe. В отличие от старинных эпических песен, в которых также используется «десетерац» — десятисложная стихотворная форма с цезурой после четвёртого слога, — эти стили обращаются не к героике, а к повседневным темам. Так, Barabinska посвящена вольному, бродяжническому образу жизни, а Krajiška kontra — конфликтам сербов с представителями австрийской власти времён Военной Краины — пограничной территории Габсбургской монархии, созданной для защиты от Османской империи. Композиция с длинным названием How A Mountain Fairy Divided The Two Jakšić Brothers представляет собой реконструированную бугарштицу — стиль эпической песни, распространённой среди южных славян в XV–XVIII веках. В отличие от других использованных на альбоме форм, бугарштица больше не встречается в живой традиции. Возможно, это первое появление этого стиля в контексте современной популярной музыки. Композиция Selo Moje была создана Светланой Спаич во время одной из её поездок в село Жегар в Далмации. В работе над песней приняли участие её наставники из этой деревни — на тот момент им было почти девяносто. Финальная версия представляет собой звуковой коллаж, основанный на воспоминаниях Спаич об этой поездке. Песня Šara основана на традиционном сюжете о трёх пастухах, погибших в горах Шара под лавиной. В интерпретации Gordan она служит отсылкой к репертуару Боры Спужича Кваке — необычного представитель популярной фолк-сцены социалистической Югославии. Именно его версия этой песни приобрела популярность в 1970-х и её стали исполнять в кафанах по всей стране. Ещё одна песня, Ne spominji oči plave, отсылает к так называемому «андеграунду» поздней Югославии — массовой культуре, которая продавалась миллионными тиражами, но оставалась вне официального канона. Речь идёт о лейблеJužni vetar, специализировавшемся на популярной фолк-музыке с элементами восточной мелодики и синтезаторного звучания. Несмотря на коммерческий успех, эта продукция официально классифицировалась как «шунд» — «низкопробная» или «вредная» продукция. Такие релизы облагались дополнительным налогом, однако именно они составляли значительную часть реального музыкального ландшафта того времени. Композиция The Bell is Buzzing основана на традиционной любовной песне, в которой рассказ ведется от лица девушки, влюблённой в пастуха. В одних версиях она остаётся с ним, в других — находит другого. В интерпретации Gordan она делает ему предложение. Завершающая композиция O Nikola посвящена Николе Тесле. Её текст основан на стихотворении, которое Светлана Спаич записала в конце 90-х со слов Милана Билбийи — жителя села Чиркин-Поле на северо-западе Боснии. В песне перечислены изобретения Теслы, затронуты эпизоды его биографии и передано ощущение меланхолии и одиночества, сопровождавших жизнь учёного. 🔗Spotify | AppleMusic | Bandcamp | Telegram