TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #bertinotti

当前筛选 #bertinotti清除筛选
Savino Balzano

@savinobalzano · Post #951 · 26.03.2025 г., 10:17

https://x.com/SavinoBalzano/status/1904839821241049535?t=RTW-9j152czrYVi7bUIXrg&s=19 Da qualche tempo, qualcuno ha deciso di riesumare un fallito della #politica per eccellenza: Fausto #Bertinotti. Letteralmente un fallito: uno che, sotto la sua guida, ha reso la sinistra extraparlamentare. Con il suo progetto della Sinistra Arcobaleno ha praticamente buttato fuori dal #Parlamento quelli a est del #PD, per intenderci. Una perdita di cui paghiamo molto volentieri il prezzo, sia chiaro, ma tant'è. Ebbene, come fossero degli archeologi, hanno deciso di tirarlo fuori dal sarcofago della #politica che fu, perché rappresenti parte dell'#opposizione a questo #Governo. Se fossi in #Meloni, sarei la persona più felice del mondo. Oltre a #Prodi che tira i capelli alle giornaliste sgradite e #Franceschini che fa la rivoluzione con i cognomi, adesso è tornato il Faustone che si inchina al Manifesto di #Ventotene, definendolo un testo sacro, alla base della Repubblica e della Costituzione. Francamente non saprei proprio da dove cominciare a rispondergli: il #ManifestoDiVentotene, checché se ne voglia pensare, non c'entra assolutamente nulla con la nostra #Costituzione. Semplicemente nulla. Zero. Se un bambino leggesse i due testi lo comprenderebbe al volo. La nuova vecchia star della #sinistrucola, però, ci aiuta a comprendere come stanno combinati questi qua, come si sono ridotti: a riciclare le mummie dell'antiberlusconismo, quelli che, peraltro, #Silvio aveva bellamente asfaltato perché erano inconsistenti anche vent'anni fa. Non lo dico gongolando: l'opposizione ha un ruolo fondamentale in una democrazia, e ne servirebbe una seria anche in questo momento. So che le telecamere possono inebriare, ma fai una cosa, vecchio mio: scendi dalla giostra e torna a sonnecchiare. Puoi fare solo (altri) danni.