TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #bm13

当前筛选 #bm13清除筛选

🚀 La Katyusha: el rugido soviético que cambió el curso de la guerra En plena víspera de la invasión nazi a la Unión Soviética, el 21 de junio de 1941, el Ejército Rojo incorporó oficialmente el lanzacohetes múltiple BM-13, un sistema revolucionario que pronto sería conocido por todos como Katyusha. Este artefacto, desarrollado en el Instituto de Investigación Científica NII-3 bajo la dirección de Gueorgui Kostikov, marcó un antes y un después en la historia de la artillería moderna. No era un arma cualquiera. Su capacidad para lanzar salvas masivas de cohetes sobre amplias zonas la convirtió en un instrumento de destrucción temido por los enemigos. Apenas ocho días después de su adopción, se formó en Moscú la primera batería experimental de artillería reactiva, comandada por el capitán Iván Flórov. El 14 de julio de 1941, esta unidad realizó su primer ataque en Orsha, Bielorrusia, contra un nudo ferroviario clave para el avance alemán. El resultado fue devastador: fuego ininterrumpido, pánico entre las tropas nazis y una pausa obligada en su ofensiva. Este éxito llevó al Alto Mando soviético a ordenar la creación de ocho regimientos de artillería reactiva equipados con los modelos BM-8 y BM-13. Se usó en los frentes más críticos, desde Stalingrado hasta Kursk, y su impacto psicológico era tan fuerte como su poder destructivo. Entre 1941 y 1944, la industria soviética produjo más de 10.000 unidades de Katyusha y más de 12 millones de cohetes, demostrando la capacidad de movilización del país en tiempos de guerra. El nombre “Katyusha” tiene un origen curioso y algo romántico. Algunos dicen que proviene de la canción popular compuesta por Matvéi Blanter y Mijaíl Isakovski, que hablaba de una joven esperando a su amado en el frente. Otros afirman que fue por la planta Komintern de Vorónezh, donde se fabricaron los primeros modelos, o incluso por un soldado que escribió el nombre de su novia en el lanzacohetes. Sea cual sea la verdad, el apodo se quedó grabado en la memoria colectiva como el arma de la victoria soviética. #Katyusha#HistoriaRusa#SegundaGuerraMundial#ArtilleríaSoviética#BM13 Apóyanos pulsando👉'BOOST'👈 🖥https://vamosarusia.com 💬@vamosarusia