TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #boskalis

当前筛选 #boskalis清除筛选

🚢Судно "Mighty Servant 3" - доставило 18-тысячный плавдок в Нидерланды. Голландская морская компания Boskalis осуществила трансатлантическую транспортировку нового плавучего сухого дока грузоподъёмностью 18 000 тонн для верфи Shipyard Reimerswaal. Перевозка была выполнена полупогружным судном-тяжеловозом “Mighty Servant 3”. Погрузка проходила в порту Freeport (Багамы): судно балластировалось и погружало палубу ниже уровня воды, после чего плавдок длиной 168 метров был заведён на палубу. После откачки балласта конструкция была поднята и закреплена для перехода через Атлантику. После прибытия в Flushing (Vlissingen) разгрузка была проведена методом "float-off" — док был снова спущен на воду и отбуксирован к месту установки на верфи. Новый док размером 168 × 38 метров - значительно увеличит возможности Shipyard Reimerswaal, позволяя обслуживать более крупные суда и укрепляя позиции верфи на европейском рынке судоремонта. Для рынка тяжёлых морских перевозок операция подтверждает важность специализированных полупогружных судов при транспортировке крупногабаритной портовой и офшорной инфраструктуры. 📌Royal Boskalis Westminster N.V. — нидерландская морская компания, основанная в 1910 году, специализируется на дноуглублении, морских перевозках тяжёлых грузов и офшорной инфраструктуре. Компания является публичной; контрольный пакет принадлежит инвестиционной группе HAL Holding - основной акционер и контролирующая сторона — семейство Ван дер Ворм (Van der Vorm). Исторически состояние семьи связано с судоходной компанией Holland America Line, откуда и происходит название HAL. После продажи Holland America Line капитал семьи был направлен в инвестиционный холдинг, который стал HAL Holding. Через HAL семья инвестирует в разные отрасли: розничную торговлю, недвижимость, морской бизнес, промышленность и другие активы. Наиболее известный представитель — Мартин Ван дер Ворм (Martijn van der Vorm), его часто упоминают как одного из ключевых членов семьи и крупных голландских инвесторов. #HeavyLift#Boskalis#ProjectCargo#ShipRepair#MaritimeInfrastructure

🚢Boskalis получила контракт на кабельные работы для офшорной ВЭС Gennaker Нидерландская Boskalis в консорциуме с TKF Subsea Solutions подписала контракт на поставку и укладку около 140 км межтурбинных кабелей 66 кВ для офшорной ветроэлектростанции Gennaker в немецкой части Балтийского моря. В рамках проекта компании обеспечат полный "inter-array" кабельный комплекс для соединения 63 турбин ветропарка, разрабатываемого Skyborn Renewables. Производство кабелей будет осуществляться в Нидерландах на мощностях TKF, а их укладка запланирована с конца 2027 года - кабелеукладочным судном “Boka Ocean”. Стоимость контракта оценивается в диапазоне €50–150 млн. Проект Gennaker мощностью 976,5 МВт станет крупнейшей офшорной ВЭС в немецкой Балтике и должен быть введён в эксплуатацию в 2028 году. Дополнительно дочерняя структура Boskalis - Heinrich Hirdes EOD Services - уже выполняет работы по поиску и обезвреживанию неразорвавшихся боеприпасов с использованием судна “Kamara”. Для морского рынка это подтверждает устойчивый спрос на специализированный кабелеукладочный и офшорный флот в сегменте ветроэнергетики, где долгосрочные EPC-контракты обеспечивают загрузку судов на горизонте нескольких лет. 📌Royal Boskalis Westminster N.V. — нидерландская компания, основанная в 1910 году, специализируется на дноуглублении, морском строительстве и офшорных услугах. Акции обращаются на бирже Euronext Amsterdam; компания является публичной и принадлежит институциональным и частным акционерам. #OffshoreWind#Boskalis#CableLaying#Renewables#MarineConstruction