Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим.
С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов.
Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров.
PyPI new user and new project registrations temporarily suspended
Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки.
Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе.
Чтобы избежать подобных факапов я рекомендую:
▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров.
▫️ Используйте файл requirements.txt вместо ручной установки пакетов
▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации.
▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию.
▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости.
Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг.
#offtop
How can Uzbekistan🇺🇿 and Kazakhstan🇰🇿 benefit from the Middle Corridor?
🛤 The Middle Corridor—a network of road, rail, and sea routes linking Chinese and European markets via Central Asia and the Caucasus — can become an engine of growth.
Improvements to strengthen the corridor will help economies to flourish by boosting trade, creating jobs, and spurring entrepreneurship. A combination of investments and efficiency measures can reduce travel times along the corridor by half and triple trade flows by 2030.
The World Bank is partnering with governments and multilateral organizations to realize the corridor’s potential. It has identified 10 critical actions that can address the most pressing short-term bottlenecks.
They also include the following actions for Uzbekistan and Kazakhstan:
1️⃣ Create a railway bypass to reduce congestion in the Almaty metro area. In Almaty, the largest city in Kazakhstan, all freight trains pass through the city centre and must have their locomotives changed from diesel to electric. An urban bypass could improve the flow of this rail traffic.
2️⃣ The Kazakhstan-Uzbekistan border crossing has long wait times. Some companies instead send freight on long, indirect routes that have diversions due to capacity limitations. The creation of a new railway connection between Uzbekistan and Kazakhstan will allow cargo owners to take advantage of direct routes.
3️⃣ The level of the #CaspianSea is dropping due to climate change, affecting port operations. The Port of Aktau needs fit-for-purpose equipment and increased berth capacity to improve its operational efficiency. For example, slow ship-to-shore handling can be addressed by deploying the most efficient cranes for each cargo type and by acquiring rail-mounted equipment.
🔎 Read more: https://t.ly/Sjl_3
🌍 The Caspian Sea is the world’s largest inland body of water, but its legal status is debated—some countries treat it as a sea, others as a lake, shaping border rights and resource sharing. ✨
#CaspianSea⚡#borders⚡#geopolitics⚡#geography⚡#nature⚡#earth
👉subscribe Amazing Geography🌍
🚢BP проведёт плановое обслуживание платформы "Central Azeri" в августе 2026 года.
Компания BP планирует провести11-дневные технические работы на платформе "Central Azeri" в августе 2026 года.
По словам регионального президента BP по Азербайджану, Грузии и Турции - Джованни Кристофоли, обслуживание затронет только газовую инфраструктуру, тогда как добыча нефти продолжится.
Обычно подобные работы занимают около 19 дней, однако применение новых технологий позволит сократить период остановки. Платформа входит в крупнейший нефтяной проект Азербайджана — Azeri–Chirag–Gunashli (ACG).
BP остаётся крупнейшим иностранным инвестором в нефтегазовом секторе страны и оператором ключевых проектов в азербайджанской части Каспийского моря, включая месторождение Shah Deniz, трубопровод Baku–Tbilisi–Ceyhan и систему Southern Gas Corridor.
Компания также ведёт переговоры с SOCAR о возможном сотрудничестве по проекту Ustyurt в Узбекистане, где уже начаты сейсмические исследования.
Для энергетического и морского рынков плановое обслуживание означает ограниченное влияние на добычу, однако подтверждает стратегическую важность каспийских офшорных проектов для поставок нефти и газа в Европу и регион.
📌BP plc — британская международная энергетическая компания, основанная в 1909 году (ранее Anglo-Persian Oil Company). Акции компании обращаются на Лондонской и Нью-Йоркской фондовых биржах; компания является публичной и принадлежит институциональным и частным инвесторам.
#Offshore#CaspianSea#BP#EnergyProjects#OilAndGas
🚢Грузооборот портов Каспийского бассейна упал на 26,7%
В январе 2026 года суммарный грузооборот портов Каспийского бассейна России сократился на 26,7% по сравнению с аналогичным периодом прошлого года.
Наиболее заметное снижение произошло в экспортных перевозках — –61,3%, тогда как транзит уменьшился лишь на 1,2%. Одновременно каботаж вырос в 2,5 раза, а импорт увеличился на 12%. Доля Каспийского бассейна в общем грузообороте российских морских портов составила 0,8%.
В структуре перевалки основными грузами остаются:
🔹нефть: 38%,
🔹зерно: 37,7%,
🔹тарно-штучные грузы: 9,8%.
При этом наблюдается разнонаправленная динамика: перевалка прочих навалочных грузов выросла на 24,9%, тарно-штучных — на 21,1%, а оборот нефти увеличился на 17,1%. Наиболее сильное падение зафиксировано в сегменте чёрных металлов (–90,5%), а также лесных грузов (–79,1%) и пищевых грузов (–60,8%).
Основные объёмы переработки обеспечивают порты Махачкала (49,9%) и Астрахань (48,9%), тогда как на порт Оля приходится около 1,2% грузооборота.
Снижение отражает нестабильность экспортных потоков и изменения в логистике региона, несмотря на локальный рост отдельных сегментов грузов.
📌Росморречфлот (Федеральное агентство морского и речного транспорта РФ) — государственное ведомство, созданное в 2004 году, регулирует развитие морского и речного транспорта России и собирает статистику по работе портов. Организация входит в структуру Министерства транспорта РФ.
#CaspianSea#PortStatistics#RussianPorts#MaritimeTrade#Logistics
16. Иран Мазандаран. Каспийское море. Caspian Sea Mazandaran. #Tehran#Тегеран#Iran#Иран#caspiansea#каспийскоеморе#travel#mazandaran#мазандаран#дидиплюств#DiDiPlusTV