TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 4 слични објави

Пребарај: #cbam

当前筛选 #cbam清除筛选
CARBON FREE

@CarbonFree · Post #7738 · 07.01.2026 г., 11:02

Напомним, что 31 декабря 2025 года закончился переходный период и с 1 января 2026 года в полной мере вступит в силу углеродный налог на все импортируемые товары на территорию ЕС. Вместе с тем, Франция и Италия добивается освобождения удобрений от углеродного пограничного налога ЕС, защищая своих фермеров. #cbam @carbonfree

Hashtags

🇪🇺Европейские парламентарии наращивают амбициозность углеродного налога В Европарламенте начались обсуждения поправок к проекту регламента ЕС по пограничному корректирующему углеродному механизму (ПКУМ), подготовленному Европейской комиссией. Этот механизм известен также как #CBAM, #ТУР и #углеродный_налог. Рассмотрение поправок проходит в Комитете по окружающей среде, общественному здравоохранению и безопасности пищевых продуктов. 🔖Суть поправок: расширить ПКУМ, укрепить его и ускорить имплементацию. В поправках предлагается: - расширить сферу применения: помимо цемента, элетричества, удобрений, железа, стали и алюминия, включить в охват органические химикаты, водород и пластмассы, а также косвенные выбросы парниковых газов; - ускорить введение сбора: установить требование о покупке сертификатов ПКУМ с 1 января 2025 г., а полную стоимость потребуется платить с 2029 г. вместо 2036 г., как предлагала Европейская комиссия в своем проекте; - при расчете количества сертификатов ПКУМ учитывать только явную цену на углерод, уплаченную в стране происхождения товара за встроенные выбросы в произведенных товарах. То есть поглощающая способность лесов учитываться не будет. При единстве мнений европейских законодателей о необходимости ПКУМ, до компромисса еще далеко. Работа Комитета над поправками продолжится до лета. Голосование на пленарном заседании Европейского парламента запланировано на июнь 2022 года.

Торговый переговорщик

@tradenegotiator · Post #217 · 21.04.2023 г., 21:07

Европарламент принял регламент об углеродном налоге Регламент по пограничному корректирующему углеродному механизму (ПКУМ) был принят Европарламентом 18 апреля 2023 года. Для вступления регламента в силу он должен быть принят Советом ЕС и опубликован. В случае принятия регламента: С 1 октября 2023 г. ПКУМ будет применяться к импорту ряда товаров, в том числе железа, стали и алюминия (включая некоторые товары из них, например, трубы, винты, болты), цемента, удобрений, электроэнергии и водорода. В переходный период с 1.10.23 г. по 31.12.2025 г. уплата углеродного налога требоваться не будет. Однако с 1 октября 2023 г. импортер будет обязан ежеквартально отчитываться о ввозимых товарах, встроенных выбросах углерода и углеродном налоге, уплаченным в стране происхождения товара. Начиная с 2026 г. ЕС будет требовать оплатить углеродный налог. Налог будет вводиться поэтапно в течение 9 лет. Его размер будет расти по мере отказа ЕС от бесплатных квот в рамках Европейской системы торговли квотами на выбросы. Используя ПКУМ, ЕС изменит условия конкуренции на своем рынке для импортных товаров, охваченных этим механизмом. Существенные затраты на выполнение административных требований и уплату углеродного налога приведут к сокращению поставок этих товаров в ЕС. На недавнем Совете ВТО по торговле товарами Россия заявила, что ПКУМ ЕС создаст ненужные препятствия для международной торговли, поставив под сомнение соответствие этой меры ЕС нормам ВТО. #ПКУМ#CBAM#углеродныйналог#углеродныймеханизм

Примечательно также и то, что Совет ЕС намерен создать "климатический клуб" - альянс стран-сторонников ценообразования на выбросы углерода или аналогичного инструментария, чтобы "способствовать реализации амбициозной политики в области климата" на глобальном уровне. #CBAM#ПКУМ#ТУР#углерод#ЗеленыйКурс#GreenDeal