TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #cifradomilitar

当前筛选 #cifradomilitar清除筛选

🪖🎧Cómo los soviéticos usaron insultos para proteger sus secretos militares Durante los años más oscuros de la Segunda Guerra Mundial (1941–1945), cuando la URSS luchaba con uñas y dientes contra la invasión nazi, la inteligencia militar del país se enfrentaba a un problema serio: los cifrados de los partisanos eran vulnerables. Los descifradores alemanes, expertos en interceptar y desencriptar mensajes, lograban acceder con relativa facilidad a las comunicaciones de los combatientes soviéticos en territorio ocupado. Pero como suele ocurrir en tiempos de guerra, la creatividad se convierte en una herramienta de supervivencia. Desde el cuartel general soviético llegó una orden insólita: comenzar a escribir los mensajes con errores ortográficos intencionados. Esta táctica, aunque rudimentaria, logró entorpecer el trabajo de los criptógrafos alemanes. Sin embargo, no fue suficiente. Fue entonces cuando decidieron llevar la estrategia al siguiente nivel: incorporar lenguaje soez ruso en los informes. Sí, palabrotas, insultos y expresiones vulgares que no aparecían en ningún diccionario ruso-alemán de la época. Esta táctica desconcertó por completo a los alemanes. Para entender esos mensajes, no bastaba con tener conocimientos básicos del idioma: había que ser hablante nativo o tener una familiaridad profunda con el idioma coloquial, especialmente con sus giros más groseros. Los informes interceptados por los nazis se convertían en un rompecabezas indescifrable. Los alemanes, acostumbrados a estructuras lingüísticas formales, se encontraban con frases cargadas de obscenidades que no lograban interpretar. Muchos de ellos, según relatos posteriores, simplemente se rendían ante el caos lingüístico que les presentaban los soviéticos. #HistoriaRusa#GranGuerraPatria#CifradoMilitar#LenguajeSoviético#SegundaGuerraMundial Apóyanos pulsando👉'BOOST'👈 🖥https://vamosarusia.com 💬@vamosarusia