TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 3 слични објави

Пребарај: #cuas

当前筛选 #cuas清除筛选
Вестник NATO

@nato_rus · Post #753 · 22.07.2024 г., 21:03

Военнослужащие 15-го экспедиционного корпуса морской пехоты демонстрируют системы борьбы с БПЛА на борту USS Boxer: • Переносная станция РЭБ SNC MODI-II; • Противодроновое ружьё NightFighter S; • Комплекс борьбы с беспилотниками Ascent Vision LMADIS, установленный на шасси багги MRZR; • M16A4 с интеллектуальной системой наведения SmartShooter SMASH 2000 Plus; • ПЗРК FIM-92 Stinger с тепловизионным прицелом Leonardo FWS-I. #USMC#cUAS Вестник NATO

Hashtags

Вестник NATO

@nato_rus · Post #1890 · 28.09.2024 г., 12:07

Морские пехотинцы из Marine Medium Tiltrotor Squadron 165, входящей в состав 15-й экспедиционной группы морской пехоты США, установили тактическую навигационную систему (TACAN) на борту десантного корабля USS Boxer (LHD 4) для тестирования работы с вертолетом MH-60S Sea Hawk. Испытания прошли 20 сентября в Восточно-Китайском море. Система TACAN обеспечивает наземным и авиа-пользователям определение азимута и наклонной дальности. Определение азимута по системе ТАКАН осуществляется путем излучения ненаправленного сигнала и вращающегося направленного сигнала, разность фаз которых пропорциональна азимуту относительно направления на север. Несущая часть системы ТАКАН лежит в диапазоне частот порядка 1000 гц. Вращающийся направленный сигнал с переменной фазой получается путем механического вращения элементов антенны. Кроме того, карднода с переменной фазой, вращающаяся с частотой 15 гц, модулируется дополнительно сигналом с частотой в 135 гц, фаза которого также сравнивается с сигналом эталонной фазы. Результат этого сравнения дает возможность получить девятикратное увеличение точности измерения азимута. #USMC#cUAS#Подборка Вестник NATO

Вестник NATO

@nato_rus · Post #2038 · 08.10.2024 г., 21:01

Northrop Grumman объявила о внедрении в свою систему командования и управления передовым районом противовоздушной обороны (FAAD) функции Advanced Battle Manager (ABM) на основе алгоритмов искусственного интеллекта. ИИ в данном случае анализирует данные с множества датчиков и мгновенно генерирует варианты наиболее подходящего воздействия на определённую цель (weapon-target pairings). #NorthropGrumman#cUAS#AI Вестник NATO