Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим.
С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов.
Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров.
PyPI new user and new project registrations temporarily suspended
Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки.
Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе.
Чтобы избежать подобных факапов я рекомендую:
▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров.
▫️ Используйте файл requirements.txt вместо ручной установки пакетов
▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации.
▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию.
▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости.
Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг.
#offtop
Серьезное ДТП на улице Академика Заболотного
По предварительным данным, водитель седельного тягача #DAF, гос. номер #BH1809HI не справился с управлением и снес столб. К счастью обошлось без пострадавших
СПЕЦИАЛЬНОЕ ПРЕДЛОЖЕНИЕ
▫️Официальный дилер марки DAF - компания «БорнТракСервис» готова предложить клиентам ЛК «ДиректЛизинг» Грузовой тягач марки DAF XF 105.460 2017 года по специальной цене: 5 250 000 рублей РФ.
▫️Колесная формула 4х2
▫️Кабина Space Cab
▫️Бортовой компьютер
▫️460 л.с.
▫️АКПП
▫️Автомобиль в наличии у дилера
Ждём Ваши заявки на лизинг.
▫️Аванс — 20%
▫️Срок лизинга — 36 месяцев
Заполнить заявку Вы можете на нашем сайте https://d-leasing.ru/auto/
#лизинг
#ДиректЛизинг
#DAF
#тягачвлизинг
#Москва
Rahim AlHaj & Amjad Ali Khan — Ancient Sounds (UR Music, 2009)
#traditional#oud#sarod#tabla#daf#Iraq#India
Альбом Ancient Sounds — диалог между двумя культурами, сочетающий в себе классические традиции арабской и индийской музыки. Рахим АльХаджа из Ирака играет на уде, Амджад Али Хан из Индии — на индийском сароде, а в аккомпанементе можно услышать индийские барабаны табла и ближневосточный бубен даф.
Однако дуэт АльХаджа и Али Хана не звучит эклектично. Дело в том, что сарод является родственником, а возможно и потомком афганского рубаба. Поэтому его сочетание с арабским удом можно воспринимать скорее как отсылку к музыке Ирана, где можно встретить и уд, и рубаб, и перкуссию из Индии и арабского мира.
Spotify | AppleMusic | VK
Qais Essar — Echoes Of The Unseen (Worlds Within Worlds, 2024)
#traditional#hindustani#rubab#dilruba#daf#tabla#bansuri#santoor#Afghanistan
Каис Эссар — афганский композитор и инструменталист, известный своим новаторским подходом к традиционной музыке, сочетающим наследие с современностью. В своём альбоме Echoes of the Unseen Эссар экспериментирует с афганской классической музыкой, в центре которой находится рубаб — национальный инструмент Афганистана (и предшественник индийского сарода).
Композиции альбома основаны на рагах — традиционных мелодических формах афганской и индийской классической музыки, которые соответствуют определённым временам суток, начиная с утра и заканчивая ночью. Полевые аудиозаписи природы Северной Аризоны, где живёт Эссар, создают в альбоме дополнительное измерение естественных звуков. А за многообразие традиционных инструментов на разных треках отвечали Сандип Сингх (дильруба), Ниламджит Дхиллон (табла), Эрик Занг (даф), Джас Ахлувалиа (табла), Камалджит Ахлувалиа (сантур) и Химаншу Нанда (бансури).
Экспериментальный подход Эссара позволяет расширить границы звучания рубаба через импровизацию в рамках традиции. Музыкант обращается к музыкальной линии Устада Аллаудина Хана, особенно к игре на сароде Устада Али Акбар Хана и Устада Аашиш Хана (сына и внука Аллаудина, соответственно). А в рамках текущего запрета на музыку в Афганистане, Эссар подчёркивает важность сохранения и развития наследия рубаба, обеспечивая выживание инструмента в современном музыкальном контексте.
🔗AppleMusic | Spotify | YouTube | Deezer | TIDAL | Napster | Amazon | Bandcamp | Telegram