TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #ecotech

当前筛选 #ecotech清除筛选
Руслан Туматов

@RUSTumatov · Post #74 · 24.12.2025 г., 05:36

⚔️ Битва технологий: Диоксид хлора vs Гипохлорит натрия В мире водоочистки есть два чемпиона, каждый со своим стилем и характером: 🔥 Диоксид хлора (ClO₂) — точный, мощный и бескомпромиссный. Он действует как хирург: уничтожает бактерии, вирусы и биоплёнки, не оставляя шанса побочным продуктам. Его сила — селективность и чистота. Но за эту мощь приходится платить: сложные установки, строгий контроль и высокая ответственность. 💧 Гипохлорит натрия (NaOCl) — доступный, надёжный и привычный. Его можно получить прямо из соли и воды, он прост в эксплуатации и дешевле в генерации. Но у него есть слабость: нестабильность при хранении и склонность к образованию хлорорганики. Он напоминает «универсального солдата» — эффективен, но не всегда избирателен. ⚖️ Кто победит? - В масштабных проектах, где важна экология и минимизация побочных эффектов, лидер — Диоксид хлора. - В локальных системах и бюджетных решениях — Гипохлорит натрия остаётся фаворитом. 💬 Вопрос к вам: если бы вы выбирали технологию для модернизации национальной инфраструктуры, сделали бы ставку на силу и селективность ClO₂ или на простоту и доступность NaOCl? #WaterTreatment#Innovation#Kazakhstan#EcoTech#ChemicalEngineering