TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #goldie

当前筛选 #goldie清除筛选
dopingpong

@dopingram · Post #3116 · 27.06.2024 г., 13:24

"Goldie Girl" Doping Pong, digital art, 1998-2003 Это фрагмент выставки арт-группы Doping Pong, проходившей в Санкт-Петербургском Планетарии №1. Классика российского digital art конца 90-х и начала нулевых годов. Doping-Pong начали творить в конце прошлого века с того, что захотели воплотить виртуальную студию Уолта Диснея при Дворе Сталина — создавать психоделическое искусство, способное пройти строгую советскую цензуру. В результате этого арт-эксперимента родилась космическая мистерия "Золотая девочка" —о ребёнке, который крутит хула-хуп и постепенно превращается в планету Сатурн. Серия "Goldie Girl" была впервые опубликована в журнале "Птюч" в формате арт-комикса, посвященного певице Люде Ракете. Кроме электронной музыки Ракеты и Олега Кострова арт-группа Doping Pong при создании этой работы вдохновлялись творчеством ещё одного музыканта, что легко читается по названию серии. Картины творились в эпоху эмбиент и драм-н-бэйс, поэтому в русской версии серия, названная "Золотая девочка", стала носить имя "Goldie", в честь певца, которого все мы тогда слушали с EP "Кольца Сатурна". Премьерный показ "Goldie girl" в формате картин состоялся в 2001 году в Музее Набокова. Позже "Goldie girl" участвовала во многих выставках современного искусства: 2005 год — "Kontrast", МОМU – Музей моды, Антверпен, Бельгия. 2009 год — Международный мультимедиа фестиваль MIGZ, выставка Doping Pong на виртуальных экранах, кинотеатр 35мм, Москва, Россия. 2010 год — NewCultureFest, Virtualmuseum, выставка работ Doping Pong на виртуальных экранах, Москва, Россия. #dopingpong#goldie#girl#saturn#digitalart