TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #hadjalahbib

当前筛选 #hadjalahbib清除筛选
Savino Balzano

@savinobalzano · Post #953 · 27.03.2025 г., 09:40

https://x.com/SavinoBalzano/status/1905192374222893381?t=15GjRlaNcK82o3ViJ12KPQ&s=19 Il tono potrà apparire troppo duro, ma qui abbiamo a che fare con la #guerra, col futuro dei nostri figli, e francamente ne ho piene le tasche di gente che, per via della sua stupidità, li mette a repentaglio. Stupidità, o voglia di servire qualche padrone finanziario. O entrambe le cose. Aveva cominciato Macron con il "Manuale della sopravvivenza" per affrontare emergenze come catastrofi naturali, attacchi terroristici e persino conflitti armati. L'invito è quello di fare scorte: 6 litri di acqua potabile per persona, lattine di cibo, batterie e torce elettriche, farmaci e garze. Tutta roba utile a salvarti da una testata nucleare russa sparata alla velocità del suono, ovviamente. Abbiamo pensato: vabè, è #Macron, una persona palesemente disturbata. Poi si è aggiunta la #VonDerLeyen: la #Commissione pronta a raccomandare di fare scorte di acqua, farmaci, batterie e cibo per 72 ore. Anche qui: #VonDerLeyen, #Kallas: gente con evidenti insoluti di carattere personale, forse psichiatrico. Sicuramente necessitante di un percorso di supporto medico. Almeno sono donne, un argine al #patriarcato, no? Adesso si aggiunge una tizia di cui, mea culpa, non avevo mai sentito parlare: #HadjaLahbib, Commissaria europea per la Gestione delle Crisi. Per lei la soluzione è nella #borsadellaresilienza. Sia chiaro: a me basta soltanto sentir parlare di #resilienza per comprendere al volo che la persona che ascolto è disagiata. Ma qui andiamo oltre, ragazzi. Nella borsetta non devono mancare: un coltellino svizzero, un accendino, un power bank, occhiali da vista, dei contanti (il ritorno del cash?), carte da gioco e una radio. Il giochetto di questa gentaglia è palese: creare l'ennesimo clima di panico per imporre di tutto. Un giochetto che abbiamo visto tante volte. Non so voi, ma io sono davvero stufo di dover sottostare a un manipolo di inutili macchiette che paiono essere scappate da un centro di igiene mentale. Il #Governo deve assumere una posizione chiara, netta, decisa. E se ci sono forze politiche nella maggioranza che intendono mettere in crisi questa vergogna, lo devono fare subito, drasticamente e senza ambiguità. Le maschere devono calare: ora. #GiorgiaMeloni deve decidere una volta per tutte: vuole un posto letto in reparto o si decide a sfilarsi da questo manicomio?