Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим.
С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов.
Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров.
PyPI new user and new project registrations temporarily suspended
Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки.
Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе.
Чтобы избежать подобных факапов я рекомендую:
▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров.
▫️ Используйте файл requirements.txt вместо ручной установки пакетов
▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации.
▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию.
▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости.
Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг.
#offtop
H&M: законодатель мод в области ОЦП
Во второй половине 2023 года крупнейшая в Европе розничная сеть по торговле одеждой H&M Group объявила о запуске нового зеленого финансового инструмента, который впоследствии будет способствовать сокращению выбросов парниковых газов со стороны поставщиков компании.
Суть данного зеленого инструмента заключается в том, что поставщикам предоставляется финансирование для модернизации технологий и процессов, которые позволяют снизить уровень негативного воздействия на окружающую среду.
Новый инструмент был запущен H&M Group в партнерстве с крупнейшим банком Сингапура DBS Bank и американским консалтинговым агентством Guidehouse (один из самых известных консультантов по устойчивому развитию). Механизм работы инструмента следующий: поставщики H&M разрабатывают программу модернизации своих заводов в целях снижения своего углеродного следа, затем они получают доступ к финансированию от DBS Bank на выгодных условиях, при этом они также получают техническую поддержку от Guidehouse.
А теперь посмотрим, как инструмент работает на практике. Первая успешная сделка по описанной выше схеме уже состоялась. Поставщик H&M Group из Индии Raj Woollen воспользовался льготным кредитом для финансирования установки на своем предприятии солнечных панелей, энергоэффективных двигателей и технологий водосбережения. Компания ожидает, что данные технологии позволят сократить выбросы парниковых газов на 20%.
Возникает вопрос: почему H&M Group этим занимается и что это им даст? Во-первых, компания поставила цель достичь «чистого нуля» к 2040 году с промежуточными целями по сокращению абсолютных выбросов Scope 1, 2 и 3 на 56% к 2030 году.
Но в сфере ритейла, как мы писали ранее в нашем исследовании, есть своя специфика: у большинства ритейлеров одежды основную часть выбросов составляют выбросы Scope 3 – это те выбросы, которые находятся вне прямого контроля компании. В случае H&M это почти 99% всех выбросов – то есть абсолютное большинство. Из них более 60% включают в себя производство тканей, одежды, сырье и транспортировку – то есть это все, что касается цепочек поставок. Этот пример наглядно доказывает, что без ОЦП озеленение некоторых отраслей (например, ритейла) невозможно.
#выживут_только_ОЦП#НИФИ#МСП#ОЦП#методология#Исследования_НИФИ#розница#HM
· •🍂• HASHTAGS EN INSTAGRAM • 🍂• ·
⇝•🍂• Tipos de hashtags
Podés usar distintos tipos de hashtags:
❏ Descripción
Describen lo que haces. Ej.: para quienes sacan fotos, #fotografa, para coaches, puede ser #coaching, #coachdemujeres.
❏ Resultados
Hablan de los beneficios que ofreces. Ejemplo: #motivar, #vendermas
❏ Contenido
Describen lo que estás mostrando puntualmente en la publicación. Ejemplo: #accesorios, #productostextiles, #cursosonline.
❏ Audiencia
Responden a quién dirigís la publicación. Depende 100% del público/cliente objetivo. Ejemplo: #mamaemprendedora, #noviasconestilo
❏ Ubicación
Apuntan a la ubicación geográfica en la cual comercializas lo que ofreces. Ejemplo: #zonasur, #latam
❏ Marca
Son los hashtags propios que creas para que tu comunidad sepa que, si los visita, encuentra tus publicaciones. Ejemplo: #hm#zara
Lo ideal es combinar hashtags relacionados puntualmente con la publicación, con los que hacen referencia a tu audiencia + tus hashtags de marca y de ubicación.
· · • • • • • · · · · • • • 🍁 • • • · · · · • • • • • · ·