TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #iceconditions

当前筛选 #iceconditions清除筛选

🚢Балтийское море сковано льдом: суда застряли в самых тяжёлых условиях за 15 лет. Судоходство в Балтийском море столкнулось с одними из самых тяжёлых ледовых условий с 2011 года. Несколько грузовых судов оказались заблокированы во льдах, особенно в районе Финского залива. По данным Finnish Transport Infrastructure Agency, экстремально низкие температуры привели к значительному нарастанию ледового покрова, из-за чего ряд судов оказался неспособен продолжать движение без ледокольной помощи. Ледоколы, включая российские, работают практически непрерывно для обеспечения безопасной навигации. Площадь ледового покрытия в Балтийском море: 181 000 км², тогда как в обычную зиму она составляет около 141 000 км². Финские власти предупреждают, что условия могут ухудшиться в марте, хотя к концу месяца ожидается постепенное восстановление нормальной навигации. Для судоходства региона это означает задержки рейсов, рост операционных затрат и усиление зависимости от ледокольного флота. Подобные погодные факторы периодически оказывают значительное влияние на торговлю в Северной Европе. 📌Finnish Transport Infrastructure Agency (FTIA) — государственное агентство Финляндии, отвечающее за развитие и управление транспортной инфраструктурой страны, включая морские пути и ледокольное обеспечение. Организация финансируется государством Финляндии. #BalticSea#IceConditions#ShippingRisk#Finland#MaritimeTransport