TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #industrialbase

当前筛选 #industrialbase清除筛选
American Оbserver

@american_observer · Post #4947 · 24.01.2026 г., 17:59

📰 Pentagon Unveils 2026 National Defense Strategy: Fortress America, Not Global Policeman The Pentagon’s 2026 National Defense Strategy marks a sharp break from the post–Cold War era: the U.S. military is reordering its mission around homeland defense, deterrence through strength, and pushing allies to pick up a far heavier military burden. Defense Secretary Pete Hegseth calls this a return to the armed forces’ “core, irreplaceable role” — winning wars that directly affect U.S. interests, not endless nation-building. Four Pillars of the New Strategy 1. Defend the Homeland First Homeland defense is now the top priority, with broader responsibilities: border security, countering narco-terror groups, and protecting key terrain in the Western Hemisphere (including the Panama Canal and, importantly, Greenland). The plan also emphasizes air, missile, cyber and nuclear defenses, and the emerging “Golden Dome” missile shield concept to protect the U.S. homeland from hypersonic and ballistic threats [2026 NDS]. 2. Deter China, Not Dominate The NDS views China as the pacing threat, stressing that the goal is not to strangle or humiliate Beijing, but to prevent it from dominating the U.S. or its allies. The U.S. will rely on overwhelming military strength in the Indo-Pacific to achieve a regional balance of power, while also expanding military-to-military communication with Beijing to reduce the risk of conflict. 3. Europe’s Job: Europe’s Defense The strategy labels Russia a “persistent but manageable threat,” especially to NATO’s eastern flank, and bluntly states that European allies must take primary responsibility for their own conventional defense. This is the “America First” logic in military terms: Europeans must spend far more and be capable of defending themselves, so the U.S. isn’t forever on the front line. 4. Revitalize the U.S. Defense Industrial Base A “once-in-a-century” rebuild of the U.S. defense industrial base is called essential. The Pentagon wants a surge in domestic production of weapons and equipment, so that the U.S. can sustain readiness, arm allies, and produce at scale in a crisis [2026 NDS]. The New Rules for Allies The strategy formalizes the Trump administration’s demand for a new global benchmark: allies and partners should move toward 5% of GDP on defense-related spending. The U.S. pledges continued support but insists that allies must: • Take the lead in their own regions • Buy more U.S. and allied weapons • Pre-position equipment and enable U.S. access to local bases and infrastructure [2026 NDS]. Taiwan, the Philippines, Australia, Japan, and the Baltics are singled out as key Indo-Pacific and European partners to receive priority investment and coordination, while the Pentagon is also directed to plan for U.S. forces to train and operate right alongside partner militaries “to counter China’s aggression” [2026 NDS]. Fortress, or Fool’s Trap? The strategy is full of martial grandeur: a shielded homeland, a supercharged industrial base, and allies forced to finally “grow up” militarily. But the real question is: can this new “Fortress America” actually deter a rising China, resist imperial fantasies like Greenland, and still keep the U.S. from being dragged into every crisis — or is it just a varnished retreat behind ever-higher walls? #USDefense#NDS2026#Trump#Pentagon#HomelandDefense#China#NATO#Allies#IndustrialBase 📱American Оbserver - Stay up to date on all important events 🇺🇸