Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим.
С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов.
Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров.
PyPI new user and new project registrations temporarily suspended
Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки.
Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе.
Чтобы избежать подобных факапов я рекомендую:
▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров.
▫️ Используйте файл requirements.txt вместо ручной установки пакетов
▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации.
▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию.
▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости.
Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг.
#offtop
Simin Tander, Hesam Inanlou & Navid Afghah — Still (Hermes Records, 2022)
#persian_classical#kemenche#tombak#Iran
Хесам Инанлоу продалжает радовать нас своими работами для кеманчи. На этот раз, чтобы записать очередную медетативную музыкальную притчу, он объединился c немецкой джазовой певицей Симин Тандер, афганкой по отцу, и иранским исполнителем на томбаке, Навидом Афга.
Spotify | AppleMusic | SoundCloud | VK
Hesam Inanlou — A Lament for Existence (Hermes Records, 2021)
#persian_classical#jazz#kemenche#tombak#duduk#nyckelharpa#bandoneon#erhu#Iran
A Lament for Existence — альбом камерной традиционной музыки с задумчивым и печальным настроением. На нем мы можем услышать ряд дуэтов, записанных иранским исполнителем на киманче, Хесам Инанлоу, с западными и восточными музыкантами. Здесь звучат как фортепиано и кларнет, так и куда более необычные инструменты, такие как бандонеон и эрху. Музыка была написана в дистанционном формате во время пандемии короновируса в 2020 году и опубликована 2021 году.
Spotify | AppleMusic | VK
The National Choir of Turkish Classical Music — Turkish Classical Music: Tribute to Yunus Emre (Unesco Collection, 1991)
#traditional#ottoman_сlassical#kemenche#kanun#tanbur#ney#oud#violin#cello#Turkey
С XIX века турецкие композиторы стали использовать западную нотную систему для фиксации придворной музыки Османской империи. До этого произведения не записывались, а передавались из уст в уста. В результате значительная часть репертуара оказалась утрачена. Так, до наших дней дошло лишь около тридцати произведений Абдулкадира Мараги, композитора и музыковеда XIV века.
Эта запись Национального хора турецкой классической музыки представляет сохранившиеся произведения 13 поэтов и композиторов Турции. Среди них — Абдулкадир Мераги (1353-1435), Хафиз Пост (1630-1694), Гази Гирей Хан II (1554-1608), Эйюби Эбубекир Ага (1685-1759), Бухуризаде Мустафа Итри (1640-1712), Таби Мустафа Эфенди (1705-1770), Хаджи Садуллах Ага (1760-1808), Дилхаят Калфа (XVIII век), Мехмет Ага младший (конец XVIII века), Султан Селим III (1761-1808), Хаммамизаде Исмаил Деде Эфенди (1778-1846) и Мустафа Чавуш. Работы композиторов на альбоме расположены именно в таком порядке, хотя и не указаны в названиях композиций.
Помимо прочего, альбом был выпущен к 750-летию со дня рождения поэта Юнуса Эмре (1238–1320). Для османской литературы он был тем же, кем Данте был для итальянской: поэтом, преобразившим духовный опыт и язык народа в основу будущей литературы.
🔗Spotify | AppleMusic | Telegram
Singers and Ensembles of Radio Ankara — Songs and Dances of Turkey (Monitor Records, 1996)
#traditional#baglama#clarinet#darabukka#fiddle#kaval#kemenche#saz#spoons#zeybek#tamzara#Turkey
Перед нами — энциклопедия турецкой народной музыки, собранная силами Радио Анкары. Турецкая музыкальная традиция вобрала в себя наследие Центральной Азии, Кавказа и десятков народов, прошедших через Анатолию за тысячелетия. В ней легко узнать и античные дорийский, эолийский и фригийский лады, и модернизированную персидскую микротональную традицию, и древние степные напевы.
На записи представлены регионы от восточного Карса, некогда столицы армянского царства, до суфийской Конии в центре страны; от горного Адыямана на юго-востоке до равнинных областей Анатолии. Здесь звучат степенные героические зейбеки (zeybek), звонкий «ложечный» кащик-хавасы (kaşık havası) и круговая тамзара (Թամզարա) — традиционный кавказско-анатолийский танец. Короче говоря, этот проект Радио Анкары соединяет разрозненные голоса и ритмы в целостную звуковую картину Турции.
🔗Spotify | AppleMusic | Telegram