TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #lurssen

当前筛选 #lurssen清除筛选

🚢 109-метровая суперяхта "O3" верфи Lürssen вышла на ходовые испытания. Немецкая верфь Lürssen опубликовала первые официальные кадры 109-метровой суперяхты "O3" (ранее — "Project Shackleton") во время морских испытаний. Проект находится в строительстве с 2018 г, а передача заказчику ожидается в I-м квартале 2026 г- спустя почти восемь лет после начала работ. Первоначально яхта была продана через брокера Moran Yacht & Ship в марте 2018 г, однако в 2022 году объект сменил владельца в процессе строительства. После перепродажи проект был удлинён и модифицирован, включая добавление крупной вертолётной площадки. По данным брокеров - яхта "O3" принадлежит американско-британскому миллиардеру Леонарду "Лену" Блаватнику, основателю Access Industries и владельцу Warner Music Group, а стоимость яхты составит около $390 млн. Ключевые характеристики: ✔️ Длина — 109 метров. ✔️ Объём — более 6 000 GT. ✔️ Корпус ледового класса. ✔️ Сталь + алюминий в конструкции. ✔️ Вместимость — до 20 гостей. ✔️ Экспедиционная конфигурация с грузовой палубой и ангаром для вертолёта. Изначальный внешний дизайн разрабатывался норвежской студией Salt Ship Design. Работы по дооборудованию и модификации проводились в Гамбурге на плавдоке Lürssen. Проект позиционируется как экспедиционная суперяхта ледового класса с возможностью работы в высоких широтах. 📌Lürssen (Fr. Lürssen Werft GmbH & Co. KG) основана в 1875 году в Германии. Компания является одним из мировых лидеров по строительству мегаяхт и военно-морских судов. Верфь остаётся частной и контролируется семьёй Ларсен (Lürssen), сохраняя семейное управление более 145 лет. #Superyacht#Lurssen#LuxuryShipping#Shipbuilding#MaritimeIndustry