TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #mande

当前筛选 #mande清除筛选
Tibicen

@world_music_geek · Post #483 · 25.11.2023 г., 17:03

Baba Commandant and the Mandingo Band — Sonbonbela (Sublime Frequencies, 2022) #afrobeat#mande#funk#Burkina_Faso Народы Манде, к которым относятся Бамбара,Малинке и Сонинке, считают себя потомками Сунджата Кейта, легендарного основателя Империи Мали, существовавшей с XIII по XVII век. Будучи в период своего расцвета одной из крупнейших империй в Западной Африке, Мали оказала большое влияние на весь регион: распространение языков Манде с различными диалектами наблюдается в Мали и соседних странах, включая Буркина-Фасо, Кот-д'Ивуар, Гвинею-Бисау, Гвинею, Сенегал и Гамбию. Популярная и фольклорная музыка Манде тоже отразилась в западноафриканской культуре. Группа Baba Commandant and the Mandingo Band из города Бобо-Диулассо, второго по величине в Буркина-Фасо, является ярким представителем этой музыкальной традиции. Лидер группы, Баба Командант, настоящее имя которого Мамаду Сану, начал свою карьеру в 1981 году как танцор в труппе Koule Dafourou. Потом пел в группе Dounia, после чего стал вокалистом и фронтменом the Mandingo Band. В настоящее время Баба Командант продолжает развивать музыку Манде, в частности, народности Мандинка, сочетая её с афробитом. Он черпает вдохновение в золотом веке нигерийской музыки, например, творчестве Фела Кути и Кинг Санни Аде, а также в музыке малийского певца Мусса Думбия. Баба играет на камеле нгони — маленькой версии традиционной арфе охотников Донсо, и его музыка пользуется популярностью среди различных слоев общества Буркина Фасо. Sonbonbela — третий альбом группы, который в очередной раз отражает их приверженность аутентичному звучанию афробита. Музыканты отказались от современных тенденций: драм-машин, цифровых синтезаторов и автотюна. Вместо этого группа делает акцент на живом звучании афробита, который особенно понравится поклонникам Фела Кути,Orchestre Poly-Rythmo de Cotonou, а также ценителям сборников афробита Ghana Soundz и Nigerian Special. Bandcamp | VK