TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #maritimerisk

当前筛选 #maritimerisk清除筛选

🚢Карта напряжения: горячие точки в судоходстве и морской логистике. Красное море и Суэц. Маршрут частично возвращается в расписания отдельных линий, но коридор остаётся зоной повышенного риска и страховой неопределённости. Рынок видит смешанные сигналы по восстановлению транзита и сохраняет повышенную волатильность по ставкам и слотам. Ормузский пролив и Персидский залив. Эскалация и военная активность вокруг Ирана поддерживают премии за риск и чувствительность танкерного рынка. Для операторов критичны скорость и возможность прохода, корректная оценка угроз и готовность к ограничениям движения. Чёрное море. Военные риски и вероятность ударов по портовой инфраструктуре продолжают влиять на доступность маршрутов и стоимость покрытия. Отдельный фактор — рост случаев навигационных помех и необходимость усиленного контроля безопасности рейса. Балтика и Восточное Средиземноморье. На ряде участков усиливается проблема GPS-jamming/spoofing, что повышает требования к bridge procedures, резервным методам навигации и управлению рисками при заходах в чувствительные зоны. Панамский канал. После «дорожной» фазы ограничений рынок адаптируется к более структурированным механизмам распределения слотов и планированию транзитов. Любые изменения гидрологии и правил бронирования быстро транслируются в цепочки поставок на направлениях Атлантика–Тихий океан. Западная Африка и отдельные районы высоких рисков. Пиратская активность глобально остаётся фактором стоимости и охраны экипажа: даже при локальных улучшениях статистики риск для моряков и судов требует поддержания процедур BMP и работы с охранными провайдерами. 📌International Maritime Organization (IMO) основана в 1948 году и является специализированным агентством ООН, формирующим международные нормы безопасности и предотвращения загрязнения с судов. Организация принадлежит системе ООН и управляется государствами-членами. #shipping#maritimerisk#Suez#Hormuz#logistics

🚢Ормузский пролив: влияние на сухогрузы, СПГ-танкеры и глобальные торговые потоки. По данным аналитической платформы Kpler, фактическая остановка транзита через Ормузский пролив начинает оказывать системное влияние на несколько сегментов морской торговли, выходя далеко за рамки нефтяного рынка. Транзит сухогрузов через пролив сократился на 91%, при этом около 280 балкеров остаются заблокированными в регионе. Наиболее затронуты балкеры типоразмеров Panamax, Supramax и Handysize, тогда как сегмент балкеров типоразмера Capesize практически не работает в этом коридоре. Ситуация влияет и на другие рынки. Персидский залив обеспечивает 16–18% мировых морских поставок удобрений и около 20% глобальной торговли СПГ. При этом терминал Ras Laffan временно остановлен, а ставки СПГ-фрахта в Атлантическом бассейне выросли более чем на $100 000 в сутки за одну торговую сессию. Дополнительным фактором риска остаются электронные помехи: с конца февраля зафиксировано более 100 инцидентов GNSS-интерференции, влияющих на навигацию и мониторинг судов. Аналитики отмечают, что текущая ситуация скорее представляет собой «коммерческое сдерживание», а не формальную блокаду. Однако последствия для глобальных цепочек поставок могут проявляться в течение нескольких месяцев, поскольку часть эффектов ещё не полностью отражена в фрахтовых индексах. 📌Kpler — международная аналитическая компания, основанная в 2014 году во Франции, специализируется на мониторинге энергетических потоков и судоходства на основе спутниковых и AIS-данных. Компания является частной и принадлежит инвестиционным фондам и основателям. #Hormuz#DryBulk#LNGShipping#Kpler#MaritimeRisk