TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #mikebenz

当前筛选 #mikebenz清除筛选
Red Nile

@rednile12 · Post #10763 · 15.01.2026 г., 18:07

🔺Continuation from above @rednile12 💠Regime change isn’t just about removing a leader. To make a country truly “investable,” the entire system has to be rebuilt: ▪️ Laws rewritten ▪️ Courts reshaped ▪️ Contracts redesigned —all to legally lock in foreign investor protections for decades. 🔹 That’s where “rule of law” programs enter the picture. Often run by USAID or the State Department, they’re branded as “democracy promotion” or “good governance.” But Benz argues that, in practice, they frequently reengineer legal systems to favor large foreign corporations. 💠 He points to Mongolia as a textbook case. In 2006, Mongolia’s mining laws were rewritten with help from USAID-linked groups and Western NGOs. The result? Foreign firms gained long-term access to Oyu Tolgoi—one of the world’s largest copper and gold deposits. To make all this socially acceptable, a soft-power ecosystem kicks in: U.S.-funded NGOs, “civil society” initiatives, and media campaigns work to gently prepare public opinion—what Benz bluntly calls “fluffing.” Like fluffing pillows before guests arrive… so large-scale resource extraction doesn’t spark mass resistance. For bigger, more defiant states like Iran and Venezuela, the challenge is far greater. Their size and political history mean enormous budgets are needed to: ▪️ Rewrite major sections of national law ▪️ Loosen foreign ownership rules ▪️ Secure cooperation from local elites ▪️ Prevent populist backlash—like Iran’s 1979 revolution, partly fueled by anger at U.S.-backed elites selling national assets It’s a lot to process—but once you see the pattern, it’s hard to unsee. If you’re trying to understand how soft power, “aid,” and “governance reforms” quietly reshape nations and economies, this lens adds a whole new layer to the news. What do you think—does this match what you’ve observed in global politics? 💬 📡@rednile12 Geopolitics | Multipolarity | Sovereignty | Strategic Reality #Geopolitics#ForeignPolicy#SoftPower#ResourcePolitics#MikeBenz#Venezuela#Iran#Mongolia#Neocolonialism