TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 3 слични објави

Пребарај: #nay

当前筛选 #nay清除筛选
Tibicen

@world_music_geek · Post #430 · 02.08.2023 г., 09:41

Various Artists — Music of the Russian Middle East (Folkways Records, 1951) #traditional#field_recording#nay#rebab#tar#Armenia#Azerbaijan#Uzbekistan Сборник полевых записей традиционной музыки Армении, Азербайджана и Узбекистана. Альбом вышел на Folkways Records на заре его существования, в 1951 году, когда лейбл в основном занимался записью и изданием американского фольклора. И хотя издания музыки из других частей света тоже случались, сам лейбл, судя по доступной информации, экспедиции и записи не организовывал — тем более в такие труднодоступные места, как Советский Союз времен Сталина. Вопреки названию «музыка российского ближнего востока», ни Армения, ни Азербайджан, ни Узбекистан в состав РСФСР в 1951 году не входили. Казалось бы, лучше было назвать пластинку «музыка советского ближнего востока», чтобы не вводить слушателя в заблуждение. При этом, приложение к альбому содержит очень подробный анализ музыки, — судя по всему, выполненный американским композитором Генри Коуэллом, плотно сотрудничавшим с Folkways Records, — но не содержит никакой информации о звукозаписи и годах экспедиции, так что нельзя однозначно утверждать, что запись состоялась именно в Советском Союзе. Все это наталкивает на мысль о том, что пластинка может оказаться изданной лейблом дореволюционной записью из Российской Империи. Если это так, то перед нами довольно уникальный памятник традиционной музыки Ближнего Востока начала XX века. 🔗Spotify | AppleMusic | Telegram

Tibicen

@world_music_geek · Post #1095 · 06.11.2025 г., 15:18

Abdu El-Hanid and His Orchestra — Arabian Delight! (Monitor Records, 1965) #traditional#nay#derbeke#oud#qanun#tambourine#violin#Algeria#Egypt#Libya#Morocco#Tunisia Название этого альбома звучит как название какой-нибудь экзотической сладости, а буклет написан, как туристическая брошюрка. Иными словами, сувенир из заморского путешествия, который сразу отталкивает искушённого слушателя. К счастью, к музыке такая обёртка никакого отношения не имеет. Этот сборник состоит из двенадцати композиций арабских стран Северной Африки, граничащих со Средиземным морем. Он включает традиционные и современные произведения — как вокальные, так и инструментальные. Состав ансамбля довольно типичен для арабской музыки: уд (арабская лютня), канун (цитра), най (флейта), скрипка, дарбука (арабский барабан) и тамбурин. Кто такой Абду Эль-Ханид и откуда у него оркестр — к сожалению, неизвестно. 🔗Spotify | AppleMusic | Telegram

Tibicen

@world_music_geek · Post #740 · 03.09.2024 г., 09:05

Инструменты #accordion#afoxe#agaita#apapshyn#apapshyn#baglama#baglamas#bagpipes#bajo_sexto#bandoneon#banjo#bansuri#barbat#berimbau#bouzouki#brass#bulbul_tarang#cabrette#calabash#chabrette#chanzy#cimbalom#clarinet#conga#daf#dam#damaru#dambura#dhol#dholak#dilruba#djembe#dombra#doshpuluur#draailier#duduk#dulcimer#dunggur#dut#dutar#epinette#epinette_des_vosges#erhu#flute#gabusi#gayageum#geomungo#ghatam#ghaychak#goje#gong#granular_synthesis#gubguba#guembri#guitar#guzheng#gwo_ka#gyil#harmonium#harp#hurdy_gurdy#igil#irawk#kamanche#kamyl#kangling#kanjira#kanyeri#kayamb#kemenche#kendhang#khomus#kobyz#kologo#komuz#kora#lag_na#lamellophone#lute#lyre#malimba#mandola#mandolin#mandoloncelle#marimba#marranzano#mbira#musical_bow#nay#ney#ngombi#ngoni#nyckelharpa#ocarina#organetto#oud#piano#pifres#premtal#pungi#qraqebs#rebab#rolmo#rubab#sanfonha#sanfonha#santur#sarangi#sarod#setar#shakuhachi#shang#shychepshyn#sildyen#silnyen#sintir#sitar#soku#sring#synth#tabla#talking_drum#tambours#tambura#tanbur#tanpura#tar#tende#thavil#theremin#tindi#tingsha#tombak#tombi#toubeleki#trombone#trumpet#tuba#tumbi#tzouras#vibraphone#viola#violin#water_drum#xylophone#zerbaghali#zither#zurna#сhabreta