TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #oettinger

当前筛选 #oettinger清除筛选
Savino Balzano

@savinobalzano · Post #1002 · 05.05.2025 г., 12:13

https://x.com/SavinoBalzano/status/1919354130037887318?t=a04FHlBRULckWd4iO4TX3g&s=19 Sentite un po’ questi due e ditemi che ne pensate, perché davvero io comincio a non farcela più. Da un lato l’augusto #Augias: quello del #fascismo goniometrico (vi ricordate quando da Floris giudicava le braccia tese in base all’inclinazione?), quello per cui le Scritture ci inviterebbero al #riarmo. Dall’altro, #Zagrebelsky, quello che ne capisce di #Costituzione. Corrado ci dice che le democrazie sono a rischio. E uno pensa: “Vedrai che si riferisce al fatto che hanno fatto fuori #Georgescu in #Romania e che ora ci stiano provando con #Simion; sicuro si riferirà all’assurdità per cui un giudice di primo grado impedisce a #LePen di candidarsi all’Eliseo; certamente non gli saranno andati giù gli attentati a #Fico, a #Trump, la morte della guardia del corpo di #Orban; non dormirà per le recenti dichiarazioni di Thierry #Breton e per i rischi di messa al bando di #AfD; gli saranno tornate in mente le parole di #Oettinger, quando disse che i mercati ci avrebbero insegnato a votare". Che volete che vi dica? Forse pensa che impedire ai popoli di scegliere chi vogliono sia davvero un rischio grave per la tenuta democratica e costituzionale dei paesi coinvolti. Che ci sia un pericolo reale di implosione sistemica delle impalcature istituzionali. Che il contratto sociale stia andando a farsi benedire: cose così, di mero buonsenso. E invece no, bellezze mie. Vuole dire esattamente il contrario: che non è abbastanza, che non bastano gli interventi “tecnici” contro singole forze politiche, che le tecnocrazie non siano ancora sufficientemente attrezzate contro il pericolo che partiti votati dalla gente rappresenterebbero. Siamo a questo punto. Poi interviene quell’altro, il costituzionalista, il Presidente emerito della Corte Costituzionale. E che ti dice il Gustavo? Bene la #Germania… ma gli altri? Noi? Che si fa? Gente, io sono preoccupato. Ma preoccupato per davvero.