TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #perfidy

当前筛选 #perfidy清除筛选
American Оbserver

@american_observer · Post #4851 · 13.01.2026 г., 23:05

📰 U.S. War Crime? Military Used Fake Civilian Plane to Kill Drug Smugglers The Pentagon used a secret aircraft painted to look civilian—no military markings, munitions hidden inside—to strike a boat in September, killing 11. Survivors waved at the plane before a follow-up strike killed them. Legal experts say it's "perfidy," a war crime banned under laws of armed conflict. ​ What's Perfidy? Perfidy = fooling enemies by feigning civilian status, then attacking. U.S. military manuals forbid it. Former Air Force deputy JAG Steven Lepper: "If the aircraft isn't identifiable as a combatant, it shouldn't engage in combat." The boat turned back toward Venezuela after seeing the plane—then got hit. ​ Trump's "War" on Cartels Trump declared a secret armed conflict with 24 gangs/cartels, claiming boat attacks are lawful combat—not murder. But even in war, perfidy is illegal. The military has killed 123 people in 35 boat strikes. Critics say it's all illegal: you can't target civilians without imminent threat, war or not. ​ The Plane: Civilian Look, Military Mission Officials confirmed the aircraft wasn't standard military gray—no visible markings. Plane-spotters saw a white 737 with blue stripe at St. Croix in September. Military claims its transponder broadcast a military tail number—but legal experts say that doesn't count if the boat crew couldn't pick up the signal. ​ Pentagon's Defense Falls Flat Pentagon: "All aircraft undergo legal review." But Trump's team excluded JAGs and ops experts from planning. Defense Secretary Hegseth fired top military lawyers in February. Retired Navy JAG Todd Huntley: legitimate uses exist for such planes (hostage rescue), but not for offensive strikes masquerading as civilian. ​ Survivors Waved, Then Died Video shows two survivors clinging to wreckage, waving at the plane—before a second strike killed them. Targeting shipwrecked survivors is also a war crime. The military has since switched to visible MQ-9 Reapers, though it's unclear if victims could see them. ​ Bottom Line: Trump's cartel "war" just crossed into war crime territory—using fake civilian planes to trick targets, then killing survivors. When the rulebook says "don't," and you do it anyway, whose law applies?. ​ #trump#perfidy#warcrimes#pentagon#cartels 📱American Оbserver - Stay up to date on all important events 🇺🇸