TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #perte

当前筛选 #perte清除筛选
Communia

@communia · Post #37441 · 28.10.2023 г., 12:19

#UE. #Automoción. Stellantis, tras compra en #China, se une al coro de fabricantes que teme represalias del gobierno de Pekín a las «investigaciones» y posibles #sanciones de la #UE a China por subvencionar su industria del #cocheeléctrico (cosa que, por otro lado, la UE hace demás, recordemos los famosos #PERTE) «Al contrario que BMW, Mercedes-Benz y Volkswagen, la baja exposición de Stellantis a dicho mercado la hacía inmune a las posibles represalias de las autoridades chinas frente al proteccionismo europeo. Pero la reciente decisión de adquirir un 20% de Leapmotor ha hecho que las prioridades de Tavares cambien radicalmente. Ambas empresas crearán una joint venture con sede en Países Bajos, otorgando a Stellantis derechos exclusivos para la exportación, venta y fabricación de los productos de Leapmotor fuera de China. «Como nos enfrentamos a problemas globales, tenemos que adoptar una mentalidad global. No apoyamos un mundo fragmentado. Nos gusta la competencia. Iniciar una investigación no es la mejor manera de abordar estas cuestiones».» https://forococheselectricos.com/2023/10/carlos-tavares-ceo-stellantis-critica-investigacion-ue-subsidios-coches-electricos-chinos.html