TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #pertini

当前筛选 #pertini清除筛选
Savino Balzano

@savinobalzano · Post #727 · 23.08.2024 г., 08:40

https://x.com/SavinoBalzano/status/1826902126892650501?t=Nph5MkcjigQSaPyF7ltyrA&s=19 Parlava agli operai dell'Italsider di Savona, #Pertini, con un discorso tanto toccante e appassionato da essere quasi insopportabile oggi, allo sguardo di chi può guardare indietro, con la consapevolezza di quanto sia stato tradito e disatteso. Si rivolgeva ai giovani, ai lavoratori e invitava tutti alla lotta, alla difesa, alla rivendicazione. Si perché Pertini sapeva benissimo che la #libertà senza giustizia sociale è cosa vana. Cos'è la libertà senza giustizia sociale? Si domandò retoricamente in un famoso discorso di fine anno da #PresidenteDellaRepubblica: è libertà di bestemmiare, nulla di più. Ecco cosa rispose. Era garante del vincolo interno, Pertini, della #Repubblica, della #Costituzione. Tutto ciò che oggi non è il #Quirinale. Oggi al Quirinale si inciucia coi Presidenti della Commissione Europea per disarcionare "dolcemente" un capo di governo inviso agli eurocrati di #Bruxelles o si pone il veto su quel ministro sgradito alle élite finanziarie eurounitarie. In questo Paese è diventato impossibile tutelare l'interesse nazionale: tale impegno è considerato quasi reazionario, nella accezione più negativa del termine. Il punto è che oggi essere reazionari è letteralmente doveroso: una reazione a chi vuole continuare a spolpare le nostre risorse è semplicemente l'unica cosa sensata da fare. Pertini si definiva orgogliosamente riformista. Era giusto: lo faceva quando certi presidi non erano ancora stati conquistati. Oggi forse non ha più senso, se non nella misura in cui la riforma coincida con la restaurazione. Viceversa, è corretto definirsi conservatori se si vuole ciò che voleva Pertini: libertà e giustizia sociale. Il gioco di prestigio è stato proprio questo: dividere i #diritti dopo aver diviso le persone. Contrapporre libertà a diritti sociali, abbandonando l'eversività del programma costituzionale, sancito in particolar modo nell'articolo 3, che più di ogni altro seppe conciliare le anime del Paese: la laburista ("partecipazione dei lavoratori") e la cristiana democratica ("sviluppo della persona umana"). Ciò è stato possibile quando chi storicamente aveva il compito di tutelare i fragili, le periferie sociali ed esistenziali, il mondo del lavoro, ha tradito. Ed è proprio per (mal)celare quel tradimento che si sventola ossessivamente e grottescamente la bandiera arcobaleno intonando un'ormai stonata "bella ciao". È l'imbarazzo di chi non può ammettere di aver "torto il volto" da una storia, da dei valori, da determinati ideali, da una prospettiva, a indurre certe messe in scena grottesche. Lo spettacolo sgredevole cui si assiste è frutto di una necessità imprescindibile: provare a dissimulare il fatto che nel Paese vi sia qualcuno che non persegue l'interesse del #popolo italiano, ma quello di qualcun altro. Un'agenda sociale non può esistere, dopotutto partiti come il #PD non l'hanno mai perseguita quando hanno guidato il Paese, perché la priorità per alcuni è quella di agevolare determinati centri di potere, mediante le politiche economiche neoliberali volute a Bruxelles (e non solo). Oggi si urla al #fascismo, mitizzando "intellettuali" completamente vuoti, ma se soltanto le forze di opposizione abbandonassero (cosa impossibile) il ruolo di servitù o di utile idiozia il pericolo diverrebbe quello del ritorno allo stalinismo o qualcosa del genere. Ecco perché è fondamentale aprire gli occhi e comprendere che gli ideali esistono, mentre non esiste più la tradizionale contrapposizione partitica da essi sottesa. Non ha dunque alcun senso il demenziale sostenere per affezione una parte, con la consapevolezza che appena arrivata al potere svenderà ciò che vi è più caro. E ragionarci da un Paese come la #Grecia è assai più amaro: qui il #neocolonialismo e l'avido sciacallaggio europeo lo hanno pagato letteralmente con la vita.