TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #pq13

当前筛选 #pq13清除筛选

⚡Когда море становится полем битвы: HMS Trinidad и конвой PQ13⚡ #OTD 30 марта 1942 года, после жестокой битвы в ледяных водах Арктики, поврежденный британский крейсер HMS Trinidad вошел в Кольский залив. Это был кульминационный момент одной из самых драматических историй Арктических конвоев. Конвой PQ13, отправившийся в Мурманск с критически важными грузами для СССР, столкнулся со всеми ужасами арктической войны — сначала страшный шторм разбросал корабли, затем последовали атаки немецких подводных лодок и авиации. В разгар боя HMS Trinidad выпустил торпеду по немецкому эсминцу, но арктический холод привел к трагедии: торпеда сделала круг и поразила сам британский корабль. Несмотря на пробоину и гибель 32 моряков, экипаж продолжал сражаться. Несмотря на все испытания, большинство судов конвоя PQ13 достигло цели, доставив танки, самолеты и другие грузы для Советского Союза. Моряки знали, что каждый успешно доставленный конвой — это тысячи спасенных жизней на Восточном фронте. За годы войны через Арктические конвои в СССР было доставлено более 4 миллионов тонн грузов, включая 7,000 самолетов, 5,000 танков, тысячи грузовиков, сотни тысяч тонн топлива и продовольствия. Этот поток помощи составил около четверти всей поддержки, оказанной Советскому Союзу союзниками. Путь через Северную Атлантику Черчилль назвал «самым страшным путешествием в мире». Температура опускалась до -60°C, волны высотой с пятиэтажный дом обрушивались на корабли, лед сковывал палубы, а немецкие самолеты и подводные лодки атаковали практически непрерывно. Сегодня, вспоминая подвиг экипажа HMS Trinidad и других моряков Арктических конвоев, мы отдаем дань уважения этим отважным морякам. История PQ13 – только одна из многих героических историй, а за каждой из них – люди, которые сделали невозможное возможным. #ArcticConvoys#PQ13#АрктическиеКонвои#VE80#VEDay80#WW2 Фото: HMS Trinidad покидает Хвальфьордюр (Исландия), отправляясь в опасное путешествие, картина Гордона Фрикерса «Холодная ярость»