TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #projectsyndicate

当前筛选 #projectsyndicate清除筛选
The Idealist

@theidealist · Post #2379 · 25.01.2022 г., 14:51

​​Project Syndicate: инфляционные ереси Призрак инфляции снова приходит в мир после долгого периода затишья, когда политики были больше озабочены дефляцией. Теперь вновь актуальны старые споры о том, как лучше всего восстановить стабильность цен. Должны ли политики нажать на монетарный и фискальный тормоз, сократив расходы и повысив процентные ставки - ортодоксальный подход к борьбе с инфляцией? Следует ли им пойти в противоположном направлении, снижая процентные ставки - путь, которому пошёл центральный банк Турции под руководством президента Реджепа Тайипа Эрдогана? Или, возможно, политикам следует попытаться вмешаться в ситуацию более непосредственно, через контроль над ценами или путем ограничения деятельности крупных компаний, имеющих право устанавливать цены, как настаивают некоторые экономисты и историки в США? Представляем наш новый перевод в рамках сотрудничества с каналом Бла-бла-номика «Если вы приняли решение по этим политическим мерам, что называется, «на коленке» - немедленно одобрили одно средство, а другие сразу отвергли - подумайте еще раз. Экономика — это не наука с фиксированными правилами. Меняющиеся условия требуют различных стратегий. Единственный правильный ответ на вопросы политики в экономике — «зависит от ситуации». https://theidealist.ru/infrems/ #ProjectSyndicate#власть#экономика#инфляция#доллар#Турция

💎SYNDICATE AI GOLD SIGNALS️

@syndicategold001 · Post #9160 · 04.04.2026 г., 06:54

Confluence Order Blocks | ProjectSyndicate https://www.tradingview.com/script/sWYSscwe-Confluence-Order-Blocks-ProjectSyndicate/ 🚀 NEW INDICATOR DROP — Confluence Order Blocks Forget single-timeframe OBs. This engine scans M15, M30 & H1 simultaneously, merges overlapping zones using ATR-based proximity, and only draws a box when 3 timeframes agree. Every zone tells you: 📌 How many TFs confirmed it 💪 Strength score (0-10) 🕐 Session + Age 📏 Zone size in pips + distance from price ✅ Chart-TF independent — zones never shift regardless of what timeframe you're on. ✅ Displacement-filtered — weak zones are rejected before merging. ✅ ATR-normalized — all zones equal height, zero visual noise. If 3 timeframes agree on a zone — institutions are watching it. #PROJECTSYNDICATE#XAUUSD#OrderBlocks#SmartMoney#TradingView