TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #provetta

当前筛选 #provetta清除筛选
Savino Balzano

@savinobalzano · Post #1049 · 16.06.2025 г., 09:26

https://x.com/SavinoBalzano/status/1934542511730528379?t=47Ya1vjq0Kbps3qQqRYxrA&s=19 Quanto può costare una bugia? Basterebbe chiederlo agli iracheni. Le menzogne dell’amministrazione #Bush, quelle del suo Segretario di Stato Colin #Powell, e quella #provetta passata alla storia. Conteneva un distillato di falsità. Quel distillato ha avuto però la forza di aprire una voragine che ha inghiottito almeno mezzo milione di persone. Da quella voragine sono emersi i mostri denunciati da Julian #Assange, che ha pagato a caro prezzo la sua testimonianza, perdendo a lungo la libertà. Da quella voragine è emerso il carcere di #AbuGhraib. E oggi ci stiamo riprovando. Non esiste alcuna prova della volontà dell’#Iran di sviluppare armi nucleari. Nessuna. Solo nuove provette, come quella mostrata il 5 febbraio 2003 davanti al Consiglio di Sicurezza delle Nazioni Unite. Chi siamo noi? E, soprattutto, chi è #Israele per negare ad altri paesi ciò che #Netanyahu possiede senza ammetterlo? Davvero qualcuno crede ancora alla narrazione dell’“unica democrazia del Medio Oriente”, del baluardo di civiltà in quella regione? Nessuno vede ciò che Israele sta facendo a #Gaza? E un paese responsabile di simili azioni merita davvero di possedere un arsenale nucleare? Stiamo liberando il popolo iraniano? Vogliamo “esportare la democrazia” come abbiamo fatto in Afghanistan? Con quale credibilità? Vogliamo liberare le donne di Teheran facendo piovere bombe sulle loro teste? Sono già circa 400 i civili uccisi in Iran, e il numero salirà. Il mondo non potrà tollerarci per sempre.