TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 3 слични објави

Пребарај: #raimo

当前筛选 #raimo清除筛选
Savino Balzano

@savinobalzano · Post #804 · 08.11.2024 г., 18:45

https://x.com/SavinoBalzano/status/1854957994384998544?t=jbK7kHgaNsYzaKcTlh8Eow&s=19 Mi è dispiaciuto leggere che #Raimo sia traumatizzato dalla sospensione. Personalmente. Credo che #ChristianRaimo non si renda ancora conto della botta di culo che gli è capitata: che lo volesse o no, è finalmente ammesso a far parte di quel circolo di partigiani da salotto, di quegli intellettualocchi da strapazzo col viso sofferente, quelli che campano di rendita raccontando di essere perseguitati dal regime. Non so se rientrasse nelle sue ambizioni, francamente non ce lo vedo bene là dentro, però guardi il lato positivo: si tratta della torre eburnea abitata dagli alfieri del politicamente corretto, da quelli che possono insultare chiunque senza alcun rischio di essere bacchettati perché sono loro i dententori assoluti delle bacchette. A loro appartiene il monopolio della coercizione culturale legittima. Cristian non te la prendere, senti a me, guarda il lato positivo: c'è chi ci ha messo in piedi una carriera milionaria a fare il perseguitato. Poteva andare peggio, molto peggio. Pensa se nascevi sovranista: allora sì che erano cazzi amari. Il #BattitoreLibero a #5Notizie, #RadioCusanoCampus

Savino Balzano

@savinobalzano · Post #805 · 09.11.2024 г., 08:55

https://x.com/SavinoBalzano/status/1855172240318267695?t=ChNzXsZmQ52YAfWHKPrj8A&s=19 Qualcuno si è incazzato per il mio video di ieri sulla vicenda #ChristianRaimo, qualche nullità mi ha anche insultato. Però, annusando l'aria in giro, devo dire che trovo diverse conferme: raccolti in 24h oltre 18 mila euro per #Raimo. Si legge che la raccolta, che aveva come obiettivo i 5k, serva a coprire le spese legali. Peraltro mi è parso di aver letto che lui stesso non abbia ancora deciso se voglia fare ricorso. Sia chiaro: non sto dicendo che tutto questo fosse orchestrato dall'inizio per far soldi, anche perché le variabili erano molte e sarebbe servita una premeditazione formidabile. Sto dicendo che ha vinto alla lotteria, ha vinto al superenalotto, gli è morto un lontano parente milionario in America senza altri eredi. Che lo desiderasse o no è un'altra cosa, che ne sia consapevole o no (secondo me l'ha capito perché non è un coglione) pure. Incazzatevi se volete, ma è la verità. Ed è solo l'inizio. Non c'è alcun regime, la democrazia è viva e funziona benissimo finché ti muovi nel solco del politicamente corretto e lui non ne è mai uscito veramente. Uscirne significa mettere davvero in discussione i cardini del #woke: allora sono cavoli amari e col cazzo che ti fanno la raccolta fondi. In quel caso ti aspettano solo insulti, disprezzo e ghettizzazione. Il mio non è un attacco: sto tentando di consolarlo.

Savino Balzano

@savinobalzano · Post #1227 · 06.12.2025 г., 14:00

https://x.com/SavinoBalzano/status/1997304869682594156?t=gglw5cEZWS-Sb3Hv7WKwag&s=19 Quando mi sento incerto, il mio metodo è questo: indago su come la pensano #Giannini, #Augias, #Scurati e compagnia cantante. E vado dall’altra parte. Generalmente — a parte rarissime eccezioni — mi trovo benissimo. Questa storia di disertare #PiuLibriPiuLiberi è semplicemente ridicola: hanno reso nota al pubblico di tutto il Paese una casa editrice che conoscevano in pochissimi e, grazie agli #Zerocalcare e ai #Raimo di turno, ora venderanno molti più libri. A me un pochino puzza come strategia: mi sembra leggermente controproducente. Non credo siano stupidi; semplicemente strumentalizzano l’#antifascismo, pensando che qui siamo tutti fessi, per farsi un po’ di tristissima pubblicità. Non mi risulta che Pertini abbia mai suggerito di escludere qualche casa editrice da un festival. Posso dirlo? Mi mettete una tristezza infinita. C'è una cosa che accomuna tutti questi alfieri della libertà e della democrazia: finiscono sempre col suggerire di tappare la bocca a qualcuno. #BattitoriLiberi: dal lunedì al venerdì alle 17, su Radio Cusano.