TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #robertovannacci

当前筛选 #robertovannacci清除筛选
Savino Balzano

@savinobalzano · Post #594 · 14.03.2024 г., 10:59

Siamo messi così male che qualcuno pensa di salvarsi puntando sul Generale Vannacci. Che poi a creare il "caso Vannacci" sono stati proprio quelli che lo odiano: se la dittatura del politicamente corretto non fosse stata tanto radicata e violenta, non se lo sarebbero mai filato di pezza. E pensare che il militare oggi appare molto timido e mesto, decisamette "corretto": non sembra avere il coraggio di continuare a sostenere le sciocchezze sulle quali basava la sua denuncia. La mia al TG Plus di Cusano Italia TV #Vannacci#ilmondoalcontrario#mondoalcontrario#robertovannacci https://www.youtube.com/watch?v=M6FWXWgMENA&ab_channel=SavinoBalzano

Savino Balzano

@savinobalzano · Post #1212 · 13.11.2025 г., 19:40

https://x.com/SavinoBalzano/status/1989053055275278761?t=FM2CL51mOPSrIBZfTz4NUw&s=19 Confronto schietto con #Vannacci. Per anni ci hanno raccontato che la #Russia fosse in ginocchio, economicamente e militarmente. La verità è che l’#Ucraina è ormai al tracollo, mentre i russi continuano ad avanzare inesorabilmente: per colpa nostra pagherà un prezzo molto più alto di quello che avrebbe pagato se non avessimo sabotato i negoziati di Istanbul. I nostri giornali confermano ogni giorno che non viviamo in una vera democrazia. Il #CorriereDellaSera chiede un’intervista a #Lavrov e poi, non contento delle risposte, decide di non pubblicarla: si chiama censura. Una guerra che è costata molto anche ai popoli europei, fiaccati da un’economia di guerra imposta da classi dirigenti decadenti e delegittimate. Citofonare a #VonDerLeyen, #Kallas, #Kubilius, #Macron, #Merz e compagnia cantante. I ragionamenti di #RobertoVannacci mi sono apparsi estremamente lucidi e andrebbero ascoltati ed eventualmente confutati nel merito. Cosa fa invece la nostra straordinaria informazione? Parla di #fascismo. #BattitoriLiberi: dal lunedì al venerdì alle 17, su @RadioCusano. Oggi con @RoVannacci.