TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 6 слични објави

Пребарај: #salarios

当前筛选 #salarios清除筛选
Communia

@communia · Post #37378 · 24.10.2023 г., 07:04

#EEUU. Buscando como contar en positivo las supuestas ventajas de la ruptura del mercado mundial y las ineficiencias brutales de la #DivisiónInternacionaldelTrabajo surgida de la #guerracomercial y la #guerratecnológica. #Clave «Los últimos cinco años, que han estado caracterizados por una pandemia, la guerra en Ucrania y las secuelas de ambas, señalan el fin de una economía que se basaba en todo barato: dinero barato, energía barata y mano de obra barata. Todo eso se va o se va. Se acabó una década y media de especulaciones sobre go-go. La era de lo barato está kaput.» El cinismo es acongojante «Un costo de capital más alto será doloroso temporalmente, pero dará a los mercados lo que han necesitado durante años: una razón para que los inversores separe las inversiones riesgosas (como algunas acciones de tecnología de consumo y memes) de otras más seguras (las industrias beneficiarse de un auge manufacturero)» (Porque no va de succionar capital del resto del mundo, no.... que se lo digan a los #paísesemicoloniales y la #UE) «La energía barata también se acabó. Un resultado de la invasión rusa de Ucrania es la comprensión (especialmente en Europa) de que obtener productos básicos cruciales de los autócratas nunca es una buena idea.» (Porque #Azerbaiyán o #Turkmenistán o #Argelia o #Venezuela son estados inclusivos y super amables, obviamente) «Finalmente, la era de la mano de obra barata ha terminado. Los salarios están aumentando y hemos visto más actividad laboral , incluidas huelgas, este año que en las últimas cuatro décadas. Seguirán más. Esta es una respuesta apropiada a décadas de estancamiento salarial en medio de ganancias corporativas récord. » Porque los #salarios aumentan, claro... que lo hagan menos que la #inflación debe ser un detalle sin importancia https://www.washingtonpost.com/opinions/2023/10/23/energy-money-cheap-era-ending/