TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #saulski

当前筛选 #saulski清除筛选
Russisches Haus in Berlin

@rushaus · Post #1907 · 18.08.2025 г., 08:04

Schwarze Katzen gelten oft als Unglücksbringer, besonders, wenn sie den Weg kreuzen. Doch in Russland hatten sie schon immer mehr Tiefe. 🐈‍⬛ Von Kater Bajun in alten Sagen, den man gleichermaßen fürchtete wie respektierte, über Nikolai Gogols Dämonenkatze bis hin zu Michail Bulgakows legendärem Behemot - schwarze Katzen waren nie nur Deko. 👺😼 Antonij Pogorelski ließ sie schon 1825 in seiner Erzählung auftauchen, später sangen Juri Saulski und Bulat Okudschawa über sie. Selbst die Moskauer Bande „Schwarze Katze“ wurde nach dem Krieg berühmt und schaffte es in die Kultserie „Treffpunkt kann nicht geändert werden“. 🎬 Heute tragen sie Hoodie und gehen als Meme viral. 😎 Also, wenn euch am Welttag der schwarzen Katze eine solche den Weg kreuzt, vielleicht ist es nicht Pech, sondern ein Stück Kulturgeschichte. #SchwarzeKatze#Bulgakow#Gogol#Pogorelski#Okudschawa#Saulski#Weltkatzentag#Katzenliebe#BlackCat#Iconic