TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #scanzi

当前筛选 #scanzi清除筛选
Savino Balzano

@savinobalzano · Post #852 · 23.12.2024 г., 17:09

https://x.com/SavinoBalzano/status/1871240962481246445?t=p6Tjbz0IPaQCfrJvQPsEEQ&s=08 Me lo dico da solo, in modo da prevenire qualsiasi obiezione: commentare ciò che dice @AndreaScanzi non ha alcun senso. Basterebbe questo: «ok, si, ma è #Scanzi!». Però stavolta ci è utile. Io da sempre lo considero il campione assoluto delle "freddure malinconiche": uno che prova di continuo a tirar fuori giochi di parole dal gusto scadente, nel tentativo di apparire simpatico. L'effetto prodotto lo conosciamo tutti e tutti ne siamo consapevoli. Tutti, tranne uno: lui. La chiosa di #AndreaScanzi a margine della sentenza #OpenArms su #MatteoSalvini: «in termini prettamente politici, #Salvini ha perso». Si, avete capito bene: "ha perso". Ora, in totale franchezza, provando con tutto me stesso a spogliarmi del pregiudizio che nutro nei confronti del commentatore, domando a cuore aperto: secondo voi, quale sarebbe stato il racconto di Scanzi nel caso in cui Salvini fosse stato contannato? gli avrebbe riconosciuto una "vittoria"? Oppure, come io invece immagino (ammettendo di fare un processo alle intenzioni, un po' come fa lui), si sarebbe lasciato andare a un commento del tipo «Salvini esce a pezzi da una sentenza di condanna, che finalmente certifica quanto illegale, oltre che immorale, fosse la sua azione dal Viminale!»? Io, forse sbagliando, se chiudo gli occhi gliele sento già pronunciare quelle parole. La parte che però trovo davvero comica nel ragionamento è ovviamente involontaria: generalmente Scanzi mi fa ridere quando non vorrebbe farlo; viceversa, mi incupisce quando prova a fare il simpatico. Dicevamo, il passaggio che mi suscita ilarità è questo: attribuisce a Salvini - in maniera del tutto arbitraria - il desiderio della condanna che già aveva intenzione di strumentalizzare a fini politici. Io vi domando ancora, tale arbitrarietà non tradisce un certo complottismo banale? Immaginatevelo detto da Napalm 51 (il personaggio di Crozza), con sguardo protervo e voce profonda: «Salvini sperava nella condanna a 6 anni per poter puntare il dito contro la Magistratura!». E invece cosa ti fa lo Scanzi? Del banalotto complottaro lo dà propio a Salvini, quello per lui "sconfitto". Va bene così, dico io. Certi soggetti devono avere maggior spazio possibile: servono a confermare quello che in molti pensano, ovvero che il primo problema nella nostra #democrazia ammalata risiede nell'informazione scadente, nella propaganda da bar, nel complottismo che ciancia compostamente di complotti.