TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #selfline

当前筛选 #selfline清除筛选

МИРОВАЯ ПРЕМЬЕРА! SILOKING объявляет о настоящей революции в технологии кормления: Новая система SILOKING SelfLine 4.0 System 2000+ отпразднует свою мировую премьеру на выставке Agritechnica 2025. С объемом 45 м³ и мощностью 510 л.с. это самый мощный самоходный вагон-кормосмеситель из когда-либо созданных. Новая самоходная машина System 2000+ предназначена для ферм с поголовьем около 2 000 коров и шлейфом или крупных откормочных комплексов. Она позволяет кормить до 320 коров с помощью одной смеси. Решающее преимущество для хозяйств с высокими требованиями к эффективности, логистике и управлению временем. SelfLine 2000+ оснащен мощным двигателем в 510 л.с. и прочным 4-осным шасси для тяжелых условий эксплуатации, что обеспечивает максимальную устойчивость, маневренность и тяговое усилие даже в самых сложных условиях. Все четыре оси управляемые, три из них ведущие, что обеспечивает максимальную маневренность в коровнике и на ферме. Еще одна изюминка: машина рассчитана на срок службы в 20 000 часов работы - явное стремление к долговечности, надежности и экономичности. "С системой SelfLine 4.0 System 2000+ мы представляем машину, которая устанавливает новые стандарты. Современная технология, которая никогда ранее не устанавливалась в самоходный смеситель-кормораздатчик нигде в мире. Основное внимание уделяется экономии времени и точности, чтобы удовлетворить потребности все большего числа крупных фермерских хозяйств по всему миру. Больше мощности, больше производительности - чтобы сделать кормление на крупных фермах рентабельным", - объясняет Саша Беренд, менеджер по продажам SILOKING. Помимо этой первой мировой новинки, SILOKING представит на выставке Agritechnica и другие инновационные решения и новые интересные продукты. #SILOKING#WorldPremiere#SelfLine#MadeInGermany#Efficiency#Innovation#миксер#кормораздатчик#премьера#лучший#allinone#Силокинг#кормление#крс#силос#рацион