Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим.
С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов.
Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров.
PyPI new user and new project registrations temporarily suspended
Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки.
Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе.
Чтобы избежать подобных факапов я рекомендую:
▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров.
▫️ Используйте файл requirements.txt вместо ручной установки пакетов
▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации.
▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию.
▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости.
Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг.
#offtop
У нас есть идея посвятить август серии постов про подготовку лётного состава ✈️
О каких темах вы хотели бы, чтобы мы рассказали подробнее?
_______
A320 ✈️
Diverted to: SVO
Date: 10.07
Reg: RA-73403
Лёгкое небо
#aviation#Sheremetyevo
⚡️Самолет рейса Москва — Денпасар (Бали) готовится к экстренной посадке в Шереметьево из-за неисправности в двигателе
👌 Командир воздушного судна принял решение о возвращении в Шереметьево «по причине срабатывания индикации работы одной из систем самолёта, не связанной с двигателями». Борт сел в штатном режиме.
Лёгкое небо | Донат
#aviation#A350#Sheremetyevo
✈️ Забота о каждом — и о пассажирах, и о команде!
В терминале B международного аэропорта Шереметьево открылась новая комфортная зона для подготовки экипажей перед полётами. Брифинговая комната оформлена в фирменном стиле авиакомпании, отражающем её корпоративный дух, и оснащена современной техникой и удобной мебелью — для продуктивной работы и полноценного отдыха сотрудников.
➡️В центральной части зала установлены экраны с актуальной информацией о расписании и статусе рейсов в режиме реального времени.
Когда мы говорим о комфорте наших пассажиров, важно понимать, что высокий уровень сервиса начинается внутри компании. <…> Каждый день из Шереметьево отправляются 75 наших рейсов — это значит, около 500 пилотов и бортпроводников начинают день в этом новом уютном пространстве. Они наполняются энергией, позитивом, и передают это настроение на борт — чтобы дарить улыбки нашим пассажирам
Отметил генеральный директор авиакомпании «Россия» Ян Бург.
Лёгкое небо |Донат
#aviation#Sheremetyevo#Rossiya
❗️Аэропорт Шереметьево стал самым комфортным аэропортом в России ✈️
Проголосуйте за канал, чтобы вернуть фон - тык
Лёгкое небо
#aviation#SVO#Sheremetyevo
Правильныйответ: Система освещения при заходе на посадку (СОЗП) в аэропорту 🛫
Предлагаю подробнее разобрать что же такое огни подхода и зачем они нужны
📌При заходе на посадку пилот ориентируется не только по приборам, но и по визуальным ориентирам — в том числе по системе освещения при заходе на посадку. Эти огни расположены в торце ВПП (на земле перед полосой). Огни подхода особенно важны при сниженной видимости — ночью, в тумане, при осадках.
Из чего состоит система?
Чаще всего — это ряд мощных белых огней, расположенных строго по осевой линии подхода. У разных аэропортов система разная: от простой полосы из огней до сложной конфигурации с вспышками и перекрёстными линиями.
В крупных аэропортах используются стробоскопические огни (Sequenced Flashing Lights), которые «ведут» пилота к полосе.
Функция:
⏺Помощь при выравнивании самолёта на заходе
⏺Обеспечение визуальной информации о крене, тангаже, высоте полёта и удалении от торца ВПП
⏺Повышение безопасности в сложных метеоусловиях
Лёгкое небо
#aviation#Sheremetyevo#СОЗП
✈️ Суперджет Ямала с красивым бортовым номером на заходе в Шереметьево
Type: SSJ100-95
Flight: YC231
Route: SLY-SVO
Age: 8,2 years
Reg: RA-89089
Лёгкое небо
#aviation#spotting#Sheremetyevo#Ямал
✈️ Самолёт с поистине богатой историей
Сменив 5авиакомпаний, бобик нашёл своё место в Победе
Type: Boeing 737-800
Flight: DP6924
Route: MCX-SVO
Age: 14,4 years
Reg: RA-73358
Лёгкое небо
#aviation#spotting#Sheremetyevo#Pobeda
✈️ Интересно, появится ли у Айфлая новая ливрея
Type: Airbus A330-300
Flight: F75884
Route: SUI-SVO
Age: 16,3 years
Reg: RA-73685
Лёгкое небо
#aviation#spotting#Sheremetyevo#IFLY