TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #sovranismo

当前筛选 #sovranismo清除筛选
Savino Balzano

@savinobalzano · Post #889 · 06.02.2025 г., 10:34

https://x.com/SavinoBalzano/status/1887449095825973735?t=8oW3wriwTIIZ-sMHYOyMRg&s=19 Presidente, glielo scrivo col rispetto che si deve comunque all'Istituzione che lei rappresenta, al #Quirinale, ma avvalendomi della libertà che la nostra #Costituzione garantisce a tutti i cittadini: lei ha minato alla credibilità della stessa istituzione che rappresenta da dieci anni e le sue parole non sono più minimamente credibili. È davvero impressionante come il #PresidenteDellaRepubblica ormai rappresenti la cassa di risonanza di una specifica e ben individuabile narrazione (lo abbiamo visto già con #Napolitano, ma #Mattarella ha buttato giù ogni steccato rimasto). #SergioMattarella da qualche settimana si è risvegliato sovranista: ieri ha esortato l'#Europa a non rassegnarsi a un «vassallaggio felice». Il riferimento è ovviamente agli #StatiUniti di #Trump, ma anche alle "gravissime ingerenze" di #Musk. Il tutto potrebbe anche avere una sua dignità politica, se non fosse che il Presidente della Repubblica ha alle sue spalle un decennio di silenzi: dov'era Mattarella quando l'Unione Europea si suicidava economicamente, affamava i suoi popoli, per aderire alla guerra di #Biden a #Putin?; dov'era Mattarella quando ucraini e inglesi sabotavano il #nordstream2?; dov'era Mattarella, da capo delle forze armate, mentre sparavano addosso ai nostri militari in #Libano?; dov'era Mattarella quando il Commissario europeo Gunther Oettinger sostenne che i mercati avrebbero insegnato al popolo italiano come si vota?; dov'era e dov'è Mattarella (e il suo predecessore) ogni volta che si chiedeva e chiede all'Italia l'austerità, che è una roba ben peggiore dei dazi di cui tanto denuncia l'inaccettabilità? Nel sui recente discorso, il Capo dello Stato ha citato ancora la conferenza di Monaco del '38, l'#appeasement di Neville #Chamberlain: il ragionamento è semplice. #Putin è come #Hitler: lasciarlo fare, come si fece con la Germania Nazista, rappresenterebbe una colpa imperdonabile. Mancava solo la citazione di #Churchill: «potevano scegliere tra il disonore e la guerra, hanno scelto il disonore ed avranno la guerra». Con quella ciliegina la sagra della banalità (se del bene o del male lo lascio valutare a voi) sarebbe stata compiuta. Ebbene il riferimento al '38 è ovviamente risibile: primo perché Putin non ha alcuna intenzione di arrivare a Lisbona; secondo perché l'espansionismo negli ultimi decenni è stato il nostro, della #NATO, e non di #Mosca; terzo perché la storia non comincia con l'invasione russa, ma andrebbe fatta risalire quantomeno al 2014 e al colpo di stato che (ormai è ampiamente documentato) noi abbiamo ordito ai danni di #Janukovyč; quarto perché non possiamo nascondere che il sabotaggio del gasdotto ha rappresentato una mossa fondamentale per spezzare il rapporto che si stava cementando tra Europa (soprattutto #Germania) e Russia che a qualcuno non conveniva assolutamente e, difatti, adesso ci sta guadagnando (il vassallaggio ci spiace a fasi alterne?). Putin è Hitler? Vediamo come reagirebbe qualsiasi Presidente statunitense se volessimo noi mettere in piedi una bella base militare a Cuba o in Canada. Smontare il sovranismo del Quirinale è facilissimo: basterebbe ricordare quello che combinò Napolitano con Berlusconi (p.s. il debito pubblico dell'Italia sull'orlo del fallimento del 2011 era enormemente inferiore a quello di adesso, lo dico per quelli che "#Monti ci ha salvati"); ma basterebbe ricordare i tentativi di Mattarella di soffocare il governo gialloverde nella culla, puntando su Cottarelli mentre Conte ancora cercava di comporre una maggioranza o ponendo il veto su Savona che destabilizzava i mercati. Insomma, Presidente, faccia lei: ha certamente dalla sua parte tutta l'informazione e gran parte delle pecore che pascolano l'arco costituzionale, ma al suo posto mollerei il colpo: il #sovranismo è una cosa seria e proprio non le si addice.