TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #telecominfrastructure

当前筛选 #telecominfrastructure清除筛选

🚢Orange Marine заказала ещё два судна-кабелеукладчика у группы VARD. Норвежская проектно-судостроительная группа VARD получила заказ от французской Orange Marine на строительство 2-х судов -кабелеукладчиков проекта VARD 903. Строительство будет вестись на верфи Colombo Dockyard (Шри-Ланка). Новые суда станут развитием серии, начатой с судна "CS Sophie Germain" (поставка - июль 2023 г.). Партнёрство VARD и Orange Marine продолжается с 2012 года, когда был реализован проект судна "Pierre de Fermat" (проект VARD 9 01). Проект VARD 9 03 - ориентирован на обслуживание подводных оптоволоконных телекоммуникационных кабелей с акцентом на мореходность, топливную эффективность и эксплуатационную надёжность. Для VARD это уже 9-й реализованный проект в сегменте CLV и ещё 5 судов-кабелеукладчиков находятся в постройке. В целом это подтверждает ситуацию на рынке судов типа CLV: ✔️ Рост спроса на подводные телеком- и энергетические кабели усиливает рынок специализированных судов-CLV. ✔️ Консолидация заказов у VARD подтверждает технологическую специализацию верфей группы. ✔️ Сегмент подводной укладки кабелей остаётся одним из самых устойчивых в офшорном судостроении. 📌VARD основана в Норвегии; с 2013 года входит в итальянскую группу Fincantieri (контроль через государственную CDP). 📌Orange Marine — 100% дочерняя компанияOrange Group, специализируется на строительстве и обслуживании подводных кабельных систем. Orange Group де-факто контролируется французским правительством, которое является ключевым держателем акций, хотя компания функционирует как частная коммерческая организация на открытом рынке. #CableLaying#Subsea#Offshore#Shipbuilding#TelecomInfrastructure