TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #tisissat

当前筛选 #tisissat清除筛选

# 💦 TIS ISSAT: THE SMOKING WATER OF BLUE NILE ## 💦 ጥስ ኢሳት: የገባዊ አባይ ተሥታት ውሃ 🌊 КОГДА ВОДА ПОЁТ И ДЫШИТ! Blue Nile Falls — one of Africa's most powerful waterfalls! Locals call it "Tis Issat" meaning "Smoking Water" because of the massive spray that creates a permanent rainbow in the mist. 🌈 ⚡ THE UNSTOPPABLE POWER: During rainy season, over 400,000 cubic meters of water PER SECOND crash down 45 meters! The thunderous roar echoes for kilometers. *400,000 кубометров воды В СЕКУНДУ!* *በሳምንት 400,000 ኩብ ሜትር ውሃ የሚወርድ!* The earth trembles, the air fills with mist, and nature reminds us of her eternal strength. 🌈 THE RAINBOW MAGIC: A perpetual rainbow dances in the waterfall's mist throughout the day when sunlight breaks through. *Вечная радуга танцует в тумане!* *የመቀጠል ቋቅደም በመታት ውስጥ ይየጫል!* Nature's own light show, playing since the beginning of time! 🏞️ 4,000 YEARS OF HISTORY: These falls have witnessed Ethiopian civilization since ancient times. Emperors stood here, poets wrote verses, lovers made eternal promises. *Вода падает уже 4000 лет, равнодушная к времени!* *የውሃ አባይ ከታና ኦዛ እስከ ማዲተራኔአን በመወረድ ይጋዝ!* The water keeps falling, eternal in its journey from Lake Tana to the Mediterranean Sea. ☀️ KUINDZHI'S VISION ALIVE: When dramatic light breaks through storm clouds — god rays illuminating the sacred waters — it's like witnessing Kuindzhi's masterpiece come to life. The Russian master painted light as sculpture; here, nature does the same! *Божественные лучи как в картине Куинджи!* *የእገዚአብሄር ልመዶች እናት ኩይንዅጂ እሳት!* This waterfall doesn't just fall — it sings, it breathes, it lives. It's the heartbeat of the Blue Nile, the pulse of Ethiopia! 💙 📸Swipe through: Photo 1-2: Real waterfall power → Photo 3: Kuindzhi algorithmic art with god rays! *Фото 1-2: Реальная мощь → Фото 3: Алгоритмическое искусство!* #BlueNileFalls#የገባዊአባይጠራጣ#TisIssat#ጥስኢሳት#Ethiopia#ኢትዮጵያ#Waterfall#የውሃአባይ#Rainbow#Kuindzhi#AlgorithmicArt#የአልገሪዝምእሳት#NaturalWonder#የተፈጥሮአግጣጠን 🇪🇹@ethiopia