TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #toqaev

当前筛选 #toqaev清除筛选
Marx21.it

@marx21news · Post #9651 · 28.01.2026 г., 18:54

Le riforme del Kazakistan: stabilità, nuovi poteri e futuro digitale Nel recente Congresso Nazionale di Qyzylorda, il Presidente Qasym-Jomart Toqaev ha presentato un ambizioso piano di riforme costituzionali e istituzionali per una "nuova fase" di sviluppo del Paese. Ecco i punti chiave: Successione presidenziale: regole chiare per elezioni entro due mesi in caso di interruzione del mandato, garantendo che il nuovo capo dello Stato venga scelto solo dal voto popolare. Nuova figura del Vicepresidente: nominato dal Presidente con l’approvazione del Parlamento, per garantire continuità istituzionale e rappresentanza internazionale, senza ridurre i poteri presidenziali. Parlamento unicamerale (Kurultai): 145 deputati eletti con sistema proporzionale, per snellire i processi decisionali e rafforzare il ruolo dei partiti. Più controllo sull’esecutivo, soprattutto nelle nomine di giudici e organismi chiave. Trasformazione digitale costituzionalizzata: riconoscimento giuridico della digitalizzazione e dell’IA come pilastri dello sviluppo, con la creazione di zone per data center e un archivio nazionale digitale per preservare cultura e sapere. Politica estera equilibrata: mantenimento dell’approccio multi-vettoriale, per navigare le tensioni globali e proteggere gli interessi nazionali attraverso il dialogo. Queste riforme puntano a coniugare stabilità istituzionale, efficienza governativa e innovazione, preparando il Kazakistan alle sfide interne e globali. Una visione che mira a modernizzare lo Stato rafforzando al tempo stesso la sua legittimità e prevedibilità. #Kazakistan#RiformeCostituzionali#Toqaev#Digitalizzazione#Geopolitica#Sviluppo https://www.marx21.it/internazionale/riforme-costituzionali-in-kazakistan-il-progetto-di-toqaev-tra-stabilita-istituzionale-nuova-architettura-dei-poteri-e-trasformazione-digitale/