TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #turingia

当前筛选 #turingia清除筛选
Savino Balzano

@savinobalzano · Post #736 · 03.09.2024 г., 09:58

https://x.com/SavinoBalzano/status/1830908103950238155?t=aqBdSQJcukpGPZmf9IHHwg&s=19 Secondo #Gentiloni le recenti #elezioni in #Germania, con i risultati storici di cui tutti sappiamo in #Turingia e in #Sassonia, consacrerebbero la vittoria del «rancore contro tutto e tutti». Vorrei ragionarci un attimo, non prima però di socializzarvi un fatto che ho notato: di queste elezioni non si parla già quasi più. Persino i telegiornali più sensibili alle vicende internazionali preferiscono dare maggior risalto ad altro, spesso alla cronaca nera. Eppure questo risultato è stato narrato come il ritorno del nazismo tedesco: si, insomma, secondo voi, cosa dovrebbe far più notizia del ritorno del nazismo (in Germania!)? Strano che non se ne parli già più. Ma lasciamo perdere: solite elucubrazioni complottiste. Concordo in parte con quello che ha scritto il Commissario europeo: ha vinto il rancore. Solo non contro tutti, bensì contro quelli come lui. Queste elezioni tedesche hanno visto la vittoria dei moderati, non degli estremisti: cosa c'è di più estremista del volere la guerra contro la Russia? dell'accettare e anzi alimentare il rischio della deflagrazione totale? dell'accettare che gli #StatiUniti montino una farsa per spezzare il naturale rapporto tra #Europa e #Russia? dell'accettare che tale strategia si ripercuota principalmente sui tedeschi? Questi ultimi sono infatti quelli che pagano economicamente il prezzo più alto, soprattutto dopo il sabotaggio del #NordStream2. Ricordiamo che venne annunciato da #Biden - anch'egli, come alcune notizie, stranamente scomparso - in una conferenza stampa precedente alla guerra, alla presenza dello stesso #Scholz, che non mosse un dito nonostante presagisse chiaramente il disastro tedesco. Immaginate: si preannunciava pubblicamente, alla presenza del Cancelliere, dinanzi al popolo tedesco, che sarebbe stata inferta una ferita mortale alla Germania e quello non si sentì in dovere di dire o fare assolutamente nulla: non vi sembra un atteggiamento "estremo"? A me pare estremismo puro: estremamente servile, tradimento estremo, come lo possiamo definire? Non ritenete sia estremo insistere nel voler dare all'#Ucraina armi da impiegare in territorio russo nonostante non abbia alcuna possibilità di vincere e invece la certezza di spezzare altre centinaia di migliaia di giovani vite? Non credete che questa strada comporti danni economici gravissimi a tutta l'Europa, soprattutto a carico della parte più fragile della popolazione europea? Non vi pare un espediente "estremo", soprattutto se impiegato mentre si continuano a ignorare solo le responsabilità della #NATO a trazione statunitense? E quale avrebbe dovuto essere la reazione del popolo tedesco? Perché essa avrebbe dovuto differire da quella registrata in occaisione delle elezioni europee o francesi, a dispetto di come sono state raccontate? Non pare un caso che questo risultato sia stato conseguito proprio nella parte orientale del paese, la più fragile, quella letteralmente colonizzata dall'occidentale. Perché #PaoloGentiloni non prova a ragionarci pubblicamente? Ancora, i #verdi, la forza politica più ipocrita e bellicista della Germania, sono stati spazzati via: le assurde politiche sul #green non hanno nulla a che vedere col rischio di chusura di stabilimenti della #Volkswagen? Questo ovviamente Gentiloni non lo può enfatizzare, dal momento che in qualità di Commissario europeo ha delle enormi responsabilità circa il delirio ecologista che infuria e impazza. Di fondo, poi, si nota ancora una volta la concezione della #democrazia che viene alimenta e la nota citazione di #Churchill deve essere necessariamente arricchita: «la democrazia è la peggior forma di governo, eccezion fatta per tutte le altre forme che si sono sperimentate finora [sempre che a vincere siano gli amici di Gentiloni & Co]». (...) CONTINUA SU X