TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 3 слични објави

Пребарај: #verità

当前筛选 #verità清除筛选
Savino Balzano

@savinobalzano · Post #925 · 08.03.2025 г., 10:13

https://x.com/SavinoBalzano/status/1898315064135782601?t=orwZbjR4Xf54dtIDhi21PA&s=19 Testimonianze come questa sono tanto drammatiche quanto preziose. Perché la #verità, per quanto dolorosa, resta un bene essenziale per il buon funzionamento della #democrazia. E la verità è semplice: il cappio eurounitario è stato stretto attorno al collo degli italiani con argomenti risibili come questo. L’Erasmus, la possibilità di spostarsi da un Paese all’altro senza esibire un passaporto: tutta aria fritta, tutta roba che “non riempie la pancia”, come si direbbe dalle mie parti. La #sinistra ha responsabilità enormi, imperdonabili: in parte per profonda ignoranza e inconsapevolezza, in parte per vile complicità, ha svenduto le istanze delle masse, dei molti, in favore degli interessi di quel capitale e di quella finanza dai quali aveva promesso di proteggerli. Un tempo si professava paladina degli interessi delle periferie, dei fragili; oggi la sinistra ha sposato la causa del sovranazionalismo depoliticizzato. Questa è l’Unione Europea: un sistema deresponsabilizzato politicamente, privo di legittimazione democratica, che impone (sin dalla sua fondazione!) una politica economica votata alla compressione della domanda interna e della spesa pubblica, a vantaggio di un modello mercantilistico basato quindi sulle esportazioni e sulla competizione tra Stati. Ci hanno raccontato che avremmo lavorato meno, che avere le stesse monetine in tasca avrebbe reso i greci ricchi quanto i tedeschi. Ma intanto tradivano il mondo del lavoro, gli operai, la gente comune. Ribadisco: non tutti erano in malafede. Molti erano semplicemente degli idioti, proprio come tanti che ancora oggi partecipano al dibattito con argomenti vecchi, smentiti diecimila volte, continuando a ricoprirsi di ridicolo. Altri, invece, erano traditori, veri e propri traditori, al soldo dello straniero nella #guerra economica e commerciale: altro che settant’anni di #pace! Scendere in piazza per l’#UE, con l’ipocrisia di farlo “non per questa Unione”, è semplicemente vile: significa insistere nel tradimento della Nazione, della Patria. Parole meravigliose, di cui qualcuno vorrebbe farci vergognare. Esiste una sola bandiera, ed è il #tricolore. Che sventoli in pace con tutte le altre, nel pieno rispetto di ogni Stato e della sua dignità, in un clima di vera armonia e cooperazione internazionale.

Savino Balzano

@savinobalzano · Post #350 · 23.03.2023 г., 11:40

Condivido le parole di Francesco Borgonovo: ieri nel suo 1984, Byoblu, ha parlato di «pandemia economica». Personalmente, credo che molti dei morti che siamo stati costretti a contare (e l'ho scritto sin dal primo momento) siano da imputare alle politiche neoliberiste che Unione Europea e i suoi alfieri italiani hanno imposto al nostro paese negli anni precedenti. Peraltro sorprende come oggi alcune forze politiche si battano per i diritti civili: le stesse che in quel periodo negavano fondamentali diritti costituzionali a chi, da quanto emerge in questi giorni direi legittimamente, nutriva qualche sacrosanto timore. #politica#italia#televisione#informazione#verità#COVID19#sanità#sanitàpubblica

Martina Pastorelli

@mpastorelli · Post #2792 · 28.01.2025 г., 08:19

WEF: a Davos da Trump a Milei si sono alzate le voci della libertà e verità, le élites globaliste sono avvertite: https://www.quotidianoweb.it/attualita/a-davos-qualcosa-e-cambiato/#quotidianoweb#news#notizie#attualità#informazione#informazionelibera#davos#trump#milei#liberta#verità#elitesglobaliste#attualita#mondo#martinapastorelli#worldeconomicforum Segui QuotidianoWeb su Telegram cliccando QUI: https://t.me/quotidianowebitalia