TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #vespa

当前筛选 #vespa清除筛选
Elena Basile Public Channel

@elenabasilepublicchanel · Post #146 · 02.10.2024 г., 10:00

Israele evidentemente con la luce verde dello Stato che lo finanzia e lo rifornisce di armi ha ottenuto la risposta dell' Iran Una seconda risposta misurata che ha dimostrato come sia possibile colpire gravemente Israele Una risposta concordata con gli americani che non ha fatto vittime civili Israele e l Occidente complice hanno un bilancio di 100.000 vittime a Gaza ( stima di una rivista prestigiosa quale Lancet) e di 1500 libanesi, di attentati mirati a leadership politiche negli altri paesi, terrorismo di Stato al di fuori di ogni legalità a cui sobrie analisi di politici, giornalisti e intellettuali occidentali di fatto si riferiscono con patetica indulgenza Dall' altra abbiamo l Iran che per due volte modera la sua risposta, la sua hubris e avverte l' avversario dell' attacco L' Iran non è suicida evita l' escalation per quanto possibile Probabilmente il criminale di guerra Netanyahu( lo definisce tale il procuratore della CPI) e l' irresponsabile leadership neoconservatrice statunitense hanno deciso che bisogna andare fino in fondo e infliggere un duro colpo a Teheran È quanto la lobby di Israele chiede da anni. Biden non puo lasciare questa posizione all' avversario Trump, la Harris deve pur esser finanziata. Eppure questa escalation pone non solo il MO ma il mondo a rischio nucleare L' Iran non è l' Iraq L'Iran è un alleato essenziale per Russia e Cina che mantengono stretti contatti #Vespa in un clip che ho visto su YouTube ( per favore spegnete le tv , non alimentate le audience di chi non fa informazione) ha detto in un dialogo con #Conte che gli arabi hanno festeggiato la morte di Nasrallah Credo che le diplomazie arabe sappiano invece cosa di rischia. Credere che un attentato terroristico contro un capo di un partito radicato nella società civile libanese e che ha 12 seggi in Parlamento diventi legittimo perché qualche arabo fa festa prova a che livelli il giornalismo è giunto #Borrell e #Tajani al seguito chiedono la de-escalation dopo aver tuttavia condannato l'Iran Appelli comici e oltraggiosi L' unico modo per ottenere la de-escalation è fermare Israele a cui l' àEuropa insieme agli USA ha assicurato l' impunità. È uno Stato che come afferma la corte dell' Aja opera al di fuori del diritto internazionale e umanitario, esprimendo un disprezzo assoluto per le norme e la vita umana Quel che più mi sgomenta è il cambiamento antropologico dei cittadini europei. Anche se istruiti, con militanze a favore dei diritti umani, appaiono insensibili alla carneficina in corso Tifano per Israele come se fossimo di fronte a una partita di tennis Vedono bombardare gli inermi, i bambini, i martiri di Gaza, i martiri libanesi e non sbattono ciglio Si augurano con interventi pubblici l' allargamento del conflitto Dovrebbero essere denunciati per crimini di odio I cattivi, Iran o Russia, devono essere eliminati per il trionfo della democrazia e dei diritti umani Sembrano più esaltati, spinti da dogmi irrazionali, di stampo messianico Sono molto più simili agli Ayatollah che affermano di voler combattere Sta diventando tardi Spegnete la tv Documentatevi su internet Federiamoci e soprattutto non lasciamoci intimorire Esprimiamo il nostro pensiero liberamente Contrastare i disegni dei neoconservatori statunitensi a cui una Europa che ha perso se stessa si allinea È un dovere morale prima che politico! #GazaGenocide #Lebanon2024 #iran