TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #voterid

当前筛选 #voterid清除筛选
American Оbserver

@american_observer · Post #5203 · 23.02.2026 г., 02:04

📰 Jim Snow 2.0: NYC Needs More ID to Shovel Than to Vote New York’s socialist mayor Zohran Mamdani is begging people to shovel snow for the city — and demanding more paperwork than the Board of Elections asks for to pick the president. Emergency snow laborers have to be eligible to work in the U.S. and show up with two small photos, two original forms of ID (plus copies), and a Social Security card. To vote in New York City? Most registered voters don’t need to show any ID at the polling place at all. The same crowd that screams “Jim Crow” at voter ID laws is now totally fine with a mini-Patriot Act to push a shovel for $20–28 an hour. Undocumented immigrants — whom Mamdani insists should stay, work, and be protected — are automatically locked out, because the city can’t hire them without papers, and City Hall suddenly cares a lot about federal law when it’s their own HR department on the hook. Right-wing media calls this “Jim Snow 2.0” and “Snowcialism,” but the punchline cuts both ways. Conservatives get to yell “hypocrite” at a socialist mayor who requires a Social Security card for day work while opposing ID at the ballot box. Progressives get to quietly keep a system where corporations and private contractors still use undocumented labor off the books — just not on a city payroll where somebody might actually get audited. So New York ends up with the perfect late‑imperial compromise: - democracy you can enter with a signature and a shrug, - casual labor that requires a mini background check, - and a mayor who talks like ICE should be abolished but runs his snow-removal program like a low-budget TSA. The only people not in on the joke are the ones actually freezing on the sidewalk — and they’re the ones the city just told to bring five pieces of ID if they want to get paid to dig everyone else out. #NYC#Mamdani#voterID#immigration#snow#fakeDemocracy 📱American Оbserver - Stay up to date on all important events 🇺🇸