TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 3 слични објави

Пребарај: #walden

当前筛选 #walden清除筛选
Savino Balzano

@savinobalzano · Post #806 · 09.11.2024 г., 16:27

https://x.com/SavinoBalzano/status/1855283577987985648?t=CLSYlbObfDpWya7pnDNqNg&s=19 Ieri sera ero ospite di Borgonovo, nel suo #Walden su #CusanoNews7, e il burlone ha pensato bene di domandarmi cosa pensassi dell'idea di una difesa comune europea: vi lascio immaginare la risposta... A tal proposito, vi suggerisco caldamente di ascoltare cosa ha detto Borghi in occasione del #goofy13. Trovate il prezioso passaggio qui https://www.youtube.com/live/6_a2mabq8I4?si=B4PNPj_BhqEtmGtw a partire da 4:32:20.

Savino Balzano

@savinobalzano · Post #807 · 11.11.2024 г., 18:58

https://x.com/SavinoBalzano/status/1856048752412311805?t=M-MRby1Yp-ecufrmEVc6Nw&s=19 Sempre ospite di Borgonovo, nel suo #Walden su #CusanoNews7, abbiamo parlato del rapporto della #politica con l'#UE e del rapporto del #governo con la #magistratura. Io individuo un minimo comun denominatore (tra queste due dinamiche, ma non solo): il tentativo è quello di commissariare, depoliticizzare, indirizzare le scelte politiche nel solco obbligato del pilota automatico, del vincolo esterno in senso lato. Alla faccia della #democrazia!

Savino Balzano

@savinobalzano · Post #811 · 16.11.2024 г., 10:41

https://x.com/SavinoBalzano/status/1857735567498236328?t=BGl7yqY33j19OP2RM6YMpA&s=19 A prescindere da cosa si pensi di #Musk, credo sia utile questa sua capacità di far esplodere alcune contraddizioni del nostro tempo. Basti pensare a quello che con due battute ha scatenato nel nostro Paese. Nel 2018 il Commissario Europeo al Bilancio, #GuntherOettinger dichiarò: «i mercati insegneranno agli italiani a votare nel modo giusto». #Mattarella? Muto. Sempre nel 2018, #SergioMattarella impedì a #PaoloSavona di assumere il ruolo di Ministro dell'Economia perché avrebbe potuto destabilizzare i mercati. Sparano sui militari italiani del contingente #Unifil e Mattarella? Quale la protesta del nostro Capo delle Forze Armate? Muto. Il suo predecessore, #GiorgioNapolitano, nel 2011 impose all'#Italia la guerra in #Libia, in palese contrasto con l'interesse nazionale: alla cronaca è ormai stato consegnato ciò che accadde in quella stanza riservata del Teatro dell’Opera di Roma. Ancora #Napolitano, sempre nel 2011, contribuì a disarcionare un governo politicamente legittimato, contribuendo da protagonista a realizzare quanto venne definito «colpo di stato gentile», servendosi peraltro della «dittatura dello spread». Impose un tecnico, un vero e proprio liquidatore, a #PalazzoChigi. Dopo averlo nominato senatore a vita, diede a #MarioMonti l'incarico di realizzare il famoso programma firmato da #Bce e #Ue: un programma, anch'esso, in evidente contrasto con linteresse nazionale e con la #Costituzione. Un programma che, ricordiamolo, portava la firma di #Draghi. Che oggi dal #Quirinale si levino ruggiti di protesta contro chi osa mettere in discussione la sovranità nazionale pare in effetti una bella contraddizione. Non trovate? Ieri, ospite di Borgonovo, nel suo #Walden su #CusanoNews7