TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #weltkrieg

当前筛选 #weltkrieg清除筛选

📆 Am 2. Februar wird in Russland der Tag des militärischen Ruhms begangen. An diesem Tag 1943 hat die Rote Armee die Nazi-Truppen in der Schlacht um Stalingrad bezwungen. Dieser legendäre Sieg markierte den Beginn eines radikalen Wendepunkts im Großen Vaterländischen Krieg und den Beginn des Zusammenbruchs des Dritten Reiches. 🔹 Die Schlacht um Stalingrad dauerte 200 Tage und Nächte lang. Viele Monate hintereinander wurde die Stadt brutal umkämpft. Eine Frontlinie als solche gab es nicht. Die sowjetischen Soldaten kämpften um jedes Haus und jede Straße gegen die Nazi-Invasoren. Eine Gruppe von Rotarmisten unter der Führung von Leutnant Iwan Afanassjew und Stabsfeldwebel Jakow Pawlow verteidigte das legendäre vierstöckige Pawlow-Haus achtundfünfzig Tage lang – länger als Frankreich den Deutschen Widerstand leistete. Dieses Haus wurde später zum Symbol der heldenhaften Verteidigung Stalingrads. 🔹 Am 19. November 1942 starteten sowjetische Truppen eine Gegenoffensive, die als Operation Uranus in die Geschichtsbücher einging, um den Feind bei Stalingrad einzukesseln. Die gesamte deutsche 6. Armee – 330.000 Soldaten und Offiziere der Wehrmacht – geriet in den „Kessel von Stalingrad“. 🔹 Die Niederlage der deutschen Streitkräfte in Stalingrad veränderte nicht nur die Lage an der Ostfront, sondern beeinflusste auch den weiteren Verlauf des Zweiten Weltkriegs, die Welt rückte dem endgültigen Sieg über den Nationalsozialismus näher. Sie löste auch eine Welle der Sympathie für die Sowjetunion in der ganzen Welt aus. Als Zeichen der Bewunderung des britischen Volkes überreichte Winston Churchill Joseph Stalin auf der Konferenz von Teheran ein symbolträchtiges Geschenk – das Schwert von Stalingrad. Es trägt eine Inschrift in russischer und englischer Sprache: „An die Bürger von Stalingrad, stark wie Stahl, von König Georg VI. als Zeichen der tiefen Bewunderung des britischen Volkes“. @RusBotschaft #Geschichte#Stalingrad#Weltkrieg