TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 62 слични објави

Глобално пребарување

ВНИМАНИЕ!!! У НАШЕГО ДРУЖЕЛЮБНОГО СООБЩЕСТВА ПОЯВИЛСЯ СОБСТВЕННЫЙ МЕРЧ! ТОЛЬКО СЕГОДНЯ ❗️ ТОЛЬКО СЕЙЧАС❗️ #Yuuri@simulation_sijime #offtop@simulation_sijime #прикольчик@simulation_sijime @grehopadenie35

ЭТНОМОДА-СМЫСЛЫ

@etnomoda · Post #3473 · 16.07.2024 г., 16:58

Крошечные ювелирные шедевры от Shinji Nakaba - это резьба по жемчугу. Начав как дизайнер одежды, портной, парикмахер, сапожник и графический дизайнер, Shinji Nakaba вошел в мир ювелирного дела в 1974 году после базового курса в токийском колледже ювелирного искусства Hiko Mizuno. Shinji Nakaba считает, что все материалы имеют одинаковую ценность для изготовления ювелирных изделий, и относится к ним с одинаковым почтением, будь то драгоценные металлы и камни или выброшенные алюминиевые пивные банки и пластиковые бутылки из-под воды. Однако основная часть его практики сосредоточена на глиптическом искусстве. Накаба вырезает драгоценные камни, ракушки и жемчуг, используя эту древнейшую технику. ©Цитаты из текста Tanya Kotes #jewelry#offtop

в связи с тем что Доки Доки вышел на андроид(и IoS), можно выложить Артик от цукича по ней #tkmiz@simulation_sijime #прикольчик@simulation_sijime #offtop@simulation_sijime

На вершине #предложка@simulation_sijime #offtop@simulation_sijime #Shijima@simulation_sijime #Majime@simulation_sijime かなわく

#Yuuri@simulation_sijime #offtop@simulation_sijime #прикольчик@simulation_sijime #предложка@simulation_sijime Постапокалиптический андеграунд

Пара слов о том,почему нужно смотреть КТ-снимки- даже если вы не рентгенолог #education#offtop#case Одним из основных инструментов,позволяющих нам понять, что мы с пациентами все делаем правильно - это компьютерная томография. Просто лютый кайф, а не метод обследования - достаточно доступный (если речь про большие города), быстро осуществимый и позволяющий объективно оценить, что с твоим пациентом происходит. И когда есть время,я стараюсь смотреть диски пациентов, которые приходят с данными контрольного обследования. Уровень моей экспертизы по вопросам КТ не высокий (о чем я честно говорю пациентам), и,как правило,я нечасто вижу что- то,расходящееся с заключением коллег. До сегодняшнего дня, по крайней мере, все было именно так «- слушайте, у меня там походу все плохо. Очаги новые описывают, в печени…их там давно уже не было - беда, у нас не так много вариантов, если вы поогрессируете (они есть, но реализовать их геморройно). Давайте пересмотрю диски» В описании черным по белому описывают наличие очагов по три сантиметра. И,открывая диски, ты обычно ожидаешь увидеть то, что пишут коллеги. И открыв диски,я увидел…совершенно чистую, непораженную печень. Ни одного,мать его, очага. Ничегошеньки. Ни малейшей динамики с предыдущем контролем. С ужасом представляю, как бы перевел пациентку на скотский по переносимости и скромный по эффективности режим терапии, если бы не открыл диски и доверился описанию. Почему так происходит? Было бы ожидаемо начать ругать коллег - рентгенологов мол «куда вы смотрите, если даже я, дилетант, вижу, что все в порядке». Однако, есть соображения,которые меня от этого останавливают: - все ошибаются. В том или ином виде, с разной частотой - но ошибаются. И проблема вряд ли в том, что кт описывал неграмотный чорт , который специально удумал навредить пациентке. - мне думается, что большой поток пациентов, помноженный на неоптимальную организацию работы в учреждении («-посмотрите, плиз, нет ли там уросепсиса по кт(с)/ гляньте по ЦИТО пациента от главврача/внезапно нагрянувшая проверка в отделение) и прочие атрибуты врачебной работы способны создавать предпосылки к совершению тупых ошибок по невнимательности: скопипастил не ту часть заключения/перепутал диски/не перепроверил себя. Поэтому,осуждать никого не хочется. Просто хочется напомнить, что ответственность за пациента,по сути, лежит на человеке, принимающем терапевтическое решения, а не на том, кто описывает кт. Поэтому пересматривайте диски, если в чем то сомневаетесь.

Всем доброго вечера, подготовил для вас небольшой переводик! #offtop@simulation_sijime #Mogawa@simulation_sijime #Sumida@simulation_sijime Hosta2