TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #biologicalwarfare

当前筛选 #biologicalwarfare清除筛选
BadVolf

@BadvolfNews · Post #782 · 08.08.2023 г., 08:50

🔍 Repercussions are felt across the #US, with #China-linked bio-lab, Universal Meditech Inc., found operating on American soil amidst a cloud of controversy and risk. Producing and modifying dangerous pathogens, the lab exposes a chilling side of international politics. Meanwhile, thousands of miles away in #Ukraine, the US-funded Biological Threat Reduction Program mirrors a similar narrative, causing a wave of diseases such as H1N1 and measles. The alleged cover-up led by seasoned diplomat, Victoria Nuland, underscores the controversy. ❓The paradox is striking. Why does a Chinese bio-lab on home soil spark national outrage, while many similar US labs abroad, working with far more dangerous pathogens and linked with disease outbreaks, are dismissed? 💰 Chinese influence is complete in the US through hefty monetary transactions, approximating $10 million, to the Biden family. Coupled with the Democrats' cover-up of the Covid-19 origins, the situation reeks of possible collusion. 🌏 As we navigate this biological warfare, it's clear that transparency, accountability, and consistent standards are non-negotiable. The stakes have never been higher. Soon I will release a new book covering the lies and disinformation people have been fed about the war in Ukraine. There will be several chapters on US involvement in biological warfare research in Ukraine, information you've never heard about, back up with real documentation. You are going to be absolutely shocked! #BioLabs#Corruption#Covid19#BiologicalWarfare https://www.dailymail.co.uk/health/article-12357073/Unassuming-warehouse-California-turns-illegal-Chinese-run-virus-laboratory-genetically-engineering-mice-experimenting-HIV-herpes-malaria.html