Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим.
С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов.
Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров.
PyPI new user and new project registrations temporarily suspended
Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки.
Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе.
Чтобы избежать подобных факапов я рекомендую:
▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров.
▫️ Используйте файл requirements.txt вместо ручной установки пакетов
▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации.
▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию.
▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости.
Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг.
#offtop
🔬BRCA1/2 у мужчин: новые данные, способные привести к изменениям клинической практики?🔬
⚡️Свежий обзор в JAMA Oncology подчеркивает необходимость пересмотра подходов к скринингу и лечению мужчин с мутациями BRCA1/2.
ℹ️Эти мутации традиционно ассоциируются с такими диагнозами как рак молочной железы и яичников у женщин, НО данные подтверждают их значимость и для мужского населения.
Ключевые выводы:
• Рак предстательной железы: носители мутации BRCA2 имеют повышенный риск развития рака предстательной железы в 4,7–8,6 раза по сравнению с общей популяцией. Абсолютный пожизненный риск достигает 60%. Для BRCA1 риск вырастает до 3,8 раза, с пожизненным риском в 15-45%.
• Рак молочной железы: Хотя это заболевание редко встречается у мужчин, у носителей BRCA2 риск возрастает до 7% (в сравнении с менее 1% в общей популяции). Риск для BRCA1 также повышен, но менее выражен.
• Рак поджелудочной железы: Мутации BRCA2 увеличивают риск развития рака поджелудочной железы в 3,5 раза. Носители BRCA1 также подвержены повышенному риску, но в меньшей степени.
Клинические рекомендации:
• Генетическое тестирование: Мужчины, особенно с отягощенным анамнезом по РМЖ, яичников или поджелудочной железы, должны рассматриваться для генетического тестирования. Э
• Скрининг: Исследование IMPACT подтверждает, что ежегодный скрининг PSA у мужчин с BRCA2 позволяет выявлять рак предстательной железы на более ранних стадиях, что значительно улучшает прогноз. Рекомендовано начинать скрининг с 40-45 лет.
• Терапия: Ингибиторы PARP показывают многообещающие результаты в лечении BRCA-ассоциированных раков у мужчин. Однако следует помнить о необходимости индивидуализированного подхода, особенно в отношении комбинированной терапии.
Ну а чтобы ответить на вопрос о необходимости внесения изменений в клиническую практику переходите👉 по ссылке👈и ждем Ваше мнение в комментариях 👇
#онкология#BRCA#мужскоездоровье#генетика#скрининг#JAMAOncology#МОО