TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #humanities

当前筛选 #humanities清除筛选

«Социальная дилемма»: о цифровой этике и не только В летнем режиме смещаем фокус с digital на humanities и немного экспериментируем с рубриками. Сегодня мы вряд ли можем позволить себе решительно удалить все аккаунты в соцсетях и неделями не заглядывать в интернет (хотя бы для поддержания жизнеспособности своих проектов), но если есть потребность пересмотреть характер отношений с «матрицей» – рекомендуем ознакомиться с фильмом «Социальная дилемма» Джеффа Орловски. Это оригинальный документальный фильм от Netflix, который рассказывает об алгоритмах социальных сетей. История не нова: инженеры и разработчики, ориентированные на извлечение максимальной прибыли, используют манипулятивные методы, чтобы удержать внимание пользователей и заставить нас проводить в социальных сетях как можно больше времени. Но, кажется, это вопрос глобального характера: дело не только в том, что покупатель получает свой товар – трансформируются мышление, поведение и образ жизни людей. 💬 «Существует простая истина. Если вы не платите за товар – значит, вы и есть товар», – утверждает один из главных героев фильма, специалист по этике дизайна Google Тристан Харрис. Тристан вместе со многими другими бывшими высокопоставленными инженерами таких медиагигантов как Facebook*, Google, Apple, Twitter (*Meta, которой принадлежат Instagram и Facebook, признана экстремистской в России) основал «Центр гуманных технологий». Также затрагивается тема «капсулирования» пользователей в своих информационных коконах: алгоритмы старательно не показывают нам то, что вызывает у нас негативные эмоции и то, с чем мы не хотели бы соглашаться. К чему это приводит? К поляризации общественных групп и росту социальной напряжённости: люди ментально оказываются практически в разных реальностях. Что можно почитать на эту тему? Книга Surveillance Valley Яши Левина (в русской версии – «Интернет как оружие» издательства Индивидуум) #социальныесети#этика#humanities#чтопосмотреть#чтопочитать

🎓🇷🇺Κρατικό Πανεπιστήμιο του Βορονέζ Θέλετε να σπουδάσετε σε ένα κορυφαίο ρωσικό πανεπιστήμιο με διεθνή φήμη; Το διεθνές περιοδικό Higher Education Discovery σας παρουσιάζει το Κρατικό Πανεπιστήμιο του Βορονέζ (VSU), ένα πανεπιστήμιο που προσφέρει ένα ευρύ φάσμα προγραμμάτων σπουδών: από τις ανθρωπιστικές και κοινωνικές επιστήμες έως τις φυσικές και εφαρμοσμένες επιστήμες, καθώς και τη θεμελιώδη ιατρική. ▶️ Για περισσότερες πληροφορίες, επισκεφθείτε την ιστοσελίδα μας https://clck.ru/3FMA4T 🎓🇷🇺Воронежский государственный университет Хотите получить качественное образование в российском классическом университете? Международный журнал Higher Education Discovery представляет Воронежский государственный университет, который предлагает широкий спектр направлений от гуманитарных и социальных наук до естественных и точных, включая фундаментальную медицину. ▶️ Прочитать подробную информацию можно здесь https://clck.ru/3FMAKZ #ОбразованиевРоссии#educationinrussia#HED#VoronezhStateUniversity#HigherEducationDiscovery#RussianUniversities#StudyAbroad#VSU#InternationalEducation#QualityEducation#RussianCulture#StudentLife#GlobalOpportunities#Humanities#SocialSciences#MedicalEducation#NaturalSciences#EngineeringStudies#RussianLanguage#AcademicExcellence