TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #icts

当前筛选 #icts清除筛选
Russian Mission to ASEAN

@aseanrussia · Post #1033 · 24.05.2024 г., 13:32

🗓 On May 23-24, Moscow hosted the 3rd ASEAN Regional Forum (#ARF) Workshop on Countering the Use of ICTs for Criminal Purposes, co-chaired by Russia 🇷🇺, Thailand 🇹🇭 and China 🇨🇳. 🔹️The agenda of the workshop covered such issues as criminalization and crime prevention, international cooperation on countering the use of #ICTs for criminal, terrorist and extremist purposes, as well as international legal aspects of countering the use of ICTs for criminal purposes and the practice of national and cross-border investigations. 🔹️The participants shared their approaches to the topical issues related to countering the use of ICTs for criminal purposes. The discussion highlighted the need to enhance practical cooperation in this field and to early elaborate under the UN auspices the comprehensive international convention on countering the use of ICTs for criminal purposes.

Hashtags

Russian Mission to ASEAN

@aseanrussia · Post #492 · 21.06.2023 г., 11:15

🗓 On June 21, Russia 🇷🇺 and Cambodia 🇰🇭 co-chaired 2nd ASEAN Regional Forum (#ARF) Workshop on Terminology in the Field of Security of and in the Use of ICTs in the Context of Confidence Building. More than 17 ARF Members took part in the meeting. 🔹️Representatives of specialized government agencies and academia discussed topical issues related to using specific terminology, shared their national experience and approaches in developing terminology in the field of security of and in the use of #ICTs. The participants also touched upon terminological aspects in the context of the work on universal #UN convention on countering the use of ICTs for criminal purposes. #ARF#ICT