TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #lodox

当前筛选 #lodox清除筛选

🩻От алмазных рудников — к спасению жизней! Южноафриканская компания «Лодокс Системз» (Lodox Systems) производит уникальный рентгеновский сканер полного тела — Lodox Statscan. Он делает снимок всего тела всего за 13 секунд, при этом уровень облучения — в 10 раз ниже, чем у обычного рентгена. 📜 История технологии началась в 1990‑е годы: инженеры компании «Де Бирс» (De Beers), работающей в алмазной отрасли, разработали сканер для выявления попыток незаконного выноса алмазов из шахт. Позже эту же технологию адаптировали для медицины — чтобы проводить быстрые и безопасные рентгеновские обследования всего тела. 📍 Первая установка Lodox за пределами ЮАР появилась в 2003 году. Сегодня аппараты используются в больницах и травматологических центрах по всему миру. #ЮАР#Медицина#Инновации#Lodox#Рентген#Травматология#АфрикаВМире#ЮжнаяАфрика#Технологии

🩻From Diamond Mines to Saving Lives! South African company Lodox Systems has developed a unique full-body X-ray scanner — the Lodox Statscan. It can capture a full-body image in just 13 seconds, while delivering 10 times less radiation than a standard X-ray. 📜 The technology dates back to the 1990s, when engineers at De Beers, a diamond mining company, designed the scanner to detect diamonds being smuggled out of mines. Later, this same technology was adapted for medical use — allowing for rapid and low-dose full-body imaging in emergency situations. 📍 The first Statscan installation outside South Africa was in 2003. Today, Lodox systems are used in hospitals and trauma centers around the world. #SouthAfrica#Innovation#MedicalTech#Lodox#Radiology#TraumaCare#AfricaInTheWorld#Xray#HealthTech