TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #marek

当前筛选 #marek清除筛选
ÉTIENNE CHOUARD

@chouard · Post #125 · 03.09.2021 г., 08:44

L'évolution de la virulence - Dans les années 2000, Andrew Read expliquait le problème des fuites des vaccins non stérilisants. Il a pu tester son hypothèse avec la maladie de #Marek, une maladie qui touche les poules. Chaque #poulet du marché est #vacciné contre cette maladie, avec un virus atténué, en 3 itérations, donnant une protection d'environ 10 ans. Ils ne sont pas immunisés et peuvent être infectés par le virus, mais le vaccin empêche les symptômes, en contraste avec beaucoup de nos #vaccins où notre système immunitaire arrête l'entrée du virus dans nos cellules et bloque la réplication. Mais ici le vaccin inhibe plus les souches moins virulentes, ce qui fait que les oiseaux infectés sont plus susceptibles d'émettre des souches virulentes. Ceci crée une sélection qui normalement ne marcherait pas: les souches virulentes tuent leur hôte normalement, ici elles se propagent plus. Dans les années 1950 en #Australie, ils ont diffusé le virus du myxoma pour arrêter la surpopulation des lapins. 99.9% sont morts, la petite partie des survivants étaient plus résistants à l'infection virale. Mais cela a généré un virus tellement immunosuppresseur qu'il a changé sa manière de tuer son hôte: il supprime le système immunitaire et permet au propre microbiome de l'hôte de causer une maladie bactérienne... https://asm.org/Podcasts/MTM/Episodes/095-The-Evolution-of-Virulence-with-Andrew-Read