TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #maxfiylik

当前筛选 #maxfiylik清除筛选
Far·hod·jon

@farhodjon · Post #494 · 21.05.2022 г., 15:22

Odamlarning maxfiylik huquqi haqida keyinroq va batafsilroq to’xtalaman, lekin yaqinda chiqqan ikkita videoni bo’lishmoqchiman quyida. Birinchisi DuckDuckGo qidiruv tizimidan (asosiy qidiruv sifatida ishlatayotganimga ancha bo’ldi) va The Police guruhining "Every Breath You Take" ("Olayotgan har bir nafasing") qo’shig’iga moslab ishlangan: https://twitter.com/DuckDuckGo/status/1526555252236988419 Ikkinchisi Apple’dan "Data Auction" ("Ma’lumotlar auksioni") deb nomlanadi va reklama asosida pul topadigan kompaniyalar sizning (bizning) ma’lumotlarimizni sotishi haqida: https://youtu.be/NOXK4EVFmJY Ma’lumotlarimizni asraylik 😇 @FarLives#maxfiylik#apple#duckduckgo#google#facebook

📎OIV bilan yashovchilarning ma’lumotlari qanday himoyalanadi? Ijtimoiy tarmoqlarda ko‘plab odamlar OIV-status oshkor bo‘lib qolishidan qo‘rqib, tahlil topshirishdan tiyilishayotgani aytilmoqda. Amaldagi qonunchilik esa diagnoz, murojaat va davolanish haqidagi barcha ma’lumotlar tibbiy sir ekanini va bemor roziligisiz oshkor etilishi qat’iyan taqiqlanishini belgilaydi. ‼️ OIV haqidagi ma’lumotlar maxsus himoyaga ega: ularni qarindoshlar, ish beruvchi yoki uchinchi shaxslarga berish taqiqlanadi. Sizib chiqish — ma’muriy yoki jinoyaviy javobgarlikka sabab bo‘ladi. Shuningdek, OIV bilan yashovchilar kamsitilmaslik, bepul davolanish va ijtimoiy kafolatlarga ega. ✅Batafsil: factchecknet.uz 🟢 🟢 🟢 🟢 🟢 📎 Как в Узбекистане защищаются данные людей, живущих с ВИЧ? В соцсетях обсуждают страх утечки диагноза, из-за которого многие избегают тестирования. Закон прямо устанавливает: сведения о диагнозе, обращении за медпомощью и лечении являются врачебной тайной и не могут быть раскрыты без согласия человека. ‼️Информация о ВИЧ-статусе относится к особо охраняемым данным. Передавать её родственникам, работодателю или третьим лицам запрещено. Утечка карается административной или уголовной ответственностью. Людям, живущим с ВИЧ, гарантированы социальные права и защита от дискриминации. ✅ Подробности: factchecknet.uz Haqiqat himoyasida! / На страже правды! Facebook | Instagram | Telegram | YouTube #ZoravonlikkaQarshi16Kun#ВИЧ#Конфиденциальность#Права#Закон#OIV#Maxfiylik#Huquqlar