TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #nationalid

当前筛选 #nationalid清除筛选

የፋይዳ መታወቂያን በ"PDF" አውርዶ የመያዝ አማራጭ በጊዜያዊነት ለምን ተቋረጠ? ********************* የፋይዳ መታወቂያን በ"PDF" አውርዶ የመያዝ አማራጭ በጊዜያዊነት መቋረጡን የብሔራዊ መታወቂያ ፕሮግራም አስታወቀ። ይህ የተደረገበት ምክንያትም፦ • በየአካባቢው የሚገኙ የኢንተርኔት እና ህትመት ቤቶች ጥራት በሌላቸው ካርዶች እያተሙ በመሆኑ • የአንድን ግለሰብ ትክክለኛ ያልሆነ መረጃ በፎቶሾፕ እያስመሰሉ በመሥራት የተለያዩ የማኅበረሰብ ክፍሎችን እያጭበረበሩ ያሉ አታሚዎች በስፋት በመታየታቸው • ከከተማ ራቅ ብለው የሚኖሩና በቂ ግንዛቤ የሌላቸው ዜጎች ትክክለኛ ባልሆነ የካርድ ህትመት እየታለሉ፤ በዚህም ገንዘብ እና ጊዜያቸውን ከመጭበርበራቸው ባሻገር የሚፈልጉትን አገልግሎት ማግኘት እንዳይችሉ እያደረገ በመሆኑ ነው ብሏል። ስለዚህ ዜጎች የኢሌክትሮኒክ ፋይዳ (ኢ-ፋይዳ) አማራጭ ሲፈልጉ ከ"Fayda ID" ሞባይል መተግበሪያ በቀላሉ ማግኘት እንደሚችሉ የብሔራዊ መታወቂያ ፕሮግራም አስታውቋል። #Ethiopia#NationalID#Fayda#EthiopianBroadcastingCorporation

አትሌት ቀነኒሳ በቀለ የብሔራዊ ዲጂታል መታወቂያ ብራንድ አምባሳደር ሆነ ************** የብሔራዊ ዲጂታል መታወቂያ ፕሮግራም በአትሌቲክስ በተለያዩ ርቀቶች የዓለም ሪከርድ ባለቤት የሆነውን አትሌት ቀነኒሳ በቀለን የፋይዳ ዲጂታል መታወቂያ ብራንድ አምባሳደር አድርጓል። አትሌት ቀነኒሳ በቀለ የብሔራዊ ዲጂታል መታወቂያ ብራንድ አምባሳደር ሆኖ የተሰየመው፣ ብሔራዊ መታወቂያ ፕሮግራም የፋይዳ አምባሳደር ይፋዊ ሥራ ማስጀመሪያ መርኃ ግብርን ባካሄደበት ወቅት ነው። የብሔራዊ መታወቂያ ፕሮግራም ፋይዳን ለሁሉም ለማድረስ የ100 ፐርሰንት ዕቅድ አቅዷል፡፡ እስካሁን ከ32 ሚሊዮን በላይ ዜጎች የመታወቂያው ባለቤት መሆናቸውና በበጀት ዓመቱም ለ 90 ሚሊዮን ዜጎች ለማድረስ ዕቅድ መያዙ ተገልጿል። ይህን ግብ ለመደገፍም ታዋቂ እና በሕዝብ ዘንድ ተቀባይነት ያለው የብራንድ አምባሳደር መሰየም አስፈላጊ ሆኖ በመገኘቱ፣ አትሌት ቀነኒሳን ብራንድ አምባሳደር ማድረጋቸውን የብሔራዊ መታወቂያ ፕሮግራም ዋና አስተባባሪ አቶ ዮዳሄ አርዓያስላሴ ተናግረዋል። አቶ ዮዳሄ አክለውም፤ አትሌቱ በሕዝብ ዘንድ ያለውን ተቀባይነት እና ተወዳጅነት በመጠቀም በሁሉም የሀገሪቱ ከፍሎች ያሉ ነዋሪዎችን የፋይዳ ዲጂታል መታወቂያ ተጠቃሚ ለማድረግ በጋራ እንደሚሰራም ገልጸዋል። አትሌት ቀነኒሳ በቀለ በበኩሉ፤ ሀገራዊ ፋይዳ ላለው ፕሮጀከት ብራንድ አምባሳደር ሆኖ በመመረጡ ክብር እንደሚሰማው ተናግሯል። የፋይዳ አምባሳደር አትሌት ቀነኒሳ በቀለ፤ በአምባሳደርነት ቆይታው የተለያዩ የቴለቪዥን፣ የማህበራዊ ሚዲያ፣ የቢልቦርድ ማስታወቂያዎች ላይ መሳተፍ እንዲሁም የተለያዩ ኩነቶች ላይ በመገኘትና ንግግር በማድረግ ፋይዳ ዲጂታል መታወቂያን በተመለከተ የማስተዋወቅ ተግባራትን እንደሚያከናውን ይጠበቃል። በፍሬህይወት ረታ #EthiopianBroadcastingCorporation#Ethiopia#DigitalID#fayda#NationalID#DigitalEthiopia