TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #saeinternational

当前筛选 #saeinternational清除筛选
100K20

@science_100k20 · Post #81 · 18.08.2023 г., 10:00

Занимательная статистика от издательства SAE International📊 Только представьте, если напечатать первую страницу каждой научной работы, которая индексируется в Web of Science, высота такой стопки бумаг могла бы достигать практически высоты горы Килиманджаро (5 895 м)! 🌋 Забравшись на вершину такой «горы», можно было бы обнаружить 1,5-сантиметровый слой наиболее цитируемых работ (более 10 000 ссылок). Данные работы представляют собой самые известные исследования и открытия в мире науки🔍🌏 К слову сказать, техническая документация издательства SAE International(Technical Papers) входит в «высший эшелон цитирования»: самая популярная работа была процитирована более 1 700 раз 📝 Все права на изображение принадлежат ©️2023 SAE International. #электронныересурсы#публикации#журналы#книги#SAEInternational

100K20

@science_100k20 · Post #79 · 14.08.2023 г., 11:17

Предлагаем ознакомиться с графиком вебинаров от ведущих международных издательств на этой неделе: ✅Springer Nature | Публикация в международном издательстве 📅 15 августа 2023 в 12:00 (мск) Регистрация доступна по ссылке. ✅World Scientific | Исследования в области Математических наук в World Scientific 📅16 августа 2023 в 11:00 (мск) Регистрация доступна по ссылке. ✅SAE International | Вебинар-интервью от SAE International 📅16 августа 2023 в 18:00 (мск) Регистрация доступна по ссылке. ✅AMS | Работа на платформе MathSciNet 📅17 августа 2023 в 12:00 (мск) Регистрация доступна по ссылке. #вебинар#исследования#цитирования#электронныересурсы#наука#библиотека#публикации#SpringerNature#WorldScientific#SAEInternational#AMS