TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #shahin

当前筛选 #shahin清除筛选
DiplomatKa

@Diplomatika · Post #261 · 27.03.2021 г., 06:18

"OILA MUSTAHKAMLIGI VA VAKSINA DIPLOMATIYASI" 🧬🦠#Ozlem#Tyureji va #Ugur#Shahin - nemis vaksinasi muvaffaqiyatining ramzlari. Yorug'lik tezligida ("Lightspeed", ular o'z loyihasini 2020-yil yanvar oyining o'rtalarida shunday nomlashgan). Turmush qurgan juftlik, Maintsdagi Biontech kompaniyasining asoschilari, koronavirusga qarshi juda samarali va xavfsiz, ommaviy emlash uchun mos vaksinani ishlab chiqdilar. Ilgari vaksinalar yaratish uchun taxminan 10 yil vaqt ketar edi. Biontechga bir yildan kam vaqt kerak bo'ldi. 👩‍🔬🧑‍🔬Muhojir ishchining o'g'li va Turkiya fuqarosining qizi Ug'ur Shahin yoshligida ota-onasi bilan Turkiyadan Germaniyaga ko'chib borgan. 1992-yilda U'gur Shahin nomzodlik dissertatsiyasini himoya qildi va Kyolnda universitet klinikasida shifokor sifatida ish boshladi. 1999-yilda Saar universitetining professori sifatida faoliyot olib borayotganida, u kelajakdagi rafiqasi, tibbiyot fakulteti talabasi, Istanbuldan Germaniyaga kelgan shifokorning qizi #Ozlem#Tyureji bilan uchrashadi. Ozlemning so'zlariga ko'ra, bolaligidan u shifokordan boshqa kasbni tasavvur qilolmagan. O'sha paytda u hali tadbirkorlik haqida o'ylamagan edi. Bugungi kunda O'zlem Tyureji universitetning ilmiy direktori va dotsenti. Biroq, 2001-yilda, to'ydan bir yil oldin, Ug'ur Shahin va O'zlem Tyureji, Mayntsga universitet klinikasida ishlash uchun ko'chib o'tib, saraton kasalligiga qarshi immunoterapiya dori-darmonlarini ishlab chiqarish maqsadida Ganymed Pharmaceuticals deb nomlangan birinchi biotexnologiya kompaniyasini tashkil etishdi. 2016-yilda ular uni 400 million yevrodan ko'proq pulga sotishdi va 2008-yilda hamkorlari bilan birgalikda Mayntsda tashkil etilgan BioNTech deb nomlangan ikkinchi kompaniyasida ishlashga e'tibor qaratishdi. 🔹 Firma asosan saraton kasalligiga qarshi individual immunoterapiya texnologiyalari va dori-darmonlariga ixtisoslashgan va bir qator taniqli Yevropa va Amerika farmatsevtika kompaniyalari bilan yaqin hamkorlik qiladi. 🗣 "Biz vaksinani turli xil etnik kelib chiqishli va turli mintaqalaridagi odamlarda sinab ko'rishimiz kerak. Biz vaksinalarning ta'siri va yon ta'siri subyektlarning millatiga qarab juda katta farq qilmasligini ta'minlashimiz kerak", - dedi Ug'ur Shahin Euronews bilan suhbatda. Bizga obuna bo'ling 👉@Diplomatika