TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 3 слични објави

Пребарај: #unece

当前筛选 #unece清除筛选

Механизмы электронного правительства играют ключевую роль в достижении Целей устойчивого развития (ЦУР). Правительства в регионе деятельности Европейской экономической комиссии ООН (ЕЭК ООН) широко используют инструменты ИКТ, больших данных, искусственного интеллекта и машинного обучения для улучшения предоставления государственных услуг, расширения возможностей граждан и повышения качества жизни. Важность данной работы подтвердил COVID-19. Об этом сообщает ЕЭК ООН. Вместе с тем не все страны одинаково успешны в развитии механизмов электронного правительства. Согласно Глобальному исследованию ООН в области цифрового и устойчивого упрощения торговых процедур 2019 (UN Global Survey on Digital and Sustainable Trade Facilitation 2019) средний уровень реализации группы мер по внедрению безбумажной торговли по региону ЕЭК ООН составляет 71,7%. При этом в странах-лидерах, таких как ЕС, Швейцария и Норвегия он составляется 77%, а в государствах Юго-Восточной Европы – 47,5%. В трансграничной безбумажной торговле – имплементаций отстает: 53% для ЕС, 38,8% и 25,9% – для стран Восточной и Юго-Восточной Европы, соответственно. В опубликованном 10 июля Исследовании ООН электронного правительства 2020 оценивается уровень цифровизации правительств 193 государств-членов ООН. В документе предлагается ряд рекомендаций по продвижению данных процессов применительно к упрощению торговых процедур, в основе которых лежит пять принципов: 1. Упрощение торговых процедур не является целью самой по себе, а является механизмом повышения эффективности торговли. Это требует не только акцентирования внимания на «низко висящих» фруктах в предоставлении услуг в цифровом виде, но и работы над достижением долгосрочных целей. 2. Упрощение торговых процедур динамический процесс. С развитием технологий в соответствующие положения также должны вноситься оперативные изменения на основе оценки издержек и выгод, а также регулярного мониторинга ситуации для участников торговли. 3. Эффективное претворение в жизнь политических решения необходимо для максимизации выгод от предоставления услуг в цифровом виде. Дублирующие системы могут привести к избыточным расходам и снизить потенциальные преимущества от цифровизации. 4. Развитие институционального потенциала позволит получить оперативный отклик от профессионального сообщества, что в особенности необходимо на быстроменяющемся и конкурентном глобальном рынке. 5. Подходы к цифровизации должны быть сформированы таким образом, чтобы они могли внести вклад в реализацию международной повестки дня в области устойчивого развития на период до 2030 г., а также удовлетворять потребностям микро-, малого и среднего предпринимательства, участвующих в торговле женщин и уязвимых секторов, таких как АПК. Доступ к полному тексту доклада на странице Центра многостороннего сотрудничества и евразийской интеграции Российского союза промышленников и предпринимателей (РСПП): http://рспп.рф/events/news/eek-oon-prodvizhenie-elektronnogo-pravitelstva-stimuliruet-ustoychivoe-razvitie-5f1146493428b/ #РСПП#ЦМСЕИ#ЕЭКООН#UNECE

Опубликован новый (61-й) выпуск дайджеста "Ключевые события международных партнеров РСПП". С предыдущими можно ознакомиться в соответствующем разделе сайта РСПП: http://рспп.рф/activity/cooperation/byulleteni/ В этом выпуске: Российско-британская торговая палата; Испанская конфедерация предпринимательских организаций; Национальная палата предпринимателей Республики Казахстан «Атамекен»; Движение предприятий Франции; Китайский Комитет содействия международной торговле; Ассоциация государств Юго-Восточной Азии (АСЕАН); Организация Объединенных Наций (ООН); Европейская экономическая комиссия ООН (ЕЭК ООН); Сеть устойчивого бизнеса Экономической и социальной Комиссии ООН для Азии и Тихого океана (ЭСКАТО ООН); Евразийская экономическая комиссия (ЕЭК). #РСПП#RSPP#ASEAN#АСЕАН#UN#ООН#ЕЭКООН#UNECE#UNESCAP#ЭСКАТО#ЕЭК#EEC

Опубликован 5 (81) в 2021 г. выпуск бюллетеня "Ключевые события международных партнёров РСПП" из числа крупнейших деловых объединений и ключевых многосторонних институтов международного сотрудничества. В этом выпуске: Франко-российская торгово-промышленная палата; Торговая плата США; Ассоциация европейского бизнеса (АЕБ); Конфедерация промышленности Чешской Республики; Европейская комиссия; Международный валютный фонд (#МВФ, #IMF); Конференция ООН по торговле и развитию (#ЮНКТАД, #UNCTAD); Деловой консультативный совет Азиатско-Тихоокеанского экономического сотрудничества (#ДКСАТЭС, #ABAC); Продовольственная и сельскохозяйственная организация ООН (#ФАО, #FAO); Международный совет по зерну (#МСЗ, #IGC); Экономическая и социальная комиссия ООН для Азии и Тихого океана (#ЭСКАТО, #UNESCAP); Европейская экономическая комиссия ООН (#ЕЭКООН, #UNECE); Евразийская экономическая комиссия (#ЕЭК, #EEC); Евразийский банк развития (#ЕАБР, #EADB).