TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 4 слични објави

Пребарај: #wha76

当前筛选 #wha76清除筛选

ИТОГИ 76-ОЙ СЕССИИ ВОЗ #WHA76 ( 21-30 мая 2023) Пандемийное дежавю Прошедшая в конце мая очередная сессия чиновников от ВОЗ и представителей стран-участников наглядно показала ангажированность мероприятия в угоду самого ВОЗ и его кураторов-вакцинаторов. Изрядно позабытая уже пандемийная тема вновь всплыла на поверхность как главная на 76 сессии, где в роли «дежавюнера» выступил сам Тедрос Адханом Гебрейесус. «Угроза появления другого патогена с еще более смертоносным потенциалом остается. Мы не можем отбросить это. Если мы не внесем необходимые изменения, то кто?» - укоризненно вопрошал глава ВОЗ во вступительной речи на 76 сессии. Нам прозрачно напомнили, что рановато мы все позабыли. Ничего не закончилось. На горизонте нас ждут новые пандемийные угрозы, которые могут быть встречены во всеоружии только вакцинацией (!) - главным средством спасения от мировой погибели. Тяжелые воспоминания из пережитого всем миром пандемийного прошлого, превращаются, стараниями верхушки ВОЗ, в новую реальность, где всем нам нужно входить в глобальную интеграцию во имя общей победы над пандемийным врагом. Прошедшая Ассамблея четко обозначила инструментальную цепочку для победного шествия Всемирной Организации здравоохранения в борьбе с потенциальными пандемийными угрозами: • полный и прозрачный обмен всей медицинской информацией от стран с ВОЗ; • максимальное сосредоточение всех полномочий по борьбе с новыми масштабными угрозами на уровне, конечно, самой ВОЗ; • тотальная вакцинация населения всех стран; • заключение Пандемийного соглашения (ПС) и пересмотр Международных медико-санитарных правил (ММСП). Теперь снова всем нужно готовиться к вакцинациям, ПРЦ-тестам, появления «спецназа» ВОЗ в разных странах, сбору всех медицинских и генетических данных населения в единую мировую копилку и т.д. Настойчиво проталкиваемая на сессии ВАЗ идея согласования и принятия в 2024 году ПС и ММСП фактически перечеркивает суверенитет стран в области национального здравоохранения. Предлагаемый к принятию странами «нулевой проект» Пандемического соглашения вступает в силу на «временной основе» при подписании его членами ВОЗ. И сразу же получает юридическую силу для всех членов без ратификации у законодательных органов, то есть без участия правительств стран-участников ВОЗ. Проект проводится на основе нотификации в простом уведомительном порядке (!). Истинная цель соглашения – установление тоталитарного контроля и управление человеческими ресурсами через создание системы глобального здравоохранения и делегирование части суверенных прав государств-участников соглашения транснациональным элитам. Поправки к ММПС также не требуют утверждения высшими государственными органами стран, становясь юридически обязательными для США и других стран. Для принятия поправок достаточно согласия простого большинства из 194 стран-членов. Предлагаемые поправки сделают прокламации ВОЗ юридически обязательными, а не просто консультативными рекомендациями. Изменения введут глобальные цифровые сертификаты здравоохранения, резко увеличат миллиарды долларов, имеющиеся в распоряжении ВОЗ и позволят странам внедрять правила без уважения достоинства, прав человека и основных свобод людей. Фактически мир готовят к тоталитарной диктатуре, призванной поработить каждого человека в цифровой тюрьме, обставленной медицинскими сертификатами и непрерывным наблюдением. 76 сессия ВАЗ сделала еще один существенный шаг в сторону перехода ВОЗ к тотальной диктатуре в угоду основным инвестором самопровозглашенной общественной конторы – Фонда Билла и Мелинды Гейтс, Альянса вакцинаторов GAVI, недружественных нам стран. ВОЗ делает нас заложниками жестокого эксперимента по очередной тотальной вакцинации и прохождению следующего витка «пандемийного кошмара» в угоду набивания кошельков стоящих за его спиной вакцинаторов. Избавление от бесконечного дежавю – срочный выход России из Всемирной Организации здравоохранения, становящейся реально опасной для населения нашей страны, несущей серьезную угрозу нашей национальной безопасности.

Hashtags

ИТОГИ 76-ОЙ СЕССИИ ВОЗ #WHA76 ( 21-30 мая 2023) - изменения в ММСП - концепция Пандемического соглашения - угроза новой пандемии - антироссийская резолюция - соглашение с Фондом Рокфеллера о финансировании - республиканцы против Пандемического соглашения - темы семейного насилия и планирования семьи - введение цифровых сертификатов здоровья - зам.министра здравоохранения РФ против теории третьего пола

Hashtags

https://twitter.com/MOHW_Taiwan/status/1659920096427642880 RT @Taipei_GVA: Welcome to Geneva, Taiwan's Health Minister Dr. Hsueh Jui-yuan and colleagues for the World Health Assembly @WHO. We are excited to engage with friends around the world to discuss how we can work together towards global health goals. #TaiwanCanHelp#HealthForAll#WHA76https://t.co/IxcCI77U2d

https://twitter.com/MOHW_Taiwan/status/1660220412658356224 RT @MOFA_Taiwan: .@Taipei_GVA hosted a grand reception to appeal for #Taiwan’s🇹🇼 meaningful participation in #WHA76. Attended by @MOHW_Taiwan Minister Hsueh, the event saw top heath officials, legislators & diplomats from allies & like-minded countries all urge the @WHO to #LetTaiwanIn. https://t.co/mcANezNR1i