На головную страницу TechnoDrive.ru  
ИТ-НОВОСТИ РОСТОВА
одна из 21964 страниц...

Новые бесплатные курсы Python — и заражённые библиотеки

Бесплатные курсы по Питону -- и сертификат за дополнительную платуЯзык программирования Python сейчас очень популярен. С его помощью можно создавать web-приложения, писать игры, заниматься анализом данных и решать десятки других задач. Поэтому бесплатный онлайн-курс «Программирование на Python», — а также его платные опции в виде доступа к тестам и выдачи сертификата Coursera, — заслуживают пристального внимания. Равно как и недавнее предупреждение экспертов по IT-безопасности, обнаруживших в официальном репозитории Python Package Index потенциально опасные библиотеки. Подробнее о том, как стать программистом Python, — и не попасть на удочку мошенников, — читайте в сегодняшнем выпуске TechnoDrive!

Реклама: локальные сети бизнесу

Начнём с приятных новостей! На этой неделе МФТИ и Mail.Ru Group запустили онлайн-курс «Программирование на Python», адресованный широкой аудитории. Занятия рассчитаны на 6 недель обучения, по 5-7 часов нагрузки в каждой. При этом слушателям достаточно лишь иметь базовые навыки программирования на любом языке.

В создании интерактивного учебника «Программирование на Python» приняли участие специалисты-практики, приложениями которых ежедневно пользуются миллионы людей. Таким образом, слушатели данного курса могут освоить передовые приёмы разработки ПО в ходе видеолекций. А за дополнительную плату (при желании) — проверить полученные знания в ходе тестирования и получить сертификат.

Записаться на курсы программирования Python можно уже сегодня, воспользовавшись приведённой выше ссылкой. Все занятия проводятся на русском языке.

Однако программистам стоит уделять внимание не только повышению своих профессиональных компетенций, — но и защите от киберпреступников. Ведь иногда заражённые библиотеки Python можно скачать даже в официальном репозитории, — что делает разработчика одновременно жертвой и пособником злоумышленников.

О подобном случае сообщают словацкие эксперты по ИТ-безопасности из группы SK-CSIRT. По их данным, неизвестные злоумышленники разместили в хранилище Python Package Index (PyPI) ряд библиотек, схожих по написанию и функционалу с оригинальными пакетами языка программирования. В частности, под видом urllib3 в хранилище был загружен urlib3, вместо acquisition — acqusition, вместо crypto — crypt и так далее. При этом, в отличии от оригиналов, скрипт-инсталлятор setup.py в подделках содержал дополнительный потенциально опасный код. При исполнении он связывается по HTTP с удалённым сервером в Китае, отправляя в зашифрованном виде название и версию подложного пакета, имя установившего его пользователя и имя узла.

Специалисты SK-CSIRT выяснили, что подставные пакеты были многократно скачаны и встроены в программы, выпущенные с июня по сентябрь текущего года. И теперь программистам Perl, — а также системным администраторам, — предстоит серьёзная работа над ошибками.

Прежде всего, эксперты рекомендуют изучить названия всех библиотек с помощью утилиты pip, — и, при обнаружении подделок, незамедлительно удалить их (обнаруженные SK-CSIRT «фейки» были изъяты из PyPI, но вероятность появления там новых подделок сохраняется). Для этого используется следующая команда:

pip list --format=legacy | egrep "^(acqusition|apidev-coop|bzip|crypt|django-server|pwd|setup-tools|telnet|urlib3|urllib)"

Если у вас нет компроментированных библиотек, команда не должна выводить ничего.

Отметим, что в последнее время программисты всё чаще страдают от преступников, подделывающих популярные библиотеки. Например, минувшим летом «зловредная начинка» оказалась в популярных пакетах JavaScript... И это значит, что совершенствуя навыки программирования, современным девелоперам стоит уделять ничуть не меньше внимания и курсам по ИТ-безопасности, в изобилии доступным онлайн.

Чуть не забыли: у TechnoDrive есть группа ВКонтакте — и на Facebook. Подключайтесь!

Курсы и семинары в Ростове (плюс конкурсы)

«Кванториум» откроет измерение 3D для детей (Ростов)


Известно, что размерность системы определяется числом её степеней свободы. Для плоскости таких степени всего две — это координаты точки на листе бумаге или пикселя на экране монитора. Однако особенности нашего мозга и техники, отработанные веками, позволяют совершить настоящее чудо. Изображение на 2D-плоскости может стать объёмным, то есть трёхмерным!.. И для этого не нужны анаглифные очки и другие подобные гаджеты. Правильные пропорции, умелая игра света и тени обеспечат нужный эффект для невооружённого глаза (все видели знаменитые объёмные граффити (1). Научиться этому можно в художественной школе, архитектурном ВУЗе — или на двухмесячных курсах детского технопарка «Кванториум». Причём в последнем случае ученики освоят не только основы «создания третьего измерения» на экране, но также возможности мощного (и бесплатного!) приложения Blender для 3D-визуализации.
подробнее

Научите своего ребёнка программировать с пятницы: лагерь/Ростов


На следующей неделе в школах с четвертной системой начнутся осенние каникулы и ребята уже задумываются о том, как их провести. Идея с отличным отдыхом после 2 месяцев обучения выглядит привлекательной, однако реализовать её в городе бывает непросто. В лучшем случае это выглядит как «спать подольше, ходить в кино с друзьями и сидеть в Интернете». Впрочем, у школьников Ростова-на-Дону и области есть более интересная альтернатива! Речь об осеннем ИТ-лагере по программированию для школьников 7-11 классов, а также студентов колледжей и ВУЗов. В период со 2 по 11 ноября он приглашает будущих «айтишников» в СОК «Ромашка» на берегу Азовского моря, — где их ждёт чистый воздух, живописный лесной массив, комфортабельное проживание с 3-разовым питанием и, конечно, качественное ИТ-образование, адаптированное для молодёжи. При этом каких-либо требований по базовому уровню знаний к участникам не предъявляется — в зависимости от имеющихся (или пока ещё отсутствующих) навыков программирования, все участники будут разделены на группы, каждая из которых получит свою порцию полезной информации и опробует её на практике.
подробнее

Заменит ли Интернет школьные уроки по английскому языку?


Наступление сентября традиционно знаменует не только приход осени, но и начало учебного года. День знаний, первые звонки в школах и, конечно, уроки. Впрочем, последние постепенно утрачивают монополию на образовательную деятельность. Ведь получить необходимые знания, — и их объективную оценку, — сегодня можно в Интернете!.. В частности, компания «Ростелеком» приглашает учеников на онлайн-олимпиаду по английскому языку Skyeng Super Cup Аutumn 2018. А для преподавателей при поддержке национального оператора будет организован цикл вебинаров, посвящённый «смешанному обучению» с использованием электронных образовательных технологий.
подробнее

Ростовские студенты могут изобрести самолёт будущего


Какой будет авиация через 10-20 лет?.. Ответ на этот вопрос знают, пожалуй, лишь крупнейшие производители. Но и они зачастую нуждаются в новых идеях «со стороны» и свежем взгляде. Так, например «Объединённая авиастроительная корпорация» приглашает молодёжь в возрасте до 35 лет, — студентов, выпускников ВУЗов и учёных, — принять участие в конкурсе «Будущее авиации». При этом отдельно подчёркивается, что от участников требуется широкое применение цифровых решений и новых технологических идей. Заявки на конкурс принимаются до 15 июня, — а победителей ждут отличные призы.
подробнее

«Семейный IT-марафон» повысит уровень цифровой грамотности


Компания «Ростелеком» совместно с Координационным центром доменов RU/РФ объявила о начале регистрации на Всероссийский семейный IT-марафон. Данное мероприятие, проводимое по мотивам проекта «Изучи Интернет — управляй им», призвано защитить детей от негативной информации и сформировать культуру общения в виртуальной среде. Принять участие в марафоне могут семейные команды, которых ждёт увлекательное состязание и ценные призы для победителей. Регистрация желающих уже началась!
подробнее
Ещё информация !!!  Курсы и семинары в Ростове (плюс конкурсы)