Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим.
С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов.
Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров.
PyPI new user and new project registrations temporarily suspended
Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки.
Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе.
Чтобы избежать подобных факапов я рекомендую:
▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров.
▫️ Используйте файл requirements.txt вместо ручной установки пакетов
▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации.
▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию.
▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости.
Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг.
#offtop
📈 AT&T commits $250 billion through 2030 to enhance fiber and #5G infrastructure, aiming to become a key player in the AI economy.
https://fortune.com/article/att-250-billion-bid-essential-ai-infrastructure/
🔹👉🏻@SherriTenpenny
‼️Заместитель генерального директора по технической инфраструктуре T2: «Мы можем запустить сеть 5G за одну ночь».
Наша сеть полностью готова к 5G, и мы можем запустить эту технологию за одну ночь. Но наша позиция в том, что необходимо изучить, возможно ли выделение дополнительных частот, чтобы абоненты действительно смогли получить те преимущества, которые обеспечивает 5G.
#5G
Получил ответ от РосПОТРЕБнадзора по поводу установки оборудования #5G в г. Москве.
Из ответа известно следующее:
📌 Нормируются уровни электромагнитных полей на территории жилой застройки и внутри помещений, в т.ч. жилых – 10,0 мкВт/см2.
📌 Согласование передающего радиотехнического оборудования (ПРТО) осуществляется в 2 этапа:
- на первом этапе оценивается прогнозируемая величина электромагнитных полей (ЭМП);
- на втором этапе (после установки оборудования) оценивается фактическая величина ЭМП.
📌 Развитие сетей связи 5G/IMT-2020 предусмотрено программой «Цифровая экономика РФ».
📌 Научно-исследовательские работы проводились НИИ медицины труда им. Академика Н.Ф. Измерова.
📌 Все адреса в открытом доступе fp.crc.ru.
⚡5G qanchalik tez?
🌐 Videodagi internet tezligi 3200+ Mbps'ni ko'rsatdi. Bu sekundiga 400MB yuklab olish tezligi degani. Bu degani Windows .iso faylini 10 sekundda yuklab olishingiz mumkin bo'ladi degani.
"takoy lyohkiy" internet tezligi)
❔5G internetdan foydalanib ko'rganlar bormi...
👉🏼Birinchi raqamli Windows Blog | #internet / #5G
⚡5G qanchalik tez?
🌐 Videodagi internet tezligi 3200+ Mbps'ni ko'rsatdi. Bu sekundiga 400MB yuklab olish tezligi degani. Bu degani Windows .iso faylini 10 sekundda yuklab olishingiz mumkin bo'ladi degani.
"takoy lyohkiy" internet tezligi)
❔5G internetdan foydalanib ko'rganlar bormi...
👉🏼Birinchi raqamli Windows Blog | #internet / #5G
📱Mobile Data Traffic Outlook
Total mobile data traffic continues to increase globally & is predicted to reach 131 exabytes (EB) per month by the end of 2024. This means a 30% compound annual growth rate (CAGR) between 2018 & 2024.
🇮🇳India has the highest average monthly usage, reaching 9.8 gigabytes (GB) by the end of 2018.
🌏North East Asia is the world’s most populous region, and has the largest share of global mobile data traffic. In 2024, total mobile data traffic in the region is estimated to reach 39EB per month, equaling 30% of the world total. The rapid growth in mobile broadband subscriptions is expected to continue, with China alone set to add around 190m mobile broadband subscriptions between 2018 & 2024. This growth, together with increased usage per smartphone, will drive total mobile data traffic up to 30EB per month in China.
#️⃣#Internet#5G
🔗 Read more on Ericsson.
🦅@PerspectiveIX