Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим.
С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов.
Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров.
PyPI new user and new project registrations temporarily suspended
Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки.
Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе.
Чтобы избежать подобных факапов я рекомендую:
▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров.
▫️ Используйте файл requirements.txt вместо ручной установки пакетов
▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации.
▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию.
▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости.
Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг.
#offtop
💰#APT Aptos announces about a major update to tokenomics.
The APY from staking has been reduced to 2.6%, the gas fee has been increased by 10 times, and a hard cap of 2.1 billion APT has been established.
The Fund will permanently block 210 million APT. The team is also exploring the possibility of a buyback program and expects the new decentralized exchange (DEX) to burn more than 32 million APT annually once it launches.
#APT/USDT analysis :
#APT is currently in a bearish trend, trading below the 200 EMA and consistently creating new lows. The price has rejected from both the 200 EMA and the resistance zone. It is expected to continue its bearish momentum and test lower levels.
TF : 4h
Entry : $6.00
Target : $4.32
SL : $7.14
⚙️#APT Aptos меняет токеномику.
Команда проекта объявила о переходе к новой модели – теперь эмиссия APT будет зависеть от реальной активности сети, а не раздаваться как субсидия.
Ключевые изменения:
➤ Награда за стейкинг снижается с 5,19% до 2,6%.
➤ Комиссии за газ увеличат в 10 раз (но все еще ~$0,00014 за перевод).
➤ Все комиссии сжигаются → чем больше активности, тем меньше APT в обращении.
➤ Появится жесткий лимит предложения – 2,1b APT.
➤ 210m APT навсегда заблокируют (фактически как сжигание).
➤ Гранты теперь только за результат (через KPI).
➤ Рассматривается запуск программы обратного выкупа токена APT с открытого рынка.
Ранее: голосование
Crypto Headlines
#APT/USDT analysis :
#APT is in an uptrend, currently experiencing an impulsive phase. It is anticipated that a correction phase will soon occur, leading the price to retrace and test the support zone. Following this test, a bounce back is expected, allowing the price to continue its impulsive move.
TF : 4H
Entry : $13.17
Target : $15.75
SL : $11.93