Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим.
С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов.
Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров.
PyPI new user and new project registrations temporarily suspended
Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки.
Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе.
Чтобы избежать подобных факапов я рекомендую:
▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров.
▫️ Используйте файл requirements.txt вместо ручной установки пакетов
▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации.
▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию.
▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости.
Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг.
#offtop
#ARPA/USDT analysis :
#ARPA is currently moving upward within a bullish channel, consistently forming higher highs (HHs) and higher lows (HLs). The price has recently rebounded from the support of the channel and is expected to test the resistance level of the channel soon.
TF : 4H
Entry : $0.05590
Target : $0.06165
SL : $0.05187
#ARPA/USDT Analysis-
ARPA has formed bullish symmetrical triangle pattern. Once it will break the high then it has high potential to go up till the target zone.
T.F.- 4-H
ENTRY- as soon as it gives breakout
SL- 0.04610
TARGET- 0.05500
Note: If the stop-loss is triggered before entry, disregard the trade as the price action may develop differently.
#ARPA/USDT analysis -
#ARPA is making new lows, the price is currently consolidating near the resistance zone. Wait for a pullback towards the resistance zone and wait for the price to be rejected from the zone for a short entry. The previous low is expected to be tested.
TF : 2h
Entry : $0.0486
Target : $0.0442
SL : $0.0506
#ARPA/USDT ANALYSIS
ARPA is currently consolidating within a descending triangle, with a rebound occurring from the horizontal demand zone at the base of the pattern.
The Ichimoku Cloud serves as a resistance overhead, situated above the triangle. A decisive move, either a breakout or breakdown, is needed before considering any trades.