Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим.
С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов.
Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров.
PyPI new user and new project registrations temporarily suspended
Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки.
Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе.
Чтобы избежать подобных факапов я рекомендую:
▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров.
▫️ Используйте файл requirements.txt вместо ручной установки пакетов
▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации.
▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию.
▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости.
Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг.
#offtop
Мне кажется, все европейские компании обречены на продажу, также будет и с дедолайт. Их время прошло, особенно в условиях дорогих энергоресурсов, китайских/японских компаний. Мир меняется и #arri думаю это уже поняла https://news.fidller.com/2025/08/19/budushcheye-arri-lighting/
Группа компаний #ARRI изучает варианты продажи. Хотя это но уровни слухов, но в условиях ситуации в Европе мне кажется вполне реально. Вопрос только, кто купит? Какого то мега прогресса у Arri особо нет (новости по их продуктами читаю), по типу блекмеджиков или red, оно может и не надо. Тема довольно обсуждаемая
Самые читаемые статьи на сайте за год:
УСКОРЯЕМ РАБОТУ DAVINCI RESOLVE НА СЛАБЫХ КОМПЬЮТЕРАХ. 5 ПОЛЕЗНЫХ ЛАЙФХАКОВ (ОБНОВЛЕНО)
https://news.fidller.com/davinci-resolve-5-optimision/
МЕРЦАЕТ СВЕТ, ПРИ ВИДЕОСЪЁМКЕ. ЧТО ДЕЛАТЬ?
https://news.fidller.com/light-flickers/
ОБЗОР DJI FLIGHT SIMULATOR
https://news.fidller.com/dji-flight-simulator/
MAYA ПРОТИВ BLENDER. КТО ЛУЧШЕ?
https://news.fidller.com/maya-vs-blender/
ОФИЦИАЛЬНОЕ РУКОВОДСТВО ПО DAVINCI RESOLVE 16 (НОВОЕ)
https://news.fidller.com/davinciresolve-training-444/
КАК СНИМАТЬ ВИДЕО ОТ ПЕРВОГО ЛИЦА? POV-ШЛЕМ
https://news.fidller.com/pov-video/
Самое популярное интервью было с Тимом Павелко
https://news.fidller.com/tim-pavelko_interwu/
Стали интересоваться не посредственно автором статей т.е. мной, что тоже приятно, прям вал запросов)
На сайт стали заходить по запросам #arri и около профессиональные темы и вопросы, в частности цена.
Топ стран по прочтению материалов - Россия, Украин, Белорусь, Казахстан, США, Германия, Узбекистан.
"Команда по освещению в этом VR-проекте раздвинула границы реальности! На съемочной площадке для видео Megan Thee Stallion Эли Тахан и его команда установили новые стандарты: 90x ARRI SkyPanel S60-C, 10x ARRI SkyPanel S120-C, 2x ARRI SkyPanel S360-C, 3 километра проводов и три месяца подготовки — все для достижения f/22. Индивидуальная установка была настолько огромной, что требовалось одобрение инженеров-строителей. Этот проект переосмыслил креативность и производительность освещения."
#arri#засценой
Новый тренд в мире виртуальные студии. По идее если сделать мега большой ангар с подобным, то можно на натуре уже особо ничего не снимать и такой ангар думаю за 1-3 года окупился бы давно (возможно такое уже есть)#arri#всёокино
https://news.fidller.com/v-velikobritanii-otkrylas-sovremennaya-studiya-smeshannoy-realnosti-arri/