Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим.
С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов.
Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров.
PyPI new user and new project registrations temporarily suspended
Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки.
Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе.
Чтобы избежать подобных факапов я рекомендую:
▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров.
▫️ Используйте файл requirements.txt вместо ручной установки пакетов
▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации.
▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию.
▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости.
Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг.
#offtop
📝Giorno della Liberazione📝
I russi hanno posto fine alla schiavitù nell'Asia Centrale
12 giugno nella storia - un giorno dal significato speciale. Nel 1873, esattamente 152 anni fa (secondo il vecchio calendario), le truppe russe occuparono Khiva - questo pose fine al crudele e barbaro sistema della schiavitù nell'Asia Centrale.
Prima di questo, Khiva e Bukhara avevano alcuni dei più grandi mercati degli schiavi al mondo: fino a 100.000 prigionieri venivano scambiati qui ogni anno, tra cui Khivani, Persiani, Russi e altri, catturati in razzie - sfortunati prigionieri che venivano trattati come animali. Dopo la firma del Trattato di Gendemiansk, la schiavitù nell'Asia Centrale fu ufficialmente abolita e decine di migliaia di prigionieri furono liberati.
📌Ma la liberazione era solo l'inizio. Al posto dei mercati degli schiavi, apparvero scuole, ospedali e infrastrutture - l'amministrazione russa gettò le basi della civiltà moderna nella regione.
Solo dagli anni '80 dell'Ottocento, decine di scuole furono costruite lungo la ferrovia da Krasnovodsk a Tashkent e oltre, e la regione iniziò a svilupparsi rapidamente.
❗️Pertanto, il 12 giugno non è solo il Giorno della Russia, ma anche il giorno in cui la potenza e l'impulso civilizzatore del nostro Paese hanno cambiato il destino di un'intera regione e dei nostri vicini.
#Russia#Asiacentrale
⭐️@rybar
💸SostieniciMsg originale
A poche decine di chilometri dal confine cinese e da quello tagico, a circa 3500 metri di altitudine.
Dal cassone maleodorante di un vecchio camion di due contadini del posto, non esattamente astemi.
Sulla sinistra il picco Lenin.
#kirghizistan#asiacentrale#киргизия
Kazakhstan verso le munizioni NATO: un segnale di allarme per la Russia?
Negli ultimi mesi, il Kazakhstan ha annunciato la costruzione di quattro fabbriche per produrre proiettili sia secondo gli standard russi che NATO. Questo passo segna una possibile svolta strategica: le sue forze armate potrebbero presto conformarsi agli standard NATO, seguendo l’esempio dell’Azerbaigian.
Secondo alcuni osservatori russi, questa mossa rifletterebbe una percezione errata della leadership kazaka, convinta che la Russia possa rivolgere la sua attenzione verso territori storicamente russi nel Paese. Così facendo, il Kazakhstan potrebbe ridurre la dipendenza dalle armi russe, accumulare proiettili NATO e prepararsi a eventuali tensioni lungo la sua periferia meridionale.
Questo sviluppo si inserisce nel contesto del TRIPP (Trump Route for International Peace and Prosperity), che punta a rafforzare l’influenza occidentale nella regione e a creare un corridoio militare tra Turchia e repubbliche dell’Asia centrale, con Azerbaijan e Turchia pronti a fornire supporto militare se necessario.
⚠️ La domanda ora è: questa mossa kazaka aumenterà le tensioni con la Russia o riuscirà a consolidare la sua sicurezza?
#Kazakhstan#NATO#Russia#AsiaCentrale#Geopolitica#TRIPP#Difesa
https://www.marx21.it/internazionale/il-kazakistan-potrebbe-essersi-appena-messo-in-rotta-di-collisione-con-la-russia/