Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим.
С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов.
Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров.
PyPI new user and new project registrations temporarily suspended
Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки.
Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе.
Чтобы избежать подобных факапов я рекомендую:
▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров.
▫️ Используйте файл requirements.txt вместо ручной установки пакетов
▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации.
▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию.
▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости.
Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг.
#offtop
🦆ATK DuckBil, твой домашний утконос =)
🌼Сенсор 3950 Ultra
🌼Оптические переключатели FE
🌼Донгл 8.000hz в комплекте
🌼Вес 47 грамм
— Форма отлично подойдет для Когтевого хвата, широкие бока с талией, плавный средних размеров горб смещенный назад и высоко расположенные основные клавиши. Схожа с формой Pulsar Tenz.
💳Цена: 7.590₽ — доступна в фиолетовом и черном цветах.
САЙТ • МЕНЕДЖЕР • #ATK
🦾ATK U2 PRO - топ за свои деньги.
🔴Сенсор 3395 Ultra
🔴Частота опроса 8.000hz (отдельно докупаемый донгл)
🔴Переключатели Huano Ice Berry Pink Dot
🔴Вес 44 грамма
— Форма полностью повторяет легендарную мышку Zowie U2 и является ее бюджетным аналогом.
💸Цена 4.290₽ на ReShip.pro
САЙТ • МЕНЕДЖЕР • #ATK
🤓Бюджетные мышки ATK в наличии!
Произошло пополнение следующими моделями:
🔎ATK F1
🔎ATK X1
🔎ATK U2
🔎ATK A9
🔎ATK DUCKBILL - скоро
🔗За ценой на ReShip.pro
КАТАЛОГ • МЕНЕДЖЕР • #ATK
😍Новинка от ATK - DRAGONFLY A9
🔎Главная фишка А9 это абсолютно идентичная форма SUPERLIGHT
🔎Характеристики на любой бюджет:
- Сенсор 3311/3395/3950
- Переключатели Huano Blue/Ice berry / Optical Omron
- Поддержка 1к/8к частоты
- Аккумулятор 500/800 mAh
- Вес 54/58 грамм
Цена меняется в зависимости от выбора характеристик 3.990-8.490
ОФОРМИТЬ ЗАКАЗ • КАТАЛОГ • #ATK