Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим.
С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов.
Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров.
PyPI new user and new project registrations temporarily suspended
Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки.
Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе.
Чтобы избежать подобных факапов я рекомендую:
▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров.
▫️ Используйте файл requirements.txt вместо ручной установки пакетов
▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации.
▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию.
▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости.
Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг.
#offtop
Polizei-Chef: Schütze des Gala-Dinners war ein Hotelgast
#Trump
#Attentat
TEILEN
Folgt mir auf Telegram
↕️↕️↕️
https://t.me/Kampf_fuer_unsere_Zukunft
Chat-Kanal
⬇️⬇️⬇️
https://t.me/IavYc2SRFdY1OGY6
Rechtfertigt ZDF USA-Korrespondent Elmar Theveßen hier das versuchte #Attentat auf #Trump?
Motto: Selbst schuld!
https://x.com/DrLuetke/status/2048453819491578210
🇷🇺 Le Service fédéral de sécurité (FSB) russe a déjoué un attentat préparé par les services secrets ukrainiens contre des dirigeants du Service fédéral de supervision des communications, des technologies de l’information et des médias de masse (Roskomnadzor), a rapporté son centre des relations publiques. Sept suspects ont été arrêtés à Moscou, Oufa, Novossibirsk et Iaroslavl.
Le chef présumé du groupe, un Moscovite de 22 ans, a été éliminé alors qu’il opposait une résistance armée.
#russie#fsb#attentat
🇷🇺Le Service fédéral de sécurité (FSB) a diffusé des images du déminage d’un scooter électrique près d’un centre d’affaires à Moscou.
Sur place, un engin explosif improvisé a été saisi et neutralisé. Il était contrôlé à distance via un relais Wi-Fi intégré à un système de maison connectée et un modem 4G.
#russie#fsb#attentat
🇷🇺 Le Service fédéral de sécurité (FSB) russe a déjoué à Iekaterinbourg un projet d’attentat visant l’un des dirigeants d’une entreprise du complexe militaro-industriel de la région de Sverdlovsk. Lors de l’arrestation du suspect, un coordinateur ukrainien a déclenché à distance un engin explosif improvisé, tuant l’exécutant, a rapporté le centre des relations publiques du FSB.
#russie#attentat#industrie
🇷🇸 Images de l’interpellation de deux individus soupçonnés d’avoir préparé un attentat contre le président serbe Aleksandar Vucic.
#serbie#attentat#président
🇷🇺 Le Service fédéral de sécurité (FSB) a déjoué un attentat visant un haut responsable militaire russe en Crimée. L'acte terroriste a été préparé par un habitant sur instruction des services spéciaux ukrainiens, l’auteur de l’attentat a été arrêté, a rapporté le centre des relations publiques du FSB.
Le Service fédéral de sécurité en République de Crimée a déjoué un attentat terroriste planifié par les services de renseignement ukrainiens contre un haut responsable militaire du ministère russe de la Défense,
a déclaré le FSB.
#russie#crimée#attentat#arrestation