Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим.
С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов.
Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров.
PyPI new user and new project registrations temporarily suspended
Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки.
Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе.
Чтобы избежать подобных факапов я рекомендую:
▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров.
▫️ Используйте файл requirements.txt вместо ручной установки пакетов
▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации.
▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию.
▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости.
Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг.
#offtop
We have completed the first series of posts, where we showed the interface of the future BLC Market application.
What's next.
The project is now moving into the next phase:
• interface testing within the Pioneers group
• feedback collection
• preparation of the backend part of the application
• development of the referral system and game mechanics
Also in development is the first game mechanic of the application - the tap module.
It will become part of the BLC economic system.
The next updates will be dedicated to:
• application testing
• referral mechanics
• early participant system
The development of the project continues.
#BLC#freelance
FAQ | BUY
Today at 21:30 CET
Summing up BulCoin
• announce 20 winners
• show the design of BLC Market v2
• talk about the next stage of the project
During the AMA session, one of the random viewers will receive 1,000,000 BLC
#AMA#giveaway#BLC
FAQ | BUY
We continue to show what the BLC Market will look like.
Currently, the basic logic of interaction within the app is under development:
— user profile
— task structure
— navigation within the interface
This is the first layer on which the entire system will be built.
Next, we will show how exactly users will interact with each other.
#freelance#community#BulCoin#BLC#TON
FAQ | BUY
How interaction will work in BLC Market
The main idea is to eliminate unnecessary intermediaries.
User:
- creates a task
- receives responses
- chooses a contractor
Everything happens within one interface.
We make the mechanics as simple as possible to lower the entry barrier.
#freelance#tasks#BulCoin#BLC#TON
FAQ | BUY
Why do we emphasize on interface?
Most Web3 products are complex.
We are going in a different direction:
— simple structure
— clear actions
— minimum of unnecessary steps
Convenience first, then everything else.
This is critical for mass use.
#freelance#interface#BulCoin#BLC#TON
FAQ | BUY
Our recommendation
How to earn on pool-liquidity if you only have BulCoin?
1. Go to App.Tonco.io in the pools section and enter BLC in the search.
2. Click on Create position
3. Enter the minimum price above the market, and the maximum no less than $0.11. This will be the minimum price at the start of privatization in Chuvashia for BulCoin
4. Enter the amount and create
5. Now investors will buy BLC from you, and you will get the maximum profit from trading!
#pool#tonco#liquidity#BLC
FAQ | BUY
The composition of the Council of large Bulcoin holders consisting of top 10
1. Olesya Zhukovets 460m
2. Mischshi Oreshnikov 362m
3. Er Chon 260m
4. Irӗklӗx 200m
5. Suldin Nikita 197m
6. Oleksandr Yasenchuk 100m
7. Alexander Samokaev 72m
8. Alexander Zolotarev 51m
9. Vlasov Dmitry 45m
10. Oleg Yelkin 45m
If you own more than 45m Bulcoin, you can write in our bot and get a place in the council of large holders
#SKD#blc#Guide#dao
During the stream with the network state VERV, a pool-liquidity was announced between VRV and BLC
You can trade this pair on DeDust
What other pairs are available for BulCoin?
BLC/USDT
BLC/TON
BLC/44AD
#VERV#BulCoin#BLC#VRV#Pool
FAQ | BUY
🚀 We are proud to present the first Chuvashia-Volga Bulgaria national cryptocurrency - BulCoin (BLC) 🌟
It is designed to support Chuvash culture, heritage, and economic growth 🌿
Join us on this exciting journey to the digital future! 💪
#BulCoin#BLC#Chuvashia#VolgaBulgaria#CryptoCommunity#DigitalEconomy
@bulcoin_blc