Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим.
С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов.
Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров.
PyPI new user and new project registrations temporarily suspended
Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки.
Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе.
Чтобы избежать подобных факапов я рекомендую:
▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров.
▫️ Используйте файл requirements.txt вместо ручной установки пакетов
▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации.
▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию.
▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости.
Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг.
#offtop
🇨🇱#Cile — Elicottero si schianta in un lago: morto l'ex presidente Sebastián Piñera. Era a bordo del velivolo insieme ad altre tre persone
È stato Capo di Stato del Paese sudamericano per due mandati non consecutivi: dal 2010 al 2014 e dal 2018 al 2022. Aveva 74 anni
@UltimoraPolitics
#Cile
Bocciata nel referendum la nuova Costituzione: resta in vigore quella approvata durante la dittatura di Pinochet. Il 62% ha votato contro ("Rechazo") il testo messo a punto da un'Assemblea costituente insediata dopo le proteste di piazza del 2019
@UltimoraPolitics
Si allarga il bilancio degli incendi che in #Cile hanno colpito, soprattutto, le regioni di Biobío e Ñuble: 20 morti, 75 feriti, 50 mila persone evacuate, 20 mila ettari distrutti, solo nel Biobío. La devastazione si è resa visibile nella parrocchia di La Purísima di Lirquén; qui, le fiamme hanno completamente distrutto la chiesa parrocchiale, mentre la canonica e la sala parrocchiale sono stati gli unici edifici dell’isolato che si sono salvati dal fuoco.
L’arcivescovo di Concepción, mons. Sergio Pérez de Arce, ha visitato il parroco, padre Raúl Castillo, per accompagnare la comunità ed esprimere vicinanza. In tale occasione, l’arcivescovo ha sottolineato l’importanza dell’ascolto delle persone, in questi primi momenti, e ha aggiornato sulle azioni messe in atto in questi giorni dall’arcidiocesi.
In particolare, la Pastorale sociale si è organizzata per avere una presenza territoriale, prendere contatto con le comunità colpite e realizzare un censimento della situazione. Dal primo giorno le parrocchie stanno raccogliendo alimenti, acqua, articoli per l’igiene, per quel primo aiuto che è molto importante.
Padre Raúl Castillo ha ringraziato per la visita episcopale e ha sottolineato il sostegno ricevuto: “È molto importante che don Sergio sia venuto a trovarci… mi sento molto sostenuto dai vescovi di fronte alla perdita del nostro tempio parrocchiale. Ha inoltre apprezzato il fatto che grazie a Dio si siano salvati la casa parrocchiale e il salone pastorale, che servirà da tempio durante la ricostruzione”. Il sacerdote ha, inoltre, messo in risalto la solidarietà comunitaria, che si è immediatamente attivata.
#Cile🇨🇱
#Presidenziali
🗳 Urne aperte per il secondo turno delle elezioni presidenziali in Cile, dove sono le 08:00. Si voterà fino alle 22:00 (18:00 ora locale).
@TuttoElezioni
#Cile🇨🇱
#Parlamentari#Presidenziali
❓Come si vota in Cile?
Il Parlamento cileno (Congreso Nacional) si compone di due camere.
I 155 membri della Camera dei deputati sono eletti ogni 4 anni con un sistema proporzionale basato sul divisore d'Hondt. I seggi sono ripartiti sulla base di 28 circoscrizioni e le liste sono aperte.
I 50 senatori hanno un mandato di 8 anni e vengono rinnovati circa per la metà in ogni elezione. I senatori sono ripartiti in 16 circoscrizioni e sono anch'essi eletti con metodo d'Hondt.
Riguardo il Presidente, è eletto il candidato che ottenga almeno il 50%+1 dei voti validi al primo turno; se nessuno raggiunge questa soglia, i due più votati accedono a un turno di ballottaggio, in cui viene eletto il candidato più votato.
In foto: il Palazzo del Congresso Nazionale (Valparaíso).
@TuttoElezioni
#Cile🇨🇱
#Parlamentari#Presidenziali
🗳 Urne aperte per le elezioni parlamentari e le elezioni presidenziali in Cile, dove sono le 08:00. Si voterà fino alle 22:00 (18:00 ora locale).
@TuttoElezioni
🇨🇱 Elezioni #Cile – José Antonio #Kast eletto presidente. Il candidato di destra ha vinto le elezioni presidenziali col 58% dei voti.
@UltimoraPolitics
#ProssimeElezioni🗓
Le elezioni che seguiremo prossimamente sono:
🇨🇱#Cile: #presidenziali, II turno, il 14 dicembre;
🇽🇰#Kosovo: #parlamentari, il 28 dicembre.
@TuttoElezioni
🇨🇱#Cile – Oggi i cittadini cileni votano per eleggere il prossimo Presidente della Repubblica, che a marzo succederà a Gabriel #Boric. Al ballottaggio si sfidano la leader di sinistra Jeannette #Jara (Partito Comunista) e il leader di destra José Antonio #Kast (Partito Repubblicano), che i sondaggi indicano come favorito.
@UltimoraPolitics24