Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим.
С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов.
Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров.
PyPI new user and new project registrations temporarily suspended
Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки.
Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе.
Чтобы избежать подобных факапов я рекомендую:
▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров.
▫️ Используйте файл requirements.txt вместо ручной установки пакетов
▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации.
▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию.
▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости.
Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг.
#offtop
🌍 The Canadian city of Winnipeg is nicknamed the "Gateway to the West" because it sits where major rail lines and highways converge—making it a key hub in North American transport geography. ✨
#transport⚡#infrastructure⚡#connectivity⚡#geography⚡#nature⚡#earth
👉subscribe Amazing Geography
👉more Channels
⚡️ Natijalar bilan faxrlanamiz!
Beeline Uzbekistan Opensignal tomonidan 2025-yilning birinchi yarmida Oʻzbekistondagi eng tez mobil internet va barqaror tarmoqqa ega operator sifatida e’tirof etildi!
Buning zamirida ulkan mehnat yotadi: 2024-yil boshidan beri biz 5 850 ta baza stansiyalarini qurish va yangilashga sarmoya kiritdik. Va bu o’z natijasini berdi — mamlakatda o'rtacha yuklab olish tezligi 20,2 Mbit/s!
Ammo gap faqat tezlikda emas —Opensignal ma’lumotlariga ko‘ra, biz O‘zbekistonda eng barqaror tarmoqni taqdim etamiz — uzilishlarsiz va muammolarsiz ulanishingizni ta’minlaymiz.
Bundan tashqari, biz Upload Speed Experience nominatsiyasida yana ikki yetakchi operator bilan birinchi o‘rinni bo‘lishmoqdamiz: 5.8–6.6 Mbit/s yuklash tezligi — bu esa videodarslar, striming, onlayn-o‘yinlar va videoqo‘ng‘iroqlar uchun juda muhim!
Bu ma’lumotlarning barchasi 2025-yilning birinchi yarmida Opensignal tomonidan o‘tkazilgan millionlab real o‘lchovlarga asoslangan.
Biz tez va barqaror internetni mamlakatning barcha hududlarida taqdim etish uchun ishlashda davom etamiz.
• • •
⚡️Гордимся результатами!
Beeline Uzbekistan признан Opensignal оператором с самым быстрым мобильным интернетом и наиболее стабильной сетью в Узбекистане за первую половину 2025 года!
За этим стоит огромная работа: с начала 2024 года мы инвестировали в строительство и обновление 5 850 базовых станций. И это дало результат — средняя скорость скачивания 20,2 Мбит/с в стране!
Но дело не только в скорости — мы обеспечиваем самую стабильную сеть в стране по данным исследования Opensignal, чтобы вы всегда были на связи: без лагов, задержек и сбоев.
Мы также делим первое место с двумя ведущими операторами в номинации Upload Speed Experience — со скоростью 5,8–6,6 Мбит/с, что особенно важно для стримов, онлайн-игр, видеозвонков и всего, что требует стабильной сети.
Все данные основаны на миллионах реальных замеров от Opensignal за первую половину 2025 года.
Мы продолжим работать, чтобы быстрый и стабильный интернет был доступен в каждом уголке страны.
#BeelineUzbekistan#Opensignal#MobileExperience#MobileNetworks#Connectivity#DO1440#AI1440
Myriota Secures $50M Funding
Myriota has successfully raised $50 million in funding for its direct-to-orbit satellite connectivity solutions aimed at the Internet of Things. This funding round took place on December 19, 2024. For more details, visit Myriota.
#Myriota#Funding#Satellite#IoT#Connectivity#SpaceTech#DirectToOrbit#Investment#TechNews#Telecommunications
February Startup Fundraising Highlights
MAVOCO AG raises $11.37M for IoT software solutions. 🛠️
Sirius Medical secures $10.33M for medical innovations. 🏥
Little Otter, focusing on children's mental health, raises $9.50M. 🌱
Lorikeet collects $9M for AI-driven issue resolution tools. 🤖
Easpeed Technology gains $7.92M for aerial imaging advancements. 📷
Digital Entertainment Asset earns $6.44M to enhance labor through gamification. 🎮
SimpliFed raises $4M for virtual breastfeeding support. 👶
EPYR brings in $3.10M for renewable heat solutions. ♻️
Presentation AI receives $3M to streamline presentation creation. 📊
LogicStar AI raises $3M to fix bugs in applications. 🔧
#IoT#Healthcare#MentalHealth#AI#Tech#Startups#Funding#RenewableEnergy#Gaming#Web3#Breastfeeding#Presentation#Efficiency#Innovation#ThermalEnergy#BugFixing#Software#Growth#Connectivity#Crowdsourcing