Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим.
С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов.
Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров.
PyPI new user and new project registrations temporarily suspended
Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки.
Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе.
Чтобы избежать подобных факапов я рекомендую:
▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров.
▫️ Используйте файл requirements.txt вместо ручной установки пакетов
▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации.
▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию.
▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости.
Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг.
#offtop
💡Идея в долгую.
Покупать и накапливать #COSMOS по любым ценам ниже 10$ и все делегировать в стейкинг через Kepler по 10-15% годовых.
Разделегировать и продать когда цена будет 100$.
❗️Не инвестиционная рекомендация. Это то, что я делаю сам.
Tether USDt comes to the #Cosmos ecosystem! We have chosen to deploy USDt on Kava, the gateway to the Cosmos ecosystem. USDt on Kava is launching on July 3rd.
Read more https://tether.to/en/tether-token-usdt-to-launch-on-kava
#OKT
Нашел интересную торговую идею, с большим потенциалом.
Все вы знаете такую биржу как OKX, у нее есть два токена:
- OKB - это нативный токен биржи, который дает скидки на комиссии и прочие бонусы.
- ОКТ - это коин их собственного чейна, реализованного на базе #COSMOS
Я посмотрел их Web3 кошелек, встроенный прям в биржевое приложение OKX и могу сказать, что делают они очень крутые продукты и решения и адаптированные в том числе под русскоязычную аудиторию.
Вполне вероятно, что биржа сможет продвинуть свой чейн, потому что у нее для этого есть все ресурсы и возможности.
Технические сигналы на покупку вижу такие:
- максимальная цена была в районе 250$, сейчас 13.5$ (-95% от хая)
- конвергенция по индикаторам
- длительное накопление с середины 2022 года
В общем я купил ✅
🌎 Some distant planets, called rogue planets, drift through space unattached to any star. Astronomers estimate there could be billions of these planets in our galaxy alone. ✨
#astronomy⚡#exoplanets⚡#cosmos
👉subscribe Interesting Planet
👉more Channels
Hello ;
Testnet Prop #18 passed 🎉 Validators can now join the two Cronos Chain data pools on our testnet Kaon!
🤝 This testnet integration of @cronos_chain, the first blockchain that interoperates with both #Ethereum & #Cosmos ecosystems, was an easy decision & great next step forward in our mission to empower Cosmos ecosystem builders & participants, as well as start providing trustless data to other ecosystems. Join the data pools & learn more ⤵️
https://x.com/KYVENetwork/status/1717953703830065260?s=20
We’re also hosting DevNite with DoraHacks & archwayHQ in Lisbon! 🥂
A special get-together for partners, builders, Web3 enthusiasts, & more at The Block Lisboa on Nov. 4th. Join us ⤵️
https://x.com/KYVENetwork/status/1717915199972454409?s=20
We’re joining Interop, Cerulean Ventures, and ChorusOne in hosting Interchain Magic Nights tomorrow in Barcelona!
Going to be a fun night of cocktails, tapas, & chats around the growing ecosystems of #Cosmos & #Avalanche🙌
For those in Barcelona this week, learn more ⤵️
https://twitter.com/KYVENetwork/status/1653750988577144833
MIT Scientists Plan to Use Massive Laser to Attract Aliens to Earth
Using extremely powerful lasers, scientists want to try and contact aliens located as far as 20,000 light years away. #Cosmos#Nature#Earth - https://curiosmos.com/mit-scientists-plan-to-use-massive-laser-to-attract-aliens-to-earth/