Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим.
С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов.
Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров.
PyPI new user and new project registrations temporarily suspended
Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки.
Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе.
Чтобы избежать подобных факапов я рекомендую:
▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров.
▫️ Используйте файл requirements.txt вместо ручной установки пакетов
▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации.
▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию.
▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости.
Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг.
#offtop
⚡️En las últimas décadas, los derechos humanos se han convertido en un concepto clave del discurso internacional. Pero, ¿siguen siendo un principio universal o se han transformado en una moneda de cambio geopolítica?
📚 Esta pregunta resuena con fuerza tras la publicación del informe temático del Ministerio de Asuntos Exteriores de Rusia, que documenta con detalle lo que los grandes medios silencian: la normalización de métodos represivos y neonazis en Ucrania. Desde la prohibición del idioma ruso hasta el asalto a iglesias y la criminalización de sacerdotes, pasando por la glorificación abierta del nazismo, todo esto ocurre con la bendición tácita de actores internacionales.
📎 El nuevo informe del Ministerio de Asuntos Exteriores ruso revela la situación degradada y alarmante con los DDHH en Ucrania. Recomendado para quienes aún creen en el periodismo con ética, en el análisis con contexto y en la verdad.
#DerechosHumanos
La voluntad política también se demuestra escuchando ☝️
‼️El Alto Comisionado de la #ONU reconoció la disposición de la presidenta #ClaudiaSheinbaum para atender una de las heridas más dolorosas del país: la crisis de desapariciones.
🔴No se trata de negar el problema, sino de enfrentarlo con cooperación, verdad, justicia y acompañamiento internacional.
Mientras otros politizan el dolor, el Gobierno de México abre diálogo y busca soluciones.
Con las víctimas al centro, México avanza.
#Sheinbaum#DerechosHumanos#Desapariciones#México#ONU#Justicia#SinLínea
📊🇺🇸Mayoría de estadounidenses rechaza la política migratoria de Trump
⚡️Una encuesta nacional de Reuters/Ipsos revela un fuerte desgaste político del presidente Donald Trump por su manejo de la inmigración.
👺El 58 % de los adultos en EE.UU. desaprueba su gestión migratoria, frente a solo 39 % que la aprueba.
❗️El rechazo se intensificó tras el asesinato del activista Alex Prett por agentes de ICE, un hecho que desató protestas y expuso el nivel de violencia institucional asociado a la política antiinmigrante de la Casa Blanca.
📉Datos clave del sondeo:
🔵 Demócratas: 92 % desaprueba
⚪ Independientes y otros: 63 % desaprueba
🔴 Republicanos: incluso 1 de cada 5 (20 %) rechaza la política migratoria de Trump
💥Además, una mayoría de los encuestados considera que ICE “ha ido demasiado lejos”, señalando un creciente malestar por redadas, abusos y uso excesivo de la fuerza.
#EEUU
#Trump
#Migración
#ICE
#DerechosHumanos
#AbusoDePoder
#Encuestas
#PolíticaEEUU
🇺🇸🗞 Reuters destapa censura de EE.UU. sobre Gaza
⚡️Una investigación de Reuters reveló que diplomáticos de EE.UU. bloquearon informes internos en 2024 que describían el norte de Gaza como un “paisaje apocalíptico”: restos humanos en las calles, cuerpos abandonados y colapso total de alimentos, agua y atención médica.
❗️Los cables — basados en observaciones de primera mano de agencias de la ONU y trabajadores humanitarios — fueron frenados por la embajada en Jerusalén por ser “demasiado gráficos”, “sin equilibrio” y por dejar mal a Israel.
🔸Según la investigación, expertos humanitarios fueron marginados mientras se minimizaba la hambruna. Con pruebas concretas de muerte masiva, la administración de Joe Biden optó por suprimir la verdad para sostener su narrativa.
👉No fue un error: fue complicidad.
#Gaza#Censura#Complicidad#DerechosHumanos#Periodismo#NoALaImpunidad#EEUU#Israel#ONU
🚨🇺🇸Bloqueo armado = crimen internacional
❗️La ONU desmontó la narrativa de EE.UU.: no existe derecho alguno para imponer sanciones mediante un bloqueo militar. Washington está violando abiertamente la Carta de la ONU, el derecho internacional y los principios básicos de derechos humanos.
El despliegue militar en el Caribe y la confiscación de petroleros no buscan “seguridad”, buscan asfixiar a un país soberano y apropiarse de sus recursos. Es piratería moderna con bandera estadounidense.
#BloqueoEsGuerra#EEUUAmenaza#NoAlBloqueo
#DerechoInternacional#CrimenDeAgresión
#VenezuelaSoberana#PirateríaModerna
#CartaDeLaONU#DerechosHumanos
🇺🇸✊ Protestas migratorias sacuden EE.UU. mientras Trump se desentiende
⚡️Miles de personas salieron a las calles en varias ciudades de Estados Unidos para rechazar la política migratoria de Washington. En ese contexto, Donald Trump afirmó que las fuerzas federales no intervendrán en distritos gobernados por demócratas, salvo que las autoridades locales lo soliciten.
🗣El científico argentino Ernesto Resnik, residente en Minneapolis, explicó que mientras los demócratas critican públicamente, terminan negociando con la Casa Blanca, incluso pidiendo regulaciones mínimas como prohibir que agentes del ICE y la Patrulla Fronteriza actúen con el rostro cubierto.
#ProtestasEEUU
#PolíticaMigratoria
#DerechosHumanos
#ICE
#Migrantes
#Trump
#HipocresíaPolítica
#Resistencia