Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим.
С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов.
Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров.
PyPI new user and new project registrations temporarily suspended
Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки.
Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе.
Чтобы избежать подобных факапов я рекомендую:
▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров.
▫️ Используйте файл requirements.txt вместо ручной установки пакетов
▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации.
▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию.
▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости.
Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг.
#offtop
⌨Разработчики Duet Night Abyss анонсировали... клавиатуру
😍 Прошла трансляция разработчиков Duet Night Abyss, на которой они рассказали о нововведениях и анонсировали новые скины. В том числе, скин на оружие в виде клавиатуры.
😍 Новая версия игры выйдет 7 апреля.
😍 Промокоды с трансляции:
• THEGRANDINCENSERITE
• THEFIRMAMENTUNBOUND
• WILLBENEATHTHEWINGS
💬 Вместо решения проблем добавили пароль для блокировки предметов...
🤨 Не знаю даже, как это комментировать.
[Тег: #DNA]
😍 Больше в iNFO Daily
😍Duet Night Abyss снова взломали
😍 Помимо недавнего взлома серверов, хакеры воспользовались технической уязвимостью и внедрили в официальный клиент игры вредоносное ПО, похитившее личные данные игроков. Ходят слухи, что злоумышленники смогли взломать аккаунты в соцсетях (обойдя двухфакторную аутентификацию) и получить доступ к веб-камерам.
😍 Разработчики сообщили лишь о «проблемах со входом» и, внимание, выдали компенсацию в размере 100 валюты.
Для меня это уже не шутки. Это просто провал...
😰 У игры нет защиты и страдают реальные люди. Их аккаунты и данные под угрозой. Это просто ужасно.
[Тег: #DNA]
😍 Больше в iNFO Daily
❓Сервера Duet Night Abyss взломали?
😍 Сегодня пользователи keitaro_gg и sedum нашли способ менять получаемую валюту в промокодах на сотни тысяч, а по слухам — миллионы. Разработчики пока не могут отследить все изменения и исправить ситуацию.
Параллельно появляются новые промокоды с аномально высокими наградами. Делиться ими не собираюсь. Я не поддерживаю подобное.
Также ходят слухи, что у игры слабая защита. Данные о будущих обновлениях якобы уже в руках третьих лиц и постоянно сливаются.
💬 Репутация у игры и так печальная, а эта ситуация её окончательно добивает... Честно, я просто в шоке.
[Тег: #DNA]
😍 Больше в iNFO Daily
🧬 Новые днк-соответствия и список дальних родственников за эти выходные. А также персональные детали из области популяционной генетики, уточнения по здоровью, предрасположенность к синдромам и болезням, и куча другой информации.
А вы интересовались своим геномом? Может быть своим прошлым, молекулярной генеалогией или днк-тестами по медицине?
#dna#днк
#dna meme of the day
(Asking chatgpt how aryan a person is rather than using tools like g25 and qpAdm with appropriate modeling)
#мемдняДНК
(Спрашивать в чате, насколько "ариец" человек, вместо использования инструментов, таких как g25 и qpAdm, с соответствующим моделированием)
@illyrianometer
🌎 The quagga was a unique subspecies of the plains zebra, native to South Africa, with striped forequarters fading to brown at the back. Its sudden extinction in the late 19th century puzzled scientists for years, but recent DNA studies confirmed it was closely related to modern zebras, not a distinct species as once believed. ✨
#quagga⚡#extinction⚡#DNA
👉subscribe Interesting Planet
👉more Channels