Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим.
С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов.
Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров.
PyPI new user and new project registrations temporarily suspended
Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки.
Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе.
Чтобы избежать подобных факапов я рекомендую:
▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров.
▫️ Используйте файл requirements.txt вместо ручной установки пакетов
▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации.
▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию.
▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости.
Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг.
#offtop
Channel: Instagram Accounts & Services
Members: ~3.49K
💢 Username: @buyinstaaccounts
Description:
We Sell Instagram Accounts, Followers, Likes, Views, Commmets Or Any Other Service Regarding Instagram. With 8 Years Of Experience.
🏷 Tags: #games_apps
#instagram#accounts#social_media#followers#engagement
https://telegramchannels.me/channels/buyinstaaccounts
IN 1953, THEY CHANGED THE FREQUENCY OF MUSIC. AND NO ONE NOTICED.
The International Organization for Standardization made a decision that affected every human being on Earth. They standardized the tuning of music to A=440Hz.
Before this, the accepted standard was A=432Hz.
Why would a global organization care about the exact pitch of musical instruments? Because sound is not just art. Sound is physics. Sound is geometry. Sound is energy.
432Hz is mathematically consistent with the patterns of the universe. It resonates with the Phi ratio. It aligns with the natural vibration of the Earth, known as the Schumann Resonance. When water is exposed to 432Hz, it forms perfectly symmetrical, beautiful geometric crystals.
440Hz does the exact opposite. When water is exposed to 440Hz, the crystals become distorted, chaotic, and broken.
Now remember this: Your body is 70% water.
The people who control this world could not have a population that was healthy, clear-minded, and connected to the natural world. So they changed the frequency.
They tuned every song, every commercial, every news broadcast, and every movie soundtrack to 440Hz. A frequency that promotes agitation, anxiety, aggression, and spiritual disconnection. A frequency that literally distorts the water inside your cells.
You are not just being lied to through words. You are being attacked through vibration. Every time you turn on the radio, you are absorbing a frequency designed to keep you stressed, sick, and easy to control.
Unplug from their frequency. Seek out 432Hz music. Watch how quickly your mind clears. Share this 🔥
#higlightsシ゚ #followers#love#peace#truth#faith#freedom
- Paul White Gold Eagle
https://x.com/i/status/2051951548138491950