Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим.
С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов.
Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров.
PyPI new user and new project registrations temporarily suspended
Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки.
Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе.
Чтобы избежать подобных факапов я рекомендую:
▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров.
▫️ Используйте файл requirements.txt вместо ручной установки пакетов
▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации.
▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию.
▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости.
Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг.
#offtop
#FRB
Сегодня рынок заложил поднятие ставки от ФРС на 75 базисных пунктов завтра.
Фьючерсы заложили такой исход с вероятностью более 90% то есть текущие цены на активы учитывают такое событие, если будет поднятие на 50 базисов это будет сюрпризом, уже)
#FRB
Сегодня рынок заложил поднятие ставки от ФРС на 75 базисных пунктов завтра.
Фьючерсы заложили такой исход с вероятностью более 90% то есть текущие цены на активы учитывают такое событие, если будет поднятие на 50 базисов это будет сюрпризом, уже)
#FRB
Рыночное ожидание для наиболее вероятной траектории ставок ФРС до заседания 15 марта 2023 года показывает три повышения на 50 базисных пунктов, а затем пять повышений на 25 базисных пунктов. Вот как это выглядит 👇🏻
P.S.ожидаю, что слабые данные с рынка труда + первичные данные по ВВП охладят такой пыл - но все же повышение на 0.5 базисов в ближайших заседаниях скорей всего увидим.
🪐 One of the largest samples of fast radio bursts (FRBs) ever recorded comes from the Canadian Hydrogen Intensity Mapping Experiment (CHIME), which has detected thousands of these brief, mysterious flashes from all directions across the sky. Each FRB is a burst of radio energy that lasts just milliseconds, often releasing more power than our Sun emits in days, and their unpredictable appearances continue to challenge scientists searching for their true origins. ✨
#FRB⚡#CHIME⚡#astronomy⚡#nasa⚡#galaxy⚡#stars⚡#universe⚡#cosmos⚡#space
👉subscribe Universe Mysteries
👉more Channels
🪐 In 2024, astronomers used the CHIME radio telescope to spot FRB 20240117A, a fast radio burst coming from a galaxy nearly 4 billion light-years away in the constellation Lynx. This single millisecond flash released more energy than the Sun does in several days, showing just how powerful these mysterious cosmic radio signals can be—even when they travel billions of light-years through silent, near-empty space. ✨
#frb⚡#galaxies⚡#radioastronomy⚡#nasa⚡#galaxy⚡#stars⚡#astronomy⚡#universe⚡#cosmos⚡#space
👉subscribe Universe Mysteries
👉more Channels
🪐 Some of the most puzzling signals in astronomy are fast radio bursts, or FRBs—powerful, millisecond-long flashes of radio waves from distant galaxies like NGC 3252. Scientists have traced some FRBs to their host galaxies, but their exact cause remains unknown; what’s remarkable is that in a single blink, an FRB can outshine all the radio energy from an entire galaxy. ✨
#FRB⚡#radiowaves⚡#galaxies⚡#nasa⚡#galaxy⚡#stars⚡#astronomy⚡#universe⚡#cosmos⚡#space
👉subscribe Universe Mysteries
👉more Channels
🪐 In 2024, observations with the CHIME radio telescope revealed that some fast radio bursts (FRBs) can travel through the sparse gas between galaxies—known as the intergalactic medium—without slowing down or scattering as much as expected. This suggests that the space between galaxies, like that between the Milky Way and the Triangulum Galaxy (M33), is even more empty and calm than scientists previously thought, allowing these intense millisecond bursts of radio energy to arrive at Earth almost untouched by cosmic matter. ✨
#FRB⚡#radioastronomy⚡#intergalactic⚡#nasa⚡#galaxy⚡#stars⚡#astronomy⚡#universe⚡#cosmos⚡#space
👉subscribe Universe Mysteries
👉more Channels