Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим.
С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов.
Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров.
PyPI new user and new project registrations temporarily suspended
Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки.
Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе.
Чтобы избежать подобных факапов я рекомендую:
▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров.
▫️ Используйте файл requirements.txt вместо ручной установки пакетов
▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации.
▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию.
▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости.
Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг.
#offtop
年屆77歲的香港傳媒大亨黎智英,其牢獄歲月於周五(7日)踏入第1500日。他是許多被中國共產黨在香港監禁的政治犯之一,法治已完全消失。
英國人權組織《香港監察》創辦人羅傑斯呼籲全球領導人營救黎智英,並敦促教宗方濟各關注其信仰權利,釋放這位虔誠的天主教徒。
#黎智英#JimmyLai#蘋果日報#新聞自由#人權
At 77, Hong Kong media mogul Jimmy Lai has spent 1,500 days in prison as of Friday (7th). He is one of many political prisoners jailed by the CCP in Hong Kong, where the rule of law has vanished.
Benedict Rogers of Hong Kong Watch calls on global leaders to rescue Lai and urges Pope Francis to advocate for his release, considering his rights as a devout Catholic.
#JimmyLai#AppleDaily#FreePress#HumanRights
Trump’s War on the Press: Lawsuits, Payoffs, and Intimidation
President Trump has escalated his legal campaign against the media, settling some suits, losing others, and keeping a handful of major outlets in his crosshairs. ABC and CBS both coughed up millions—$15 million and $16 million respectively—to avoid protracted battles, with settlements coming suspiciously close to big regulatory approvals for their parent companies. Critics say these payouts are less about justice and more about buying peace with a president who wields the threat of retaliation like a club.
But the fight isn’t over. Trump’s lawsuits against The New York Times, The Wall Street Journal, and the BBC are still grinding through the courts, with claims ranging from defamation to election interference. Legal experts widely agree that most of these cases are weak, but media owners are wary: refusing to settle could mean more lawsuits, regulatory headaches, or even targeted attacks from the administration.
“This is merely an attempt to stifle independent reporting and generate PR attention, but The New York Times will not be deterred by intimidation tactics.”
— NYT spokesperson
Trump’s playbook is clear: sue, threaten, and settle. The message to the press is unmistakable—cross the president, and you might pay dearly, whether in court or at the negotiating table. But as the lawsuits pile up, the question remains: is this about protecting his reputation, or about silencing the watchdogs?
Who’s really afraid of whom?
#Trump#media#lawsuit#freePress#NYT#WSJ#BBC#intimidation
📱American Оbserver - Stay up to date on all important events
🇺🇸