Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим.
С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов.
Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров.
PyPI new user and new project registrations temporarily suspended
Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки.
Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе.
Чтобы избежать подобных факапов я рекомендую:
▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров.
▫️ Используйте файл requirements.txt вместо ручной установки пакетов
▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации.
▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию.
▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости.
Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг.
#offtop
Wir sind so unterschiedlich, so individuell. Jeder ist einzigartig und nicht jeder ist mit jedem kompatibel. Manchmal muss man die, die anders schwingen, einfach dort lassen wo sie sind. In ihrem Leben. Nicht in unserem.
🦉@aliensbestfriend
#dubisteinzigartig
#grenzensetzen
Manipulation ist überall.
Dass "Qualitätsmedien", Politiker, Schulen, Unis u.s.w. manipulieren und Propaganda und Gehirnwäsche betreiben, dürften die meisten mittlerweile erkannt haben.
Aber was ist mit den Menschen in unserem privaten Umfeld? Menschen, denen wir vertrauen? Freunde, Familienmitglieder oder auch alternative Kanäle.
Erkennen wir da die Manipulation?
Oder die Tatsache, dass wir selber manipulieren?
Wir sollten anderen Menschen zugestehen, dass sie ihren eigenen Weg gehen und uns selber gegen Manipulation abgrenzen.
Denn wir sind schon groß und können das alleine.
Selbstermächtigung rocks.
Alles Liebe 💜
Nathalie | Alien’s Best Friend
#SelbstErmächtigung#Manipulation#SelbstWert#grenzensetzen
Oft sind Menschen (oder Institutionen) übergriffig.
Ungefragt Ratschläge erteilen, ins Wort fallen, anderen vorschreiben, was sie zu tun haben oder sie für das eigene Leben verantwortlich machen, Unterstellungen, anderen die eigenen Glaubenssätze aufzwingen wollen oder bedrängen und und und …
All das ist übergriffig.
Es wird ohne Erlaubnis der persönliche Raum eines anderen betreten. Das ist ein No Go.
Wenn uns Übergriffigkeit widerfährt, sollten wir würdevoll Grenzen setzen.
Unsere ganz persönlichen Grenzen, die niemand zu überschreiten hat. Tut es jemand doch - hilft nur Distanz.
Das hat etwas mit Selbstwert zu tun.
Wenn wir alle weniger übergriffig sind und anderen ihre Würde und Selbstbestimmheit zugestehen, können wir ein viel friedvolleres Miteinander erschaffen. Und innere Ruhe.
Alles Liebe 💜
Nathalie | Alien’s Best Friend
@aliensbestfriend
#Übergriffig
#Respekt
#GrenzenSetzen
#FreierWille
#BleibWachsam
Oft sind Menschen (oder Institutionen) übergriffig.
Ungefragt Ratschläge erteilen, ins Wort fallen, anderen vorschreiben, was sie zu tun haben oder sie für das eigene Leben verantwortlich machen, Unterstellungen, anderen die eigenen Glaubenssätze aufzwingen wollen oder bedrängen und und und …
All das ist übergriffig.
Es wird ohne Erlaubnis der persönliche Raum eines anderen betreten. Das ist ein No Go.
Wenn uns Übergriffigkeit widerfährt, sollten wir würdevoll Grenzen setzen.
Unsere ganz persönlichen Grenzen, die niemand zu überschreiten hat. Tut es jemand doch - hilft nur Distanz.
Das hat etwas mit Selbstwert zu tun.
Wenn wir alle weniger übergriffig sind und anderen ihre Würde und Selbstbestimmheit zugestehen, können wir ein viel friedvolleres Miteinander erschaffen. Und innere Ruhe.
Alles Liebe 💜
Nathalie | Alien’s Best Friend
@aliensbestfriend
#Übergriffig
#Respekt
#GrenzenSetzen
#FreierWille
#BleibWachsam