Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим.
С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов.
Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров.
PyPI new user and new project registrations temporarily suspended
Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки.
Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе.
Чтобы избежать подобных факапов я рекомендую:
▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров.
▫️ Используйте файл requirements.txt вместо ручной установки пакетов
▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации.
▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию.
▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости.
Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг.
#offtop
• дышать • ТЫПЫРДАТЫП •
вот так в пол первого ночи последнего весеннего денька тыпырдатып головного мозга и случается
"вприпрыжку человек мчится к счастью,
вприпрыжку, не обращая внимания ни на что"
youtube
#hiphop#indiepop
Собрала плейлист на Spotify из того, что слушаю последнее время. Jill Scott, Caribou, Lenny Kravitz, Kendrick Lamar, Rosalia и другие.
Он абсолютно не подходит для медитации, но отлично подходит для того, чтобы пританцовывая готовить завтрак, кататься на велосипеде или танцевать на кухне в трусах.
#hiphop#spiritualjazz#rnb
Москва ● Punk Fiction ● 15.01 (Чт) ● 20:00
#avantgarde#electronic#hiphop#instrumental#progressive#psychedelic
► Вечеринка в Гетто ● VK
Наш ежегодный мега-праздник в честь двух именинников и виртуозов баса – Мишани и Колюни!
Участники:
► IWKC ● TG ● VK
► Detieti ● TG ● VK
► Dj Жмерек ● VK
Заплати любую сумму
"Культура" движ возвращается 28 Декабря, чтобы порадовать всех любителей бэйса на качественном уровне и конежно же с селектроным материалом для всех нас!
Кстати, локация под мероприятие выбрана оч интересная, это бар Палата с киберпанковскими вставками и восточно азиатскими современными мотивами. Что-то новенькое в Бишкеке?
Ну а по музлу, на тусовке будут раздавать свой стиль практически золотой состав "Культуры"🤌
LINEUP:
◽️SIBBIZ
◽️RO NIN
◽️44G
◽️DJ ZOOB
◽️UNOFFICIAL JAH
Ивент будет проходить под тегами
#bass
#hiphop
#ukgarage
#drumandbass
#jungle
#dubstep
Сохраняем в календарик 🗓
🔻28 Декабря 2024, Суббота
🔻Медерова 155, бар "Палата"
🔻22:00 - 04:00
🔻Вход: до 24:00 - 300 KGS, после 24:00 - 400 KGS, в футболках и тату "Культуры" - БЕСПЛАТНЫЙ
🔻+18
P.S. В заведении будет достаточно уютно не смотря на 2 этажа под тусвоку, поэтому приходите занимать места заранее, тогда и уйти получится попозже 💪
_
@BishDvizh#dj#тусовка
Girly Hip-Hop 🎀
Группа 8-13 лет
🔥
Вторник 17.00-18.00
Пятница 17.00-18.00
Группа 14 лет и старше
🔥
Вторник 19.00-20.00
Четверг 19.00-20.00
#хипхоп#хипхопдлявзрослых#hiphop#girlyhiphop#хипхопклин#танцывклину#современныетанцы