Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим.
С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов.
Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров.
PyPI new user and new project registrations temporarily suspended
Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки.
Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе.
Чтобы избежать подобных факапов я рекомендую:
▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров.
▫️ Используйте файл requirements.txt вместо ручной установки пакетов
▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации.
▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию.
▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости.
Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг.
#offtop
☕️ В России смягчили требования ГОСТа к растворимому кофе #HP
Росстандарт утвердил обновленные нормы для популярного бодрящего напитка. Новые правила вступят в силу в ноябре текущего года и внесут существенные изменения в критерии оценки качества растворимого кофе.
Согласно документу, теперь в порошкообразном продукте официально допускается наличие небольших комков. Для гранулированного кофе увеличено допустимое время растворения: при наличии спекшихся фрагментов напиток может готовиться до 2,5 минут, хотя ранее норма составляла всего 30 секунд.
Одним из самых резонансных изменений стала отмена фиксированного перечня ингредиентов для кофейного сырья. Теперь производители могут использовать различные пищевые компоненты в составе своей продукции без строгой привязки к прежним спискам.
А вы предпочитаете растворимый кофе или выбираете зерновой?
👍🏻 — Пью только свежесваренный!
⚡️ — Растворимый быстрее и удобнее.
❗Подписаться | Реклама |📲Наш канал в MAX
💸Hewlett-Packardвыиграла тендер на $2 млрд от Агентства национальной безопасности США для разработки систем видеонаблюдения с использованием искусственного интеллекта.
Контракт рассчитан на десять лет и предназначен для удовлетворения «растущих потребностей ведомства в управлении данными».
☝️ Новая система будет принимать и обрабатывать большие объемы информации, а также поддерживать возможности глубокого обучения и искусственного интеллекта.
#HP#отслеживание
#активности#HP
Фармим поинты от перспективного блокчейна, устойчивого к сибилам.
Humanity Protocol - блокчейн, устойчивый к атакам мультиаккеров, благодаря использованию Proof of Humanity (PoH).
Привлёк проект более $50м от Pantera Capital(lead), Jump Crypto(lead), Animoca, Shima, Hashed, Sandeep Naiwal, Mechanism, Blockchain.com, Foresight и др. На двух последних раундах оценка проекта была больше $1B.
Сейчас у проекта проходит тестнет, в котором мы можем собирать поинты RWT. Эти поинты команда обещает конвертировать в токены HP на листинге.
Что делать?
- переходим по ссылке, ждём в очереди и регистрируемся;
- придумываем Human ID и вводим реф. код ramadancrypton;
- заполняем личные данные и подтверждаем почту(лучше заполнять реальные данные, тк проект открыто борется с сибилами и ботами);
- подключаем все соц. сети(чем больше, тем лучше);
- ежедневно клеймим поинты RWT по кнопке "Daily check-in";
- берём тестовые tHP в кране и бриджим в сеть Sepolia и наоборот;
- приглашаем друзей;
- проявляем активность в дискорд и забираем там роли;
Так как сеть тестовая, бывают частые баги и ошибки, обновляйте страницу, ждите и пробуйте ещё раз.
Судя по слухам, проект может выйти уже в этом квартале, поэтому лучше не откладывать.