Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим.
С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов.
Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров.
PyPI new user and new project registrations temporarily suspended
Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки.
Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе.
Чтобы избежать подобных факапов я рекомендую:
▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров.
▫️ Используйте файл requirements.txt вместо ручной установки пакетов
▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации.
▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию.
▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости.
Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг.
#offtop
Luigi Di Maio (#IC): "Non ci sono se, ma o scuse da accampare. Abbiamo perso. Gli Italiani non hanno considerato abbastanza maturo e valido il nostro progetto politico".
@UltimoraPolitics
Новий графік руху: Укрзалізниця прискорила поїзди до Варшави
Прямий рейс №67/68 Київ — Варшава, що сполучає дві сусідні столиці, отримав у новому графіку 2025-2026 прискорення на більш ніж 2 години.
🕐 Тепер відправлення з Києва о 19:51 — прибуття до Варшави — о 09:43. Зворотно поїзд вирушає о 18:41 з Варшави, а прибуває до Києва о 09:49.
📌 14 грудня варшавський поїзд прибуватиме та вирушатиме і з головного вокзалу польської столиці: Варшави Центральної. Там можна зручно пересісти на громадський транспорт по місту.
У новому графіку також повністю оновлений поїзд №23/34 Київ — Холм — тепер ним можна найшвидше дістатися до Варшави з пересадкою.
🕐 Відправлення з Києва о 21:57 — у Холмі о 8:08. А вже о 8:38 з Холма відправляється #IC 2802 Gorski на Щецин через Варшаву на Познань. Прибуття до Варшави Центральної об 11:19.
Impegno Civico (#IC) di #DiMaio pubblica un sito web (https://www.tagliabollette.eu/) per calcolare il risparmio in bolletta con la proposta di copertura dell’80% del costo della stessa da parte dello Stato.
@UltimoraPolitics
#Italia#Elezioni2022
Luigi #DiMaio (#IC): "In vista della presentazione del progetto politico di domani posso dirvi il nome: è Impegno Civico e rappresenta un principio di responsabilità civica evocato ieri da Papa Francesco"
@UltimoraPolitics
#Elezioni2022 Domani in prima serata, alle 21.30 su Rai 1, speciale "Porta a Porta" con i principali leader dei partiti che partecipano a questa campagna elettorale. Ospiti di Bruno Vespa, nell'ordine: 📍 Luigi #DiMaio (#IC) 📍 Silvio #Berlusconi (#FI) 📍 Giorgia…
#Elezioni2022
Domani in prima serata, alle 21.30 su Rai 1, speciale "Porta a Porta" con i principali leader dei partiti che partecipano a questa campagna elettorale. Ospiti di Bruno Vespa, nell'ordine:
📍 Luigi #DiMaio (#IC)
📍 Silvio #Berlusconi (#FI)
📍 Giorgia #Meloni (#FdI)
📍 Giuseppe #Conte (#M5S)
📍 Carlo #Calenda (#Azione/#IV)
📍 Matteo #Salvini (#Lega)
📍 Enrico #Letta (#PD)
@UltimoraPolitics