Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим.
С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов.
Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров.
PyPI new user and new project registrations temporarily suspended
Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки.
Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе.
Чтобы избежать подобных факапов я рекомендую:
▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров.
▫️ Используйте файл requirements.txt вместо ручной установки пакетов
▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации.
▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию.
▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости.
Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг.
#offtop
#IDEX/USDT analysis :
#IDEX is currently in a downtrend and trading below the 200 exponential moving average (EMA). The price is encountering resistance from the 200 EMA and the resistance zone. It is anticipated to decline from there and test a lower low.
TF : 2h
Entry : $0.02875
Target : $0.02650
SL : $0.03024
#IDEX/USDT analysis :
#IDEX has recently broken out above the resistance zone and the 200 EMA. The price is likely to continue its bullish momentum and test higher levels.
TF : 15min
Entry : $0.03760
Target : $0.03894
SL : $0.03672
📊#IDEX pumped with a good volume from the horizontal support. Currently, it is facing the descending trendline, MA 100 and the Ichimoku cloud resistance. We've to keep an eye on a solid breakout of the Ichimoku cloud, which would confirm the upward direction.👀
❄️@signals_bitcoin_crypto❄️
❄️@Shadow_support0o❄️
📊#IDEX is forming a descending triangle and price is heading toward a decision area. The support is $0.0469-$0.0485 area and a break below this support area will bring a heavy sell-off. The resistance is $0.052-$0.0522 area and we will only open a long position after a break above the resistance area.🚀
❄️@signals_bitcoin_crypto❄️
❄️@Shadow_support0o❄️
Эксклюзивно про Т-90МС: с выставочного подиума – в бой
Новейший Т-90МС, который в феврале этого года был звездой международной выставки#IDEX в Абу-Даби, уже выполняет боевые задачи в составе российских танковых подразделений.
Машина, которую мы впервые показали за рубежом, была доработана с учётом богатейшего опыта СВО. И в наши войска была отправлена практически в той же комплектации, что и демонстрировалась на выставке в ОАЭ. Изменение коснулось цвета: с «выставочного» песочного камуфляжа танк перекрасили в стандартный армейский зеленый.
Ко Дню танкиста публикуем эксклюзивное видео всего этого пути!
В этом ролике – вся история: от транспортировки танка на выставку, его работы на стенде Рособоронэкспорта и до возвращения домой, перекраски и отправки героям-танкистам.
#КонцернУВЗ#Т90