Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим.
С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов.
Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров.
PyPI new user and new project registrations temporarily suspended
Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки.
Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе.
Чтобы избежать подобных факапов я рекомендую:
▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров.
▫️ Используйте файл requirements.txt вместо ручной установки пакетов
▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации.
▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию.
▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости.
Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг.
#offtop
Как ценят жизнь служебной собаки
👆👆👆👆👆👆👆👆👆👆👆👆
В этой статье не будет имён, должностных лиц, организаций и ведомств. Не будет виноватых и правых. Это текст о том, как на практике оценивают жизнь служебной собаки и кто на самом деле борется за её жизнь.
Чисто подумать 🤔.
#k9life#k9save#k9
Не следует искать смерть, стремиться к ней или заигрывать с нею. Но важно помнить о ней и быть готовым встретить её достойно.
И помните, братья и сёстры: даже стоя на краю пропасти, знайте – вас дома ждут. О вас молятся. Ваше возвращение домой – это всё, чего хотят ваши близкие.
#k9life#k9save#k9
🇰🇷🏹🛡️ВПК Р. Корея укрепляет свои позиции в Европе
🇷🇴Глава Администрации программ оборонных закупок (DAPA) Ли Ён Чхоль принял участие в состоявшейся накануне в Румынии церемонии закладки первого камня производственного предприятия Hanwha Aerospace, которое будет выпускать САУ K9. Это ознаменовало собой начало практической реализации контракта, заключённого в июле 2024 г.
💣📑Отметим, что Hanwha Aerospace и Hyundai Rotem претендуют на получение новых экспортных контрактов на поставку БМП и танков в рамках исполнения Бухарестом планов по модернизации своих бронетанковых войск.
#Новости#Корея#Политика#Экономика#ВПК#Румыния#Экспорт#Оружие#САУ#K9#HanwhaAerospace
Привет! Знакомим вас с нашим тренером в DOGCAMP 🏕️наш тренер Настя @dog_novella со своей прекрасной Нови рассказывают вам как научить собаню держать предметы на голове!
Делись с друзьями! 🐶
Настя - специалистка по поведению собак, имеет в запасе большое количество трюков, которые вы сможете выучить с ней в лагере 🏕️! А так же продвигает DOGFRIENDLY культуру в своем городе Омске🐶
Мы ждём встречи с Насти и Нови, а вы делитесь своими результатами 💖
#kinolog#k9#dogtraining#dogcamp#dogcampcommunity#goldenretriever#dogtricks
«Люди всегда подходят ко мне и говорят: «Мне нравитесь вы, мне нравится ваша работа». И тут звучит следующее предложение: «Мне нравился ваш брат». Джон заставлял людей смеяться, и смех — это очень мощная вещь».
Сегодня Джеймсу Белуши исполнился 71 год.
#ВИДЕОТЕКА
#ThePrincipal
#RedHeat
#K9
#TakingCareOfBusiness
#MrDestiny
#CurlySue
#Sahara
#MadeMen
#TheGhostWriter
#WonderWheel