Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим.
С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов.
Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров.
PyPI new user and new project registrations temporarily suspended
Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки.
Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе.
Чтобы избежать подобных факапов я рекомендую:
▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров.
▫️ Используйте файл requirements.txt вместо ручной установки пакетов
▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации.
▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию.
▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости.
Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг.
#offtop
Иногда бессонница может принести что-то хорошее и Youtube подкинул этот шедевр — песню Falling Slowly от Тэсона из Big Bang и клип с потрясающим кастом. Там целая история с очаровательным Ким Сонхо (Можно ли перевести эту любовь?) и Мун Гаён (Истинная красота).
Я прям влюбилась ❤️
P.S. мне понравились метафоры в клипе и текст песни, прям попадание в сердечко 🫶
#kpop
Когда у меня появится к-поп алтарь, я никому не скажу, но знаки будут😂
На самом деле, весь мерч стоял в другой комнате и перетащила часть вещей в свою, поместив его между книг🌚
Заодно поздно похвастаюсь подарком на Новый год от подруги в виде фигурок Джина и Джексона Ванга💔☺️
#kpop
А ещё завтра и послезавтра будет трансляция премии Mama Awards — это крупная музыкальная премия в мире #kpop
Обычно у нас их не показывают, но тут Иви подсуетились 🫶
Посмотреть можно будет без подписки, ссылку оставлю тут
Я решила собрать по ссылкам остальные группы в Killing Voice, которые я слушаю (так-то артистов там было достаточно много):
🖤Enhypen
Ходили буквально пару месяцев назад, тоже смотрела в своё время
💚Ateez
Ходили чуть больше года назад
🩶Got7
Ходили в начале года, под промоцию своего альбома
💛Seventeen
Были аж в 2022 году в последний раз
А ТХТ вообще не ходили, оказывается 💔
#kpop
Мы сегодня с подружками ходили на квиз по к-попу и заглянули в Чико на ивент по Миядзаки.
Мне понравился десерт (он был не суперсладкий), а вот напиток был сладкий до невозможности.
А на квизе мы были первые с конца😅
Там было очень много песен из первых поколений. И групп я поняла, что знаю очень мало. Некоторые названия казались выдуманными😂 Зато некоторые песни, которые мы взяли — прикол лютейший. И смеюсь, что женские группы в последнем раунде дали нам больше очков, чем мужские.
Что ж, время расширять музыкальные познания в корейских группах👉🏻👈🏻
#kpop