Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим.
С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов.
Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров.
PyPI new user and new project registrations temporarily suspended
Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки.
Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе.
Чтобы избежать подобных факапов я рекомендую:
▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров.
▫️ Используйте файл requirements.txt вместо ручной установки пакетов
▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации.
▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию.
▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости.
Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг.
#offtop
#AAPL#MP
❓ Помните я говорил про проблему для Запада в теме редкозёмов? А именно о зависимости от Китая в переработке? Похоже, данную проблему взялись решать.
👉 Apple сообщила о выделении $500 млн на «запуск совершенно нового завода по переработке редкоземельных элементов».
👉 В рамках этого проекта производитель iPhone будет сотрудничать с американской компанией MP Materials.
👉 Apple возьмёт на себя обязательства по закупке редкоземельных металлов, которые MP Materials будет производить на предприятии в Форт-Уэрте (штат Техас).
👉 Планируются новые производственные линии для выпуска неодимовых магнитов, специально разработанных для продукции Apple.
👉 Кроме того, партнёры развернут«передовую линию по переработке редкоземельных элементов» в Маунтин-Пассе (штат Калифорния), а также будут совместно работать над созданием новых технологий и повышением эффективности производства магнитов.
Заявление о новых инвестициях было сделано на фоне продолжающегося давления на Apple со стороны администрации президента США, которая стремится заставить компанию перенести производство iPhone на территорию страны.
Tradfin: *CHINA WILL 'ADDRESS' U.S. CONCERNS REGARDING SUPPLY CHAIN SHORTAGES RELATED TO RARE EARTHS AND OTHER CRITICAL MINERALS: WH FACT SHEET
#MP • #USAR
Tradfin: *中国将“解决”美国对稀土及其他关键矿产供应链短缺的担忧:白宫情况说明书
————————————
2026-05-18 01:18:21
Tradfin: *US TRADE REPRESENTATIVE GREER: PREPARING TEXT FOR 'PLURI-LATERAL' AGREEMENT WITH A 'SELECT GROUP' ON CRITICAL MINERALS, INCLUDING A PRICE FLOOR
#MP • #USAR
Tradfin: 美国贸易代表格里尔:正在准备与“特定国家集团”就关键矿产达成“多边”协议文本,其中包括价格下限。
————————————
2026-04-17 01:20:53
#Svezia#NATO
Con 269 voti a favore e 37 contro, il parlamento svedese ha approvato la proposta che consente al Paese di aderire alla NATO.
43 i deputati assenti, mentre gli unici contrari provengono da #V|LEFT e #MP|G/EFA.
@OsservatorioEsteri
#Svezia
Märta #Stenevi (#MP|G/EFA): "Un referendum sull'adesione alla #NATO rischia molto di essere ridotto alla questione del sì o del no. Pensiamo invece di aver bisogno di una discussione più ampia su come dovrebbe essere la politica di sicurezza della Svezia e su come dovremmo lavorare per la pace."
@UltimoraPolitics
#Svezia
Märta #Stenevi (#MP|G/EFA): "La Svezia dovrebbe essere al di fuori dell'alleanza militare della #NATO anche se la #Finlandia si unisce. Senza l'adesione alla NATO, la Svezia può prendere posizione su una determinata situazione. Se, d'altra parte, diventiamo membri a pieno titolo, non abbiamo più questa opportunità e penso che sia importante per noi essere in grado di essere una voce forte per la pace e la democrazia nel mondo."
@UltimoraPolitics
#Svezia#Valet2022
Secondo i primi exit poll, il blocco di centrosinistra formato da #S|S&D, #V|LEFT, #C|RE e #MP|G/EFA manterrà la maggioranza parlamentare con il 50,6% dei voti. Tali partiti sostengono Magdalena #Andersson (#S|S&D) come primo ministro
@UltimoraPolitics
#Spagna#Andalusia
Caos durante la presentazione delle candidature alle prossime elezioni regionali andaluse. Membri di #Podemos|LEFT confermano che la loro dirigenza è arrivata in ritardo alla presentazione e non ha potuto presentare i documenti necessari per candidarsi prima di mezzanotte. Nelle liste elettorali compaiono come iscritti #MP|Sinistra, #IzA|Regionalisti, #IU|LEFT e #AV|Verdi, ma non il partito viola. Secondo fonti dei giornali locali, dal partito sperano di poter porre rimedio alla situazione, anche se ora la questione è nelle mani del Consiglio Centrale Elettorale, che dovrà pronunciarsi.
@UltimoraPolitics