Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим.
С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов.
Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров.
PyPI new user and new project registrations temporarily suspended
Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки.
Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе.
Чтобы избежать подобных факапов я рекомендую:
▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров.
▫️ Используйте файл requirements.txt вместо ручной установки пакетов
▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации.
▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию.
▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости.
Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг.
#offtop
❗️Il vicepresidente della Camera Giorgio #Mulè a ‘Il Foglio’ minaccia il governo sulla manovra: "Forza Italia non è stata coinvolta. Lo ha detto anche Antonio Tajani. Forza Italia ha il dovere di intervenire per arginare la tendenza ‘bozzofila’ altrimenti non vota."
@UltimoraPolitics
#Italia
Giorgio #Mulè (#FI): "Salvini vuole fare il ministro dell'interno? Legittimo, ma non diventerà uno sceriffo con la pistola e la stellina sul petto. La linea è quella della coalizione"
@UltimoraPolitics
Il giurì d'onore chiesto da Giuseppe #Conte sulle parole di Giorgia #Meloni si farà. L'annuncio del presidente della #Camera Lorenzo #Fontana: "Ho assunto una decisione qualche giorno fa. Si farà. Lo presiederà Giorgio #Mulè ed auspico che si possa dirimere la questione"
@UltimoraPolitics
#Italia
Sottosegretario Giorgio #Mulè (#FI|EPP): "Il governo non sta preparando un nuovo decreto armi da inviare all'Ucraina"
#Esclusiva@UltimoraPolitics
#Italia
❗️In pole position per sostituire #Tajani (#FI|EPP) in caso di dimissioni, secondo rumors raccolti dal Giornale d'Italia, ci sarebbe Roberto #Occhiuto (FI), governatore della Calabria, considerato affidabile e vicino a Marina #Berlusconi, che nel frattempo sta preparando la discesa in campo prevista per ottobre 2026. Da non scartare anche Giorgio #Mulè (FI).
@Osservatorioitaliano
#Italia
ANSA — Fonti interne fanno sapere che dopo Pasqua si procederà anche alla sostituzione di Paolo #Barelli. Anche perchè nel gruppo dei deputati i favorevoli ad un cambio al vertice sono più numerosi dei sostenitori dell'attuale capogruppo. Il nome in pole per sostituirlo è quello dell'attuale Vicepresidente della Camera Giorgio #Mulè anche se nelle ultime ore sarebbe circolato anche quello di Deborah #Bergamini. La situazione resta congelata in attesa del faccia a faccia con la figlia del Cavaliere per cercare di trovare una modalità comune per gestire le scelte politiche del partito. La slavina però potrebbe non fermarsi solo al capogruppo. Tra i rumors ci sarebbe anche l'idea di sostituire Raffele #Nevi come portavoce di #FI|EPP.
@Osservatorioitaliano
Repubblica - #Berlusconi chiede cinque-sei ministeri per #FI. Per #Ronzulli Affari europei, Turismo o Anziani. Gli Esteri a #Tajani, l'Università a #Bernini, l'Editoria a #Barachini, un ministero per #Cattaneo e uno per #Mulè. E avverte: "La sfiducia a Ronzulli è sfiducia a me"
@UltimoraPolitics
#Italia
È stata resa nota la rosa dei sottosegretari:
📌 Rapporti con il parlamento - Deborah Bergamini (#FI|EPP) e Simona #Malpezzi (#PD|S&D)
📌 Sud e coesione sociale: Dalila #Nesci (#M5S|NI)
📌 Innovazione tecnologica e transizione digitale: Assuntela #Messina (#M5S|NI)
📌 Affari europei: Vincenzo #Amendola (#PD|S&D)
📌 Editoria: Giuseppe #Moles (#FI|EPP)
📌 Coordinamento della politica economica: Bruno #Tabacci (#CD)
📌 Sicurezza della Repubblica: Franco #Gabrielli
📌 Interni: Nicola #Moleni (#Lega), Ivan #Scalfarotto (#IV|RE), Carlo Sibilia (#M5S|NI)
📌 Giustizia: Anna #Macina (#M5S) e Francesco Paolo #Sisto (#FI|EPP)
📌 Difesa: Giorgio #Mulè (#FI|EPP) e Stefania #Pucciarelli (#Lega|ID)
📌 Economia: Laura #Castelli (#M5S|NI), Claudio #Durigon (#Lega|ID), Maria Cecilia #Guerra (#PD|S&D) e Alessandra #Sartore (#PD|S&D)
📌 Sviluppo economico: Gilberto Alberto #Fratin (#FI|EPP), Anna #Ascani (#PD|S&D) e Alessandra #Todde (#M5S|NI)
📌 Politiche agricole: Gianfranco #Battistoni (#FI|EPP) e Gian Marco #Centinaio (#Lega|ID)
📌 Transizione ecologica: Ilaria #Fontana (#M5S|NI) e Vannia #Gavia (#Lega|ID)
📌 Infrastrutture: Teresa #Bellanova (#IV|RE), Alessandro #Morelli (#Lega|ID) e Giancarlo #Cancelleri (#M5S|NI)
📌 Lavoro: Rossella #Accoto (#M5S|NI) e Tiziana #Nisini (#M5S)
📌 Istruzione: Barbara #Floridia (#M5S|NI) e Rossano #Sasso (#Lega|ID)
📌 Beni e attività culturali: Lucia #Borgonzoni (#Lega|ID)
📌 Salute: Pierpaolo #Sileri (#M5S|NI) e Andrea #Costa
📌 Esteri: Marina #Sereni (#PD|S&D), Benedetto #DellaVedova (#PiuE|RE) e Manlio #DiStefano (M5S|NI)
@NewsESondaggi