Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим.
С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов.
Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров.
PyPI new user and new project registrations temporarily suspended
Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки.
Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе.
Чтобы избежать подобных факапов я рекомендую:
▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров.
▫️ Используйте файл requirements.txt вместо ручной установки пакетов
▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации.
▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию.
▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости.
Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг.
#offtop
🤑NOTCOIN конвертирует балансы❗️
Внутриигровая валюта, ваучеры и общий запас теперь имеют на 3 нуля меньше, чтобы было легче читать цену жетона.
Примеры (до → после)
Цена токена 0,0000123 → 0,0123
Ваучер на 10 миллионов → 10 000 #NOT
80 триллионов внутриигровых монет → 80 миллиардов #NOT
20 миллионов человек присоединились к Notcoin за 26 дней
Как это возможно, у STEPN на пике было 700 тыс. MAU, у Axie 2-3 млн MAU.
20% подписчиков TG Premium играют в Notcoin, примерно 1 миллион человек или около того.
Никаких ограничений, никаких правил, возможно, ничего, кроме веселья — вот что такое Notcoin, вот почему мы все здесь.
ОКЕЙ, НЕСКОЛЬКО АЛЬФА-СЛУХОВ, FRENS
#NOT будет отчеканено через несколько недель, никакой предпродажи, никакой ерунды, угадайте листинговую цену ахах
Балансы будут первичны, важна также ваша лига, френсы и активность.
Когда мы запустим цепочку, предложение будет постепенно сожжено, новые токены выпускаться не будут, но майнинг продолжится с использованием пулов с рынка, вы увидите
Лучшие отряды устроят здесь королевскую битву просто ради развлечения, так что лучше будьте готовы
Боты будут уничтожены в конце игры, извините, ребята, но мы, наверное, вам что-нибудь предложим.
Давайте потанцуем
💎
🤑4.5 million dollars for #NOT:
😵 As you can see in the screenshots, it was NOT possible to earn $4,500,000 million, $656,000, $458,200, etc., which is probably much more than most assumed, with all the skepticism around tap to earn.
*And this is information only from DexSton .fi (one of the largest DEX on TON), there could be something else equally interesting on others.
#NOT is crushing it with a 3,430% profit! 💰💵
A massive
⚪
🟢
🟢return from this one, pure money printing magic⭐
Can you imagine that? Multiplying your money like that, yes, it's possible! But you don’t need to worry about that - just join our private group, sit back, and enjoy the profits while we handle the rest!💯
you want the Same, this is your last chance
⚡️Don't miss the 80% Discount!⚡️
✅6-Month access is now just $99
(originally $500)
✅Lifetime access is now just $249
💵
(originally $1250)
DM me now! 👉@Kevindexter✅