Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим.
С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов.
Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров.
PyPI new user and new project registrations temporarily suspended
Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки.
Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе.
Чтобы избежать подобных факапов я рекомендую:
▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров.
▫️ Используйте файл requirements.txt вместо ручной установки пакетов
▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации.
▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию.
▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости.
Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг.
#offtop
03月10日のQPOSTです。。。
https://qposts.in/japanese
#Nothing can stop what is coming
続きはこちらから⬇️
https://prayermewan.substack.com/p/0310qpost-5a5
https://truthsocial.com/@prayermewan/posts/116204059167006226
https://x.com/pepe17trump/status/2031294847307686270
🎧 Nothing Headphone (1) taqdim etildi
ℹ️ Bu quloqchinlarda 40 mm li dinamiklar ishlatilgan bo'lib, ular Britaniyaning mashhur KEF audio brendi mutaxassislari tomonidan sozlangan.
🎧 Quloqchinlarda faol shovqinni bartaraf etish (ANC) tizimi mavjud bo'lib, 2000 Hz gacha bo'lgan diapazonda 42 dB samaradorlikka ega.
🔉 Bundan tashqari, moslashuvchi bass kuchaytirish va fazoviy tovush (spatial audio) qo'llab-quvvatlanadi.
⚙️To'liq texnik xususiyatlar:
• Dinamiklar: 40 mm, KEF tomonidan sozlangan
• Kodeklar: AAC, SBC, LDAC
• Ishlash vaqti: 80 soatgacha (ANC oʻchirilganda), 35 soatgacha (ANC yoqilganda)
• Ulanish: Bluetooth 5.3, Google Fast Pair, Swift Pair, Find My Device
• Namlikdan himoya: IP52
• Ogʻirlik: 329 gramm
• Narxi: $300 (~23,500 rubl)
📅 Oldindan buyurtmalar 4-iyuldan, sotuvlar esa 15-iyuldan boshlanadi.
➡️#nothing | Birinchi raqamli IT-Blog
📱Nothing kompaniyasi CMF Phone 2 Pro modelini taqdim etdi
ℹ️ Yangi o‘rta toifa smartfoni CMF Phone 2 Pro — Nothing Phone 3a bilan bir xil texnik xususiyatlarga ega. Brendning o‘ziga xos to‘q sariq rangi va aksessuarlar uchun vintli dizayni saqlanib qolgan.
🟠 Yon tomonda tezkor funksiyalar uchun Essential Key tugmasi qo‘shilgan. Qurilma Android yangilanishlarini 3 yil davomida oladi.
📱 Displey: 6,77", 2160×1080 OLED, 120 Hz
⚙️ Chipset: MediaTek Dimensity 7300 Pro
📸 Kameralar: 50 MP asosiy + 50 MP telefoto + 8 MP ultra keng burchak + 16 MP selfi
💾 Xotira: 8+128 GB, 8+256 GB + microSD qo‘llab-quvvatlovi
📡 Aloqa: 5G, NFC, Wi-Fi 6, Bluetooth 5.3
💧 Himoya: IP54
🔋 Batareya va zaryad: 5000 mAh, 33W tez zaryad
💰 Narx: €259 dan boshlab
🎥#nothing | Birinchi raqamli IT-Blog
📱Nothing Phone (3a) va Phone (3a) Pro promo-roliklari xususiyatlarni tasdiqladi
ℹ️ Bir kun oldin ushbu modellarning asosiy texnik tavsiflari va rasmiy renderlari tarqalgan edi. Endi esa internetga barcha tafsilotlarni ochib beruvchi videolar chiqdi, deyarli hech qanday sir qolmadi:
- Displey: 6,72" FHD+ AMOLED, 120 Hz
- Chipset: Snapdragon 7s Gen 3
- Kameralar:
50 MP + 8 MP ultra keng + 50 MP telefoto (2x) + 32 MP selfi
50 MP + 8 MP ultra keng + 50 MP periskop (3x) + 50 MP selfi
- Xotira variantlari: 8/128 GB, 12/256 GB / 12/256 GB
- Biometriya: Ekranga joylashtirilgan barmoq izi skaneri, yuzni tanish
- Suv va changdan himoya: IP64
- Batareya va quvvatlanish: 5000 mAh, 50 W
📅 Smartfonlar taqdimoti 4-mart kuni Toshkent vaqti bilan 15:00 da bo‘lib o‘tadi.
➡️#nothing | Birinchi raqamli IT-Blog
📱Nothing Phone (3a): Kamera dizayni rasman namoyish etildi
🔍 Asosiy kameralar:
- 50 MP asosiy sensor (OIS bilan, 64% ko‘proq yorug‘lik qabul qiladi)
- 50 MP periskopli telefoto (3x optik va 60x raqamli zoom)
- 8 MP ultra-keng burchak.
🤳 Old kamera: 50 MP, yuqori sifatli selfilar va videolar uchun.
🎥 4K video yozish, Ultra HDR, va TrueLens Engine 3.0 yordamida yaxshilangan tasvir sifati.
📅 Rasmiy taqdimot: 4-mart 2025.
➡️#nothing | Birinchi raqamli IT-Blog
🆕 Nothing bugundan boshlab beta-versiyada mavjud OS 3.0 ni ko'rsatdi
ℹ️ Ular "sof" Android'dan voz kechib, unikal dizaynga ega bo'lib bormoqda.
➡️#nothing | Birinchi raqamli IT-Blog
🆖 Yangilangan dizayndagi Nothing OS 3.0 operatsion tizimi chiqdi
Shunchaki ko'rinishiga baho beramiz, chunki baribir oramizda hech kimda Nothing devayslari bo'lmasa kerak...
😆
➡️#nothing | Birinchi raqamli IT-Blog
📱 Nothing 2a Plus rasman taqdim etildi
ℹ️ O'zgarishlari: MediaTek Dimensity 7350 Pro chipi, 50 MP old kamera, 50 W quvvatga ega quvvatlagich, ikkita yangi rang. Sizga yoqdimi?
➡️#nothing | Birinchi raqamli IT-Blog