Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим.
С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов.
Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров.
PyPI new user and new project registrations temporarily suspended
Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки.
Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе.
Чтобы избежать подобных факапов я рекомендую:
▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров.
▫️ Используйте файл requirements.txt вместо ручной установки пакетов
▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации.
▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию.
▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости.
Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг.
#offtop
#OOKI/USDT analysis :
#OOKI is currently consolidating sideways within the support and resistance zones. The price has recently bounced back from the support zone and is likely to continue its momentum to test the resistance zone.
TF : 1D
Entry : $0.001291
Target : $0.001488
SL : $0.001176
#OOKI/USDT analysis :
#OOKI is currently trading in the resistance zone below the 200 EMA. It is currently showing rejection in the resistance zone. It is highly anticipated that the price will continue its downside momentum and test previous lows. It is advisable to wait for the price to break below the $0.00143 level as confirmation for an entry.
TF : 2H
Entry : $0.00143
Target : $0.00119
SL : $0.00158
#OOKI trying to break up the falling wedge pattern on 3D Time frame,we are waiting to see what will happen ⏳
❄️@signals_bitcoin_crypto❄️
❄️@Shadow_support0o❄️
Утро трейдеров омрачил делистинг
#главное
Binance давно не зарабатывал на ликвидациях, это не дело.
6 ноября на Binance остановят торговлю токенами #IDRT, #KP3R, #OOKI и #UNFI.
Уведомление об этом как обычно вышло внезапно и обрушило токены на десятки %, дав многим трейдерам и владельцам авто-торговых ботов крупные убытки, ликвидации и лишние комиссии.
Напоминаю, защититься от делистингов с биржи можно с помощью списка мониторинга:
- Спасаемся от делистингов: риск-список криптовалют
- Нет лучше защиты, чем размер депозита.
- Чем опасны централизованные биржи?
Today's RSI Over Sold&Bought Coins by CoinLegs 💫
#LOOM#BOND#OOKI#FTT#OSMO#QUICK
Don't waste your time checking RSI levels for every coin. Let CoinLegs do it for you 🍻
It is free! Try the CoinLegs platform today.