Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим.
С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов.
Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров.
PyPI new user and new project registrations temporarily suspended
Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки.
Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе.
Чтобы избежать подобных факапов я рекомендую:
▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров.
▫️ Используйте файл requirements.txt вместо ручной установки пакетов
▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации.
▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию.
▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости.
Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг.
#offtop
#Rap#French
Manau le curé et les Loups
It speaks of a priest guarding a village against a wolf pack, the priest speaks of his regrets and the things he would have liked to do in his life.
In the end, as the sun clears the night, the villagers find the priest dead, killed by the wolves as he was protecting the village.
https://youtu.be/UEpzez_H2CI
#YouTube#Rap
🎞西方哲学家 VS 东方哲学家之 Rap Battle.mp4👈 点击观看
Ah, the ancient Chinese art of ... beatboxing ... 😂
四年前的作品,今天又看到了,看了好几遍 hhh。PS:这个系列的作品都非常有趣啊,除了这集外,这个 YouTube 频道还有 Bill Gates vs Steve Jobs、Ronald McDonald vs The Burger King、Rasputin vs Stalin……(最后那个一股浓浓的苏维埃气息 2333)推荐观看!
📮 Via channel: @realSpencerWoo
Channel: Best songs of 2023
Members: ~2.57K
💢 Username: @freemusic2023
Description:
Download best songs of 2020 - 2023, that popular in YouTube, tiktok, Instagram for free! 10 new songs every day!
🏷 Tags: #music
#music#music#pop#jazz#rap
https://lve.to/yyvrsu40hv
🎤🇿🇦Die Antwoord (Afrikaans for The Answer) is an iconic hip-hop group from Cape Town, South Africa, formed in 2008.
Members: Watkin Tudor “Ninja” Jones, Yolandi Fisser, and producer DJ Hi-Tek 🎧.
💿 In 2009, they released their debut album $O$, making it available for free online.
🎬 In 2015, they starred in the movie Chappie.
#SouthAfrica#Music#Hiphop#DieAntwoord#Rap#CapeTown#Chappie#Afrikaans#Album#Film
تو این اوضاع کنونی گفتم یه فری استایل لازمه که منتشر شه.کل کارش تو نیم ساعت جمع بندی شد و از نظر تکنیکی زیاد چنگی به دل نمیزنه ولی حرفایی توش زده شد که امیدوارم واسه همه مفید باشه♡
#کرونا#قرنطینه#ماهان_ایر#پرستار#ویروس#فری_استایل#رپ#اجرا#دکتر#وزارت_بهداشت#فرهنگ_سازی#رسانه_خودمونیم#هیپ_هاپ#ماسک#امید_هست#کارما#این_نیز_بگذرد
#rap#coronavirus#corona#coronaout#hiphop#raherap#doctor#freestyle#new#iran#china#karma#hiphopcolony
https://www.instagram.com/p/B9rqiwzB1Ix/?igshid=1rfjmjkdujcfc