Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим.
С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов.
Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров.
PyPI new user and new project registrations temporarily suspended
Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки.
Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе.
Чтобы избежать подобных факапов я рекомендую:
▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров.
▫️ Используйте файл requirements.txt вместо ручной установки пакетов
▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации.
▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию.
▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости.
Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг.
#offtop
🚕 A new online taxi service Zendo has launched in Bali
📰 While Balinese taxi drivers are trying to resist Gojek and Grab services that have taken over the market, another competitor has almost imperceptibly appeared, ready to offer affordable bike rides to the population.
ℹ️Zendo is an Indonesian taxi, delivery and cleaning service covering 25 cities in Indonesia. Now the services are also available in Bali. The island has become one of the 45 places where the service plans to come in 2025.
👍 Representatives of the service write that they are ready to provide any service, as long as it does not violate the law.
@BaliNews
#goodnews#services#transport
🚖 Uber launches robotaxis in Europe with Pony AI
📰 Uber has partnered with China’s Pony AI and Croatian startup Verne to launch Europe’s first commercial self-driving taxi service.
📍 Testing is already underway on the streets of Zagreb, and soon users will be able to book driverless rides directly in the Uber app.
How it works:
• Uber provides the platform and user base
• Verne manages the fleet
• Pony AI delivers the autonomous driving tech
The service will use the Arcfox Alpha T5 electric vehicle (developed with BAIC). The plan is to scale to thousands of robotaxis and expand across Europe.
🧲 The race is on: Waymo is preparing a launch in London, while Volkswagen is gearing up in Germany.
#services#selfdriving@Car_News
🚤New Bali water taxi service launches for tourists
📰 A new marine transportation service, Bali Marine Water Taxi, has been launched in the popular resort area of Benoa (Nusa Dua) in Bali.
📍 The tourist cab service connects the seaports of Tanjung Benoa, Serangan and Pedungan (South Denpasar).
35 minutes. That’s all it takes. No traffic, no stress - just ocean views and open horizons. Uluwatu is calling.
👍 This is just one of the many sea routes Bali plans to develop in the coming months.
@BaliNews
#goodnews#places#services#transport#tourism#NusaDua
Marsa Maroc Secures $69.15M
Marsa Maroc has announced a funding round of $69.15 million set for December 13, 2024. This investment aims to enhance its operations and services within the maritime sector.
#MarsaMoroc $69.15M #Funding#Maritime#Investment #2024 #Operations#Services
Modified perl script of @ robertoprubio to use the local file
perl disable-trackers-from-recovery.pl --exodus-trackers-pathname <pathname>
where <pathname> refers to pathname of the local exodus file that you've downloaded from https://etip.exodus-privacy.eu.org/trackers/export
#disablebadservices#disable#blocker#watt#mat#block#ifw#intents#services#ads#tracking
Dfns Secures $16M Funding
Dfns, the wallet-as-a-service (WaaS) platform, has raised $16 million in funding as of December 18, 2024. The platform is designed to simplify digital asset operations and facilitate safe crypto onboarding for leading organizations.
#Dfns#Funding#WaaS#DigitalAssets#Crypto#Operations#Onboarding#Investment#Security#Technology#Finance#Blockchain#Startups#Innovation#Market#Users#Ecosystem#Wallet#Services#Platform#Growth
Keepit Secures $50M Funding
Keepit raises $50M in funding to enhance its cloud data protection services, leveraging over 20 years of market experience. For more details, visit Keepit.
#Funding#Cloud#DataProtection#Keepit#Investment#Tech#Services#Solutions#Market#Experience#Ecosystem#Security#Innovation#Growth#Infrastructure#Digital#Software#Business#Technology
Bnewable Secures $42M Funding
Bnewable raises $42.02M to enhance energy solutions, focusing on battery-as-a-service and smart energy management systems. Energy management becomes increasingly vital for companies.
#Bnewable#Funding#Energy#Management#Tech#BatteryAsAService#Sustainable#Innovation#SmartSystems#Utilities#Investment#Startups#CleanEnergy#Solutions#Growth#Development#Industry#Future#Strategy#Services