Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим.
С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов.
Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров.
PyPI new user and new project registrations temporarily suspended
Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки.
Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе.
Чтобы избежать подобных факапов я рекомендую:
▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров.
▫️ Используйте файл requirements.txt вместо ручной установки пакетов
▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации.
▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию.
▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости.
Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг.
#offtop
#SNX/USDT analysis :
#SNX is currently retracing towards the support zone following a recent impulsive move. It is anticipated that after a breakout from this zone, the price will retest and subsequently bounce back, resuming its bullish momentum.
TF : 1D
Entry : $2.0
Target : $3.4
SL : $1.5
#SNX/USDT analysis :
#SNX has broken and retested the support zone, and it is currently facing resistance from the 200 EMA. The price is likely to continue its bearish momentum from its current level and retest previous lows.
TF : 4H
Entry : $1.353
Target : $1.229
SL : $1.430
#SNX🐻👀
A little bit risky but will worth to try. Use SL.
Want to see more strategies for any coin? Check out CoinLegs in order to have an overview before your trades 📊
UNBELIEVABLE PROFIT OF 23,600% HAS BEEN REALIZED IN #SNX
🔀
We're made a massive 2️⃣3️⃣6️⃣🔤 profit this Trade 🤑🔥
If you had only $50 inthis single position you would've made $11,800⭐
Went from 7,910% to 23,615%—That’s an extra 15,705% profit just by holding for maximum gains🥂🔥
If you're someone who's been following our progress, but haven't yet joined the PREMIUM group, what's holding you back? You can see the consistent profits we're making on a regular basis. The only difference between you and the members who send us the positive feedback you see, is that they took action and joined the PREMIUM group.
It's business as usual - every day, like clockwork, we are in the fast lane, leaving the competition eating our dust
😮💨🪙
If you are ready to step up, send me a message and let's get started 👇
@Kevindexter✅
🔀#SNX/USDT 2,170% profit, insane move! 🤯
That’s 2️⃣1️⃣🔤 gain on your money 💰🔥
💰$50 would return $3600💸
💰$50 would return $1,085💎
💰$50 would return $1,085💎
Fast & solid results—that’s what we love the most. Any guesses on who’s missing out again? 🤔
Enjoy 2,170% profit🆙. 🤝Congratulations all Premium Members.
Now imagine if you followed the rest of the signals.. 🤑💯
chat to join
➡️@Kevindexter✅️