Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим.
С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов.
Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров.
PyPI new user and new project registrations temporarily suspended
Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки.
Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе.
Чтобы избежать подобных факапов я рекомендую:
▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров.
▫️ Используйте файл requirements.txt вместо ручной установки пакетов
▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации.
▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию.
▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости.
Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг.
#offtop
💧Airdrop : Sealem💧
📣Complete Task: ➕ $10,000 #ST
📊Refrrals: ➕ $20 worth of St for top 100 referrers each.
🏆Winners: 200 random Participants
📅End date: 15th July, 2022
💎Ratings: ⭐️⭐️⭐️
🔛Sealem Airdrop For Click Here🔛
🌀 Join Sealem Group & Group2 & Channel.
🌀 Follow Sealem on Twitter & Twitter2 and retweet the pinned post.
🌀 Subscribe our on Discord Server
🌀 Submit Bep-20 address
📡Enter your information to the airdrop bot.
🗞Note: All airdrop steps should be completed..
🤝Only Contact: Admin || Admin2
Domani non sarà un martedì qualunque: sarà il Super Tuesday, il giorno più importante delle primarie democratiche. Al voto vanno infatti 14 Stati, eleggendo più di ⅓ dei deputati finali.
I risultati del ST, man mano che arrivano, verranno inseriti sul canale con questa grafica e l'hashtag #ST
Per saperne di più sul Super Tuesday e leggere gli ultimi aggiornamenti prima di questa importante competizione elettorale, apri l'articolo qui sotto (nel canale) ↙️
Рэпер St (Александр Степанов)🗣️🎙️🧢 Фестиваль "Русское лето. ZaРоссию". 🎼🎤🇷🇺 Лето 2025. Комсомольский парк. 30.08.2025. 📷 Фото и видео Андрея Беляева.
#zaроссию#комсомольскийпарк#лето#русскоелето#иркутск2#иркутск#St
Рэпер St (Александр Степанов)🗣️🎙️🧢 Фестиваль "Русское лето. ZaРоссию". 🎼🎤🇷🇺 Лето 2025. Комсомольский парк. 30.08.2025. 📷 Фото и видео Андрея Беляева.
#zaроссию#комсомольскийпарк#лето#русскоелето#иркутск2#иркутск#St
🛰 Друзья!
📡 Напоминаем, что с самого начала создания корпорации – мы находимся в сети Вконтакте, доступны по имени https://vk.com/NewSpaceCorp
🔵 Продолжим и далее делиться с вами новостями отрасли и компании в телеграмме, Вконтакте и Инстаграм. Спасибо, что вы с нами!
#newspace#новыйкосмос#трансфигурациякосмоса#st#racethespace#всетольконачинается