Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим.
С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов.
Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров.
PyPI new user and new project registrations temporarily suspended
Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки.
Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе.
Чтобы избежать подобных факапов я рекомендую:
▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров.
▫️ Используйте файл requirements.txt вместо ручной установки пакетов
▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации.
▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию.
▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости.
Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг.
#offtop
Rumi died on December 17, 1273. He was a Persian poet and Sufi mystic known for his spiritual poems about love and God. His famous work, the Masnavi, teaches deep lessons about life and faith. Rumi’s poetry helps many people find meaning in everyday life.
[Source]
If you feel inspired share your or Rumi's poetry.
@googlefactss
#Rumi#Poet#Sufism#Love#Spirituality#Masnavi📜❤️
Во второй половине XVI века идея «контрмиллениального суверенитета» — светской власти, сакрализованной вне ожидания конца времён — получила развитие в трёх мусульманских империях: Могольской, Османской и Сафавидской.
В Индии, при дворе Великого Могола Акбара (1556–1605), эта концепция была обогащена гностическим суфизмом и адаптирована под индуистскую духовность. Напротив, в Узбекской империи, куда контрмилленаризм был занесён иранскими эмигрантами, он уступил место суннитскому мышлению и восстановлению чингизидской легитимности. Османская империя, восприняв суверенитет как форму «божественного халифата», отвергла шиитско-суфийскую философию власти в пользу суннитской теории халифата, подчинив духовную и правовую сферы султану как главе шариатской иерархии.
Даже в Иране идея сакрализованной монархии оказалась нестабильной. После утверждения шиизма как государственной религии в XVI веке, Сафавиды установили двойственную политику: они сделали шиитскую иерархию основой религиозной жизни и одновременно сохранили орденский суфизм (в лице кызылбашей) как идеологию армейской элиты. Однако при этом жёстко подавлялись все иные суфийские ордена, за исключением временно терпимого ордена Нематоллахи.
После падения Сафавидской державы и начала правления династии Каджаров в конце XVIII века, религиозное лидерство окончательно перешло к независимой шиитской иерархии. Ага Мохаммад Хан Каджар основал новую империю при активной поддержке шиитских улемов. Его преемник, Фатх-Али Шах, официально признал правовую зависимость от моджтахедов, что означало снижение монаршего статуса — шах оставался светским главой, но религиозная власть теперь принадлежала духовенству.
При этом шиитская иерархия начала кампанию против суфизма. Наиболее жестокие репрессии обрушились на орден Нематоллахи. Его лидер Масум Али Шах, вернувшийся из Индии, стал объектом гонений. В 1790 году толпа, подстрекаемая влиятельным моджтахедом Ака Мохаммадом Бехбехани — прозванным «суфи-кош» (убийца суфиев), — растерзала его ученика Моштака Али Шаха. Сам Масум Али Шах был убит около 1800 года, а оставшиеся суфии были изгнаны, арестованы и преданы суду за ересь.
Несмотря на эти гонения, орден Нематоллахи выжил. При шахе Мохаммаде (1834–1848) давление ослабло, и даже суфий получил пост премьер-министра. В конце XIX – начале XX века орден сохранился в двух ветвях: одна — аристократическая, с центром в Тегеране (во главе с Сафи Али Шахом), другая — в сельской Гонабаде (с лидером Нур Али Шахом). Обе линии дожили до эпохи Пехлеви, свидетельствуя о стойкости суфийской традиции в условиях давления шиитской ортодоксии и государственной централизации.
— Saïd Amir Arjomand, Kings and Dervishes. Sufi World Renunciation and the Symbolism of Kingship in the Persianate World, University of California Press, 2025. pp. 266-268
#sufism#safavids#qajars#суфизм#сафавиды#сефевиды#каджары