Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим.
С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов.
Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров.
PyPI new user and new project registrations temporarily suspended
Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки.
Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе.
Чтобы избежать подобных факапов я рекомендую:
▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров.
▫️ Используйте файл requirements.txt вместо ручной установки пакетов
▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации.
▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию.
▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости.
Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг.
#offtop
Visionaries, it's time to expand our horizons & explore another new platform together!! 🤜🤛
Join us on #Threads for exclusive content, engaging discussions, and endless opportunities to WIN! 🔝
Show us your love on #Threads too!
@vision11official
Please follow for latest update👇👇
https://www.threads.net/@vision11official
Threads – twitter dasturiga o’xshash bo'lgan dastur bo'lib, faqat Instagramning matnga asoslangan versiyasi hisoblanadi.
ℹ️ Bu dastur instagram bilan bog'langan va siz dasturdan foydalanishingiz uchun instagram akkaunt talab qilinadi.
😎Threadsni o'rnatganlar bo'lsa kompyuter bilimlari kanalimiz sahifasiga obuna bo'ling – http://threads.net/@kompyuter_bilimlari
😄 Rasmga baxo berish esdan chiqmasin-aa))
👉🏼Birinchi raqamli Windows Blog | #threads / #atama
Сколько времени вы проводите в соцсетях?🧐
Кажется, скоро будем проводить еще больше, ведь в июле появилась новая сеть #Threads, которую все называют аналогом #Twitter.
💼Некоторые бренды уже начали использовать новый инструмент в работе. Оставляйте комментарии, мы соберем подборку ваших мнений в наш канал в Дзене.
Как вы оцениваете запуск новой социальной сети Threads? Будете ли использовать в работе? И как?
Meta 旗下社交媒体 Threads 移动端日活超越 X 平台,网页端差距悬殊揭示社媒格局新变化
Similarweb报告显示,Threads移动端日活达1.415亿,已超越X平台。Threads的增长得益于Meta的交叉推广与功能完善;而X平台受AI争议及监管调查影响,美国日活大幅下滑。尽管X在网页端仍具绝对优势,但其领先地位正被削弱,Threads正逐渐成为主流社交工具。
标签:#threads#x
Created by RocM
官方频道:@rocCHL
官方群组:@roctech
官方合作:@rocmmbot