Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим.
С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов.
Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров.
PyPI new user and new project registrations temporarily suspended
Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки.
Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе.
Чтобы избежать подобных факапов я рекомендую:
▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров.
▫️ Используйте файл requirements.txt вместо ручной установки пакетов
▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации.
▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию.
▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости.
Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг.
#offtop
🏁Творим историю вместе
Все вы знаете о великой стене от Тайлера. Комьюнити Ton Cryptans заняло свое законное место и стало частью великого!
➡️Не рушима та стена, в которой мы кирпич!
🤩Оставь в комментариях под этим постом свою картинку, посвящённую тематике Tyler Durden и я опубликую твое произведение на стену Тайлера.
❗️ Зовем Тайлера и он придет. Все зависит от вас!
❗️Под каждым постом, комментарий, продержавшийся 15 минут не перекрытый следующим комментарием, получает подарок TG
#TylerDurden
- - - - - - - - - - - -
🤓Ton Cryptans | Чат | UNI | SCAM
- - - - - - - - - - - -
🤓Игры | ⭐️ Купить STARS
- - - - - - - - - - - -
How to read our content in your language / فارسیفارسی
🏁Мечты сбываются
🤩Вчера 14 апреля 2025 года к нам заглянул легендарный Tyler Durden.
Результаты посещения можете увидеть на скринах выше. Пока в Telegram процветают SCAM и уныние Tyler и его канал Project Mayhem несут свет и добро. Сотни удивленных пользователей, в профиля которых лавиной хлынули подарки от загадки №1 в Telegram — Тайлера, не могли передать своей радости 🔥.
🤩 В ответ пользователи отправляли Тайлеру подарки. Команда Ton Cryptans не осталась в стороне и вручила подарки Тайлеру. Спасибо тебе Tyler Durden. Спасибо за свет в это темное время ❤️
➡️Project Mayhem
На канале Тайлера готовиться что-то грандиозное 👇
Сегодня мы творим историю. Мы собираемся установить официальный мировой рекорд в Telegram. Следите за новостями.
❤️ Ты встретил Тайлера вместе с нами? Получил от него подарок? Если хочешь, чтобы он пришел вновь, просто расскажи в комментариях.
Tyler Durden🔥 Кто ты, легенда? Тот самый феникс, что возродит Telegram?
❗️Под каждым постом, комментарий, продержавшийся 15 минут не перекрытый следующим комментарием, получает подарок TG
#TylerDurden
- - - - - - - - - - - -
🤓Ton Cryptans | Чат | UNI | SCAM
- - - - - - - - - - - -
🤓Игры | ⭐️ Купить STARS
- - - - - - - - - - - -
How to read our content in your language / فارسیفارسی
🏁С нами в безопасности
🤩 Подъехал очередной SCAM бот. Наблюдая за грандиозным успехом легенды под именем Tyler Durden и его канала Project Mayhem, мошенники создали SCAM бота.
Схема пока не понятна, но мошенники пишут сами и предлагают отправить адрес кошелька. Ни в коем случае не делайте этого!
Из первоисточников, а именно из разговора с Тайлером, удалось выяснить, что бот не принадлежит команде Тайлера.
❗️SCAM BOT — @ProjectMayhemSoapBot
❗️ SCAM аккаунт — Project Mayhem Поддержка - @pvlAmFHrQuKW - @ProjectBruceLee
Добро пожаловать в реестр😉
➡️Таблица SCAM ALERT
🤩 Ниже прилагаю официальные ресурсы легенды Tyler Durden:
➡️Project Mayhem — канал
➡️Project Mayhem Records — чат
➡️@mrkt — маркетплейс
🤩 К вам уже обращались мошенники? Расскажите в комментариях.
❗️Под каждым постом, комментарий, продержавшийся 15 минут не перекрытый следующим комментарием, получает подарок TG
#SCAMALERT#TylerDurden
- - - - - - - - - - - -
🤓Ton Cryptans | Чат | UNI | SCAM
- - - - - - - - - - - -
🤓Игры | ⭐️ Купить STARS
- - - - - - - - - - - -
How to read our content in your language / فارسیفارسی