Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим.
С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов.
Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров.
PyPI new user and new project registrations temporarily suspended
Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки.
Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе.
Чтобы избежать подобных факапов я рекомендую:
▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров.
▫️ Используйте файл requirements.txt вместо ручной установки пакетов
▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации.
▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию.
▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости.
Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг.
#offtop
Curated Crypto | ꘜ
👛Q2 2025 just hit a $10 BILLION milestone in crypto VC funding. Link.
But this isn’t hype chasing. It’s smart, disciplined money flowing into compliance-first, infrastructure plays that are built to last!
Author: Green But Red
#VC
Денис Мантуров объявил о переводе экономики на новый технологический уклад и усилении позиций России в космосе
Будущий первый вице-премьер выступил на заседании комитета Госдумы по промышленности и торговле и обозначил приоритетные направления технологического развития и господдержки:
🌌Расширение спутниковых группировок
🌌Создание новых ракет-носителей на альтернативном топливе, в том числе многоразовых
🌌Развитие инфраструктуры космодромов
🌌Разработка программ исследования дальнего космоса
🌌Строительство российской орбитальной станции
🌇Выпуск промышленных роботов
🌇Формирование полного производственного цикла по химической продукции
🌇Локализация электроники
🌇Создание гражданского транспорта
🌇Наращивание возможностей предприятий оборонно-промышленного комплекса
Заявления о гос.поддержке развития космоса - позитивный сигнал для инвесторов в космические проекты. В портфеле нашего фонда сейчас 2 spacetech-проекта: в 2023 г. мы выделили на первый этап их развития до 250 млн руб. Обе команды занимаются разработкой ракет сверхлегкого класса для доставки полезной нагрузки массой до 300 кг груза на солнечно -синхронную орбиту.
#космос#vc
@voskhodvc - канал венчурного фонда "Восход"
https://amp.rbc.ru/rbcnews/economics/12/05/2024/6640e7c49a79479eaf1ce780?utm_source=amp_textincutes
Табличка по #Web3 проектам закрывшие раунды в июне 2023.
Мой фаворит - Maverick Protocol новый DEX с концентрированной ликвидностью. Над похожим решением и мы сейчас работаем.
#инвестиции#vc
💎 Глобальная карта инвестиционного риска в 2026 году от VC
Соотношение риска и доходности на глобальных рынках существенно различается. По оценкам профессора Асват Дамодаран, премия за риск отражает дополнительную доходность, которую инвесторы требуют за вложения в конкретную страну: чем выше показатель, тем выше воспринимаемый риск.
⚖️ Оценка основана на кредитных рейтингах стран и ставках заимствования; при отсутствии ликвидного долгового рынка используются сравнительные показатели фондовых индексов развивающихся стран.
Наиболее высокие премии за риск (до 30,9%) характерны для стран с военными конфликтами, санкциями и экономической нестабильностью — таких как Беларусь, Ливан, Судан и Венесуэла. В группе повышенного риска (около 19,8%) также находятся Куба, Украина, Сирия и Йемен.
🌱 К числу наиболее стабильных рынков относятся Канада, Германия, Швейцария, Сингапур, Швеция и Нидерланды с премией на уровне ~4,2%. В 🇺🇸США показатель немного выше — 4,5%, оставаясь при этом в группе стран с минимальным риском (менее 5%).
🇺🇿 Премия за риск у Узбекистана составила 8,9%. Аналогичный показатель у Турции, Армении, Непала и Македонии. В то же время у 🇷🇺России данный показатель на уровне 8,1%, а у 🇰🇿Казахстана — 6,3%.
—
💎 VC'dan 2026-yilda global investitsiya xavflari xaritasi
Global bozorlarda risk va daromadlilik nisbati sezilarli darajada farq qiladi. Professor Asvat Damodaran baholashlariga ko‘ra, risk mukofoti investorlar ma’lum bir mamlakatga sarmoya kiritish uchun talab qiladigan qo‘shimcha daromadni anglatadi: ko‘rsatkich qanchalik yuqori bo‘lsa, qabul qilinadigan risk ham shunchalik yuqori bo‘ladi.
⚖️ Baholash mamlakatlarning kredit reytinglari va qarz olish stavkalariga asoslangan; agar likvid qarz bozori mavjud bo‘lmasa, rivojlanayotgan mamlakatlar fond indekslarining solishtirma ko‘rsatkichlaridan foydalanilgan.
Eng yuqori risk mukofotlari (30,9% gacha) harbiy mojarolar, sanksiyalar va iqtisodiy beqarorlik kuzatilayotgan mamlakatlarga xos — masalan, Belarus, Livan, Sudan va Venesuela. Yuqori risk guruhiga (taxminan 19,8%) Kuba, Ukraina, Suriya va Yaman ham kiradi.
🌱 Eng barqaror bozorlar qatoriga Kanada, Germaniya, Shveysariya, Singapur, Shvetsiya va Niderlandiya kiradi, bu yerda risk mukofoti ~4,2% darajasida. 🇺🇸AQShda bu ko‘rsatkich biroz yuqoriroq — 4,5%, ammo baribir minimal riskli mamlakatlar (5% dan past) guruhida qolmoqda.
🇺🇿 O‘zbekiston uchun risk mukofoti 8,9%ni tashkil etdi. Shunga yaqin ko‘rsatkichlar Turkiya, Armaniston, Nepal va Makedoniyada ham kuzatilmoqda. Shu bilan birga, 🇷🇺Rossiyada bu ko‘rsatkich 8,1%, 🇰🇿Qozog‘istonda esa 6,3% darajasidadir.
📈#рынки#VC
#KBW The Korean Blockchain Week starts today. Meet our partners Heng Lee and Stefano Virgilli @stefanovirgilli to share your funding goals. @DwfLabs is much more than a #web3#VC
CleanSpark Holds 10,000 Bitcoin!
CleanSpark, a publicly traded company, has surpassed 10,000 #Bitcoin in its balance sheet. This significant investment positions them strongly in the cryptocurrency market.
#Bitcoin#Crypto#VC
Crypto Buzz: Bitcoin Reaches $93,000!
Bitcoin surges to $93,000. Jack Mallers dismisses comments from Jeffrey Epstein's former banker regarding Bitcoin's value.
Stay updated for more crypto news!
#Bitcoin#Crypto#VC