Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим.
С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов.
Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров.
PyPI new user and new project registrations temporarily suspended
Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки.
Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе.
Чтобы избежать подобных факапов я рекомендую:
▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров.
▫️ Используйте файл requirements.txt вместо ручной установки пакетов
▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации.
▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию.
▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости.
Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг.
#offtop
⚙️🩷 Устала рисовать работу и переключилась на картинку для себя (да, художники так делают, отдыхают от рисования, рисуя 🤷🏼♀️).
Домучиваю этот ваш Аркейн, добралась до 2го сезона, вроде наконец пошло полегче и с интересом. Сквозь начало продиралась с большим трудом, недоумевая откуда столько восторгов, я же себе чуть челюсть зевотой не вывихнула.. Но возможно это потому, что у меня сейчас менталОчка в режиме апатичного говна и вообще ничего особо заходит.
Маленькую Паудер нахожу невероятно бесечей и вызывающей ноль сочувствия, настолько, что её взрослый образ лишён всякого очарования, при всей моей нежной любви к ебанашкам.
А вот Вай - охуенная! Как говорится: I really need such a woman in my life. Нет серьёзно, я кажется влюбилась. Скажите мне, что у них с Кексиком всё будет хорошо!? Хотя ничего не говорите - в пекло спойлеры.
#Vi#Arcane#скетч
💕🤛🏻🧁 Do you wanna come play?
Как я начинала рисовать Вай пока смотрела 1й сезон и как закончила, досмотрев 2й..
Если чо, это Джинкс отобрала у меня руль от головного мозга вместе с планшетом, я как будто бы не причём🃏
#Vi#Arcane#Вай#fanart