Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим.
С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов.
Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров.
PyPI new user and new project registrations temporarily suspended
Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки.
Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе.
Чтобы избежать подобных факапов я рекомендую:
▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров.
▫️ Используйте файл requirements.txt вместо ручной установки пакетов
▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации.
▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию.
▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости.
Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг.
#offtop
#WING/USDT analysis :
#WING has broken out and retested the support zone along with the 200 EMA. It is now anticipated to continue its bullish momentum and test the previous highs.
TF : 1H
Entry : $3.845
Target : $4.095
SL : $3.730
#WING/USDT analysis :
#WING has broken down below its support zone and has retested that zone. The price is currently facing rejection at this zone and is expected to continue its bearish momentum, aiming to test the previous lows.
TF : 2h
Entry : $5.337
Target : $4.596
SL : $5.803
#WING result
All target achieved 16 hours ✅
One more quick profit 15%+💰🤑
👉 More quick profit signals available in premium channel. Hurry up 🏃♂👇
☎️ Contact @MichaelStrategiesVip
#WING result
1st target achieved in just 8 minutes ✅
One more very quick profit 5%💰🤑
👉 More quick profit signals available in premium channel. Hurry up 🏃♂👇
☎️ Contact @MichaelStrategiesVip
Американцы начали сбивать дронов-доставщиков Walmart
Walmart столкнулся с неожиданной проблемой со своим дроном-курьером. Когда беспилотник доставлял заказ в городе Клермонт в штате Флорида, один из жителей выстрелил в него из пистолета.
Пулю обнаружили в грузовом отсеке сотрудники Walmart, когда беспилотник вернулся в магазин, и обратились в полицию. Мужчина был задержан. Он заявил, что дрон следил за ним.
Walmart запустил доставку дронами в 2021 году и сотрудничает с несколькими операторами, в том числе с Zipline и Wing, который принадлежит Alphabet. Доставка занимает 30 минут, она бесплатная. В январе Walmart сообщала, что успешно доставила при помощи роботов-курьеров более 20 тысяч заказов. Максимальный вес заказа — 4,5 килограмма.
#wing
В США тестируют доставку еды дронами и роботами-курьерами одновременно. Пилотный проект запустили в Сан-Франциско разработчик роботов-доставщиков Serve Robotics и оператор дронодоставки Wing (Alphabet).
Робот-доставщик Serve будет забирать еду из ресторанов и везти к автопогрузчику, откуда её заберут беспилотные летательные аппараты Wing. Загружать заказ в контейнер робот будет сам, с помощью манипулятора. Тестирование продлится несколько месяцев.
В Serve Robotics рассчитывают, что общее время доставки не превысит 30 минут, а зона доставки расширится до 10 километров.
#wing#serve