Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим.
С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов.
Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров.
PyPI new user and new project registrations temporarily suspended
Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки.
Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе.
Чтобы избежать подобных факапов я рекомендую:
▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров.
▫️ Используйте файл requirements.txt вместо ручной установки пакетов
▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации.
▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию.
▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости.
Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг.
#offtop
🚀🚀 Another massive profit made in Premium Group and this time it is#ZRX/USDT which crossed All the Profit Targets for an humongous gain of 33%
🗨Contact @futurechief to enter the Binance Futures/Bybit/Kucoin/OKX Premium Signal Group & Receive daily high quality signals by being in the Premium Group
#ZRX/USDT analysis :
#ZRX is in a downtrend, trading below the 200 EMA. The price is currently near the 200 EMA and is expected to reverse from this level, resuming bearish momentum and testing lower levels.
TF : 2h
Entry : $0.3200
Target : $0.2851
SL : $0.3500
#ZRX/USDT analysis :
#ZRX has successfully regained the 200 EMA and the previous support zone following a decline from its swing high. This recovery indicates a potential continuation of its momentum, with the price expected to test previous highs.
TF : 2H
Entry : $0.6490
Target : $0.9025
SL : $0.5250
#ZRX/USDT analysis :
#ZRX is currently consolidating within the resistance zone. The price is anticipated to reject from this level and test the previous support levels, where bullish momentum is expected to emerge.
TF : 15min
Entry : $0.3248
Target : $0.3161
SL : $0.3293
#ZRX/USDT analysis :
#ZRX is currently trading in the resistance zone below the 200 EMA. It's showing rejection at this level, and there's a strong anticipation that the price will continue its downward movement and test previous lows. It's advisable to wait for a confirmation break below the $0.2999 level before considering an entry.
TF : 2H
Entry : $0.2999
Target : $0.2502
SL : $0.3253
#ZRX/USDT analysis -
#ZRX is encountering rejection near a resistance zone, indicating a potential continuation of selling momentum. Prior to any trend reversal, it is anticipated that previous lows will be tested, leading to a potential continuation of the downward movement.
TF : 1D
Entry : $0.3763
Target : $0.2926
SL : $0.4086
🚀🚀 87% Profit on #ZRX/USDT for our Premium Members on Binance Futures/OKX/Bybit - All target completed
👁🗨Contact @primemod to enter the Premium Group and just trade on high quality SPOT & FUTURES Signals