The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

PyPI из-за вредоносной активности приостановил регистрацию новых пользователей и проектов, opennews (?), 21-Май-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


10. "PyPI из-за вредоносной активности приостановил регистрацию н..."  +1 +/
Сообщение от ыы (?), 21-Май-23, 09:57 
то есть вы занимаетесь пере-пере-переконфигурациями всего и всея... а работаете вы когда?
Ответить | Правка | Наверх | Cообщить модератору

14. "PyPI из-за вредоносной активности приостановил регистрацию н..."  –1 +/
Сообщение от Аноним (7), 21-Май-23, 10:12 
Как минимум:

1) По-возможности, не использую стандартные порты. Соответственно, массовая автоматизированная эксплуатация критических уязвимостей нулевого дня в OpenSSH или других сетевых службах может обойти меня стороной.

2) По-возможности, не использую переменные окружения для хранения паролей и ключей от баз данных, API или сторонних сервисов. Соответственно, если я умудрюсь опечататься в названии пакета PyPI, установленный вредонос отправит своему автору ничем непримечательные переменные окружения.

В любом случае, максима имеет смысл. Единообразие решений -- это единообразие сильных и слабых сторон. Отсюда и эффект "редкого самца" в популяциях животных как механизм поддержания вариативности генофонда. Отсюда и повышенная сложность атак на гетерогенные или кастомно настроенные инфраструктуры и системы.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру