Kirjoittaja Aihe: Python pip pakettien turvallisuus  (Luettu 353 kertaa)

ilkant

  • Käyttäjä
  • Viestejä: 1546
  • Kubuntu
    • Profiili
Python pip pakettien turvallisuus
« : 16.07.25 - klo:12.08 »
FaceBookissa oli python-koodi Ghost Eye. Se olisi tarvinnut pipillä asennettavaa pakettia csfstrafe. Tässä on vähän tietoa siitä paketista: How to Use cfscrape.

Kuinka tietoturvallisia ovat nuo pipillä asennettavat paketit? Onko niissä turvallisuuskontrollia kuten kännykkäsovellusohjelmalähteissä? Niidenkin sekaan on kyllä saatu ujutettua haittaohjelmia.

nm

  • Käyttäjä
  • Viestejä: 16674
    • Profiili
Vs: Python pip pakettien turvallisuus
« Vastaus #1 : 16.07.25 - klo:12.24 »
cfscrape vaikuttaa luotettavalta projektilta. Sillä on GitHubissa 3500 tähteä ja aktiivinen yhteisö., joskaan ei aktiivista kehitystä. PyPI:ssä oleva versio on vuodelta 2020, joten siihen ei ole ainakaan viime päivinä ujutettu mitään haitallista.

Ghost Eye sen sijaan on huomattavasti epämääräisempi. En ehkä ajaisi sitä muuten kuin eristetyssä virtuaalikoneessa.

Yleisesti ottaen PyPI:n paketteihin on syytä suhtautua varauksella, koska sinne voi kuka tahansa ladata melkein mitä tahansa. Vahingollisiksi havaitut paketit poistetaan, mutta joskus se voi olla myöhäistä.
« Viimeksi muokattu: 16.07.25 - klo:12.29 kirjoittanut nm »