(Не)безопасная разработка, часть 2: заимствование метаданных популярных пакетов для подделки рейтинга Python-проектов

Моя цель - предложение широкого ассортимента товаров и услуг на постоянно высоком качестве обслуживания по самым выгодным ценам.

Недавно мы опубликовали статью о выявлении вредоносных пакетов в Python Package Index и с тех пор активно используем разработанный нами сервис для анализа проектов. Сегодня хотим поделиться с вами интересным наблюдением, связанным с накруткой репутационной статистики в проектах. Как нечаянно улучшить репутацию своего проекта, насколько распространена эта проблема и как в автоматическом режиме обнаружить подобные манипуляции — читайте под катом.

Это вторая часть цикла, посвященного PT PyAnalysis — сервису для выявления подозрительных и вредоносных Python-пакетов. Перед прочтением рекомендуем ознакомиться с нашей предыдущей статьей «(Не)безопасная разработка: как выявить вредоносный Python-пакет в открытом ПО»

Источник: https://habr.com/ru/companies/pt/articles/734758/


Интересные статьи

Интересные статьи

Распространение вирусного софта в сети с каждым годом становится все изощреннее и изощреннее, чего только злоумышленники не придумают, чтобы "заразить" ваше устройство: используют уязвимости, фишинг, ...
А почему? Часть 1. Вводная / Хабр (habr.com) А почему? Часть 2. Вот раньше… / Хабр (habr.com) А почему? Часть 3. Втюхай или сдохни / Хабр (habr.com) Вот мы в прошлой части вроде как размотали всю и...
Пожалуй, каждый второй программист хоть раз задумывался попробовать создать свой, если не стартап, то собственный онлайн сервис. Может быть, такой инструмент умел бы делать простые SEO-...
Круг DevOps – катаем квадратное, таскаем круглое Всем привет! Это третья, завершающая, часть нашего рассказа о том, как «Ростелеком ИТ» внедряет CI/CD & DevOps в энте...
15-16 апреля в Сочи прошел одиннадцатый международный форум “Атомэкспо-2019”. Я был там в составе приглашенных Росатомом блогеров. За два дня материалов и впечатлений накопилось немало, поэтому я...