Python Package Index 日前宣布,實(shí)無(wú)受惡每個(gè)在 PyPI 官方第三方軟件倉(cāng)庫(kù)上發(fā)布軟件的法忍項(xiàng)目維護(hù)者都必須在今年年底前綁定 2FA 驗(yàn)證,否則賬號(hào)的意軟有項(xiàng)佛山(約炮)美女yp全套崴信159-8298-6630提供外圍女小姐上門服務(wù)快速安排面到付款某些功能可能無(wú)法正常使用。
作出這個(gè)決定是求所前必因?yàn)?PyPI 實(shí)在是受不了惡意軟件了,PyPI 以及 npm 項(xiàng)目都是年底各種惡意軟件的重災(zāi)區(qū),經(jīng)常有黑客提交包含后門的須綁惡意軟件。
當(dāng)然黑客想要提交也不算容易,定F點(diǎn)網(wǎng)所以不少黑客會(huì)通過(guò)釣魚方式直接竊取某些維護(hù)者的實(shí)無(wú)受惡賬號(hào),這也是法忍佛山(約炮)美女yp全套崴信159-8298-6630提供外圍女小姐上門服務(wù)快速安排面到付款為什么 PyPI 決定維護(hù)者必須啟用 2FA 驗(yàn)證的原因。

本月早些時(shí)候安全公司發(fā)現(xiàn) 30 多個(gè) Python 庫(kù)存在后門,求所前必這些庫(kù)可以連接到遠(yuǎn)程服務(wù)器并從受感染的年底服務(wù)器上竊取敏感數(shù)據(jù)。
本月還有個(gè)消息是須綁因?yàn)榘踩珕?wèn)題,美國(guó)司法部要求 PyPI 提供了多名維護(hù)者的定F點(diǎn)網(wǎng)個(gè)人資料,經(jīng)過(guò)律師協(xié)商后最終 PyPI 交出少部分用戶資料。實(shí)無(wú)受惡
啟用 2FA 驗(yàn)證后雖然無(wú)法徹底解決惡意軟件問(wèn)題,不過(guò)至少應(yīng)該可以解決一部分問(wèn)題,也就是被釣魚和盜號(hào)的維護(hù)者應(yīng)該會(huì)少一些。