Abuse Melding

Je hebt een klacht over de onderstaande posting:

25-05-2023, 09:22 door Anoniem

Door Anoniem: Python heeft zelf ook problemen met aanvallen op de servers waar de libraries op staan. https://www.security.nl/posting/764872/Opnieuw+malafide+Python-packages+in+PyPI+die+inloggegevens+stelen. Dit lijkt op de problemen die keyservers hebben. Namelijk dat je ze niet meer kunt vertrouwen. Dus ook stoppen met Python? PyPi wordt weliswaar door de Python Software Foundation in de lucht gehouden, maar het is niet Python zelf en ook niet de standaardlibrary van Python. PyPi is eigenlijk niet meer dan een prikbord waarop derden die een pakket hebben gemaakt dat wereldkundig kunnen maken. Verwacht niet dat pakketten pas worden toegelaten als ze op kwaliteit en veiligheid zijn doorgelicht, PyPi heeft maar een handjevol adminstrators en die kunnen dat echt niet voor honderdduizenden pakketten bolwerken. Ze kunnen reageren op meldingen dat iets malware is of bevat door het te verwijderen, maar verwacht geen wonderen in het voorkomen ervan. Je kan PyPi dus gebruiken om op het spoor te komen van pakketten ...

Beschrijf je klacht (Optioneel):

captcha