![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"В репозитории PyPI реализована блокировка email с освобождёнными доменами" | +/– | ![]() |
Сообщение от opennews (??), 21-Авг-25, 11:42 | ||
Разработчики репозитория Python-пакетов PyPI (Python Package Index) реализовали защиту от захвата проектов путём покупки освобождённых доменов, указанных в параметрах учётных записей. Атака сводится к тому, что атакующие выискивают учётные записи, привязанные к email с просроченными доменами, после чего регистрируют освобождённый домен на себя, перенаправляют почтовый трафик на свой сервер и, получив контроль над email, инициируют процесс восстановления забытого пароля. В 2022 году данным способом был получен контроль за Python-пакетом ctx... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
2. "В репозитории PyPI реализована блокировка email с освобождён..." | –11 +/– | ![]() |
Сообщение от Аноним (2), 21-Авг-25, 11:44 | ||
Вердикт: те, кто делают свой нескучный домен в почтовых адресах, являются ССЗБ. Нет ведь по-человечески использовать gmail и прочие надежные провайдеры. Надо обязательно чтобы было нескучно и нетакусечно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
4. "В репозитории PyPI реализована блокировка email с освобождён..." | +5 +/– | ![]() |
Сообщение от Жироватт (ok), 21-Авг-25, 12:03 | ||
Господин майор послал DHL'ем вам пакет печенек и талон на три гамбургера и милкшейк за счёт Фонда Защиты Карликовых Японских Минипигов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
5. "В репозитории PyPI реализована блокировка email с освобождён..." | +10 +/– | ![]() |
Сообщение от Аноним (5), 21-Авг-25, 12:04 | ||
Смысл почты в децентрализации не независимости от корпораций. Вот только корпорации понаделали своих бесплатных почт и начали банить независимые почтовые ящики, чтобы захватить рынок почты. И скажите что это не картельный сговор и не заговор рептилоидов. | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
![]() | ||
8. "В репозитории PyPI реализована блокировка email с освобождён..." | –4 +/– | ![]() |
Сообщение от Аноним (-), 21-Авг-25, 12:33 | ||
> Смысл почты в децентрализации не независимости от корпораций | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
11. "В репозитории PyPI реализована блокировка email с освобождён..." | +/– | ![]() |
Сообщение от Эксконтрибутор FreeBSD (?), 21-Авг-25, 13:10 | ||
> начали банить независимые почтовые ящики | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
![]() | ||
15. "В репозитории PyPI реализована блокировка email с освобождён..." | +1 +/– | ![]() |
Сообщение от нах. (?), 21-Авг-25, 14:38 | ||
> Настрой DKIM, пропиши SPF, пропиши DMARC, не забудь прописать PTR | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
20. "В репозитории PyPI реализована блокировка email с освобождён..." | +1 +/– | ![]() |
Сообщение от Эксконтрибутор FreeBSD (?), 21-Авг-25, 16:15 | ||
Чувак, а ты как определяешь какие rfc это правила, а какие «понятия»? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
27. "В репозитории PyPI реализована блокировка email с освобождён..." | –2 +/– | ![]() |
Сообщение от onanim (?), 21-Авг-25, 17:12 | ||
держу свои почтовики с 2008 года и подтвеждаю всё сказанное похом, нахом и прочими. если у тебя всё внезапно работает и письма не падают в спам, то | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
14. "В репозитории PyPI реализована блокировка email с освобождён..." | –1 +/– | ![]() |
Сообщение от Аноним (-), 21-Авг-25, 14:13 | ||
> Смысл почты в децентрализации не независимости от корпораций. | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
![]() | ||
36. "В репозитории PyPI реализована блокировка email с освобождён..." | +/– | ![]() |
Сообщение от Аноним (36), 21-Авг-25, 20:23 | ||
> университеты вроде MIT | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
18. "В репозитории PyPI реализована блокировка email с освобождён..." | +/– | ![]() |
Сообщение от Аноним (18), 21-Авг-25, 14:55 | ||
В целом как бы вроде всё оно и так, но | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
3. "В репозитории PyPI реализована блокировка email с освобождён..." | +/– | ![]() |
Сообщение от Аноним (3), 21-Авг-25, 12:00 | ||
Да вообще пофиг на pypi. Ставлю всё исключительно из гита + из релизов гихаба + из пакетного менеджера ОС. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
7. "В репозитории PyPI реализована блокировка email с освобождён..." | +/– | ![]() |
Сообщение от Аноним (7), 21-Авг-25, 12:09 | ||
Обновлять как собираешься. Ставить из гита надо только когда тебе нужен мастер. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
24. "В репозитории PyPI реализована блокировка email с освобождён..." | +/– | ![]() |
Сообщение от Аноним (24), 21-Авг-25, 16:38 | ||
> Ставить из гита надо только когда тебе нужен мастер. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
25. "В репозитории PyPI реализована блокировка email с освобождён..." | +/– | ![]() |
Сообщение от Аноним (7), 21-Авг-25, 16:40 | ||
Так откуда без pypi ты узнаешь, что обновить надо? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
35. "В репозитории PyPI реализована блокировка email с освобождён..." | +/– | ![]() |
Сообщение от Аноним (36), 21-Авг-25, 20:13 | ||
> Так откуда без pypi ты узнаешь | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
10. "В репозитории PyPI реализована блокировка email с освобождён..." | +2 +/– | ![]() |
Сообщение от старшина (?), 21-Авг-25, 12:37 | ||
На гитхабе безопасно? Там почту перехватить не смогут? | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
12. "В репозитории PyPI реализована блокировка email с освобождён..." | +/– | ![]() |
Сообщение от Аноним (12), 21-Авг-25, 13:22 | ||
Только стоит проверять и лочить не учетки с истекшими доменами, а с теми которые вот-вот рюистекут. Так-то идея говно, потому что это много запросов каждые n времени для пакетов, которые брошены владельцами и с которыми нет и не будет связи. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
17. "В репозитории PyPI реализована блокировка email с освобождён..." | +/– | ![]() |
Сообщение от нах. (?), 21-Авг-25, 14:51 | ||
если все сделать правильно - это ровно один запрос раз в год на каждый домен. (но я сильно сомневаюсь что ЭТИ сделают правильно. И не полочат тебе учетку потому что gtld задолбали ежесекундные проверки с их адреса и он не ввел рейтлимит или просто не отправил его в бан) | ||
Ответить | Правка | Наверх | Cообщить модератору |
13. "В репозитории PyPI реализована блокировка email с освобождён..." | +/– | ![]() |
Сообщение от 12yoexpert (ok), 21-Авг-25, 13:30 | ||
ну то есть если жертва вендорлока проспала оплату домена на один день и не знает пароль - про акк можно забыть | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
16. "В репозитории PyPI реализована блокировка email с освобождён..." | +2 +/– | ![]() |
Сообщение от нах. (?), 21-Авг-25, 14:48 | ||
ну если ты прое...л ключи от квартиры, и не озаботился запасным под ковриком - то в общем и целом внутрь попасть можно, но придется доказывать полицаям что ты это ты, так всеми нелюбимыми паспортными данными и пропиской. И еще и дверь менять. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
19. "В репозитории PyPI реализована блокировка email с освобождён..." | +/– | ![]() |
Сообщение от Tron is Whistling (?), 21-Авг-25, 16:11 | ||
Скорее всего в основном это брошенные лефтпады, на которые их ваятели уже давно забили. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
26. "В репозитории PyPI реализована блокировка email с освобождён..." | +/– | ![]() |
Сообщение от Аноним (24), 21-Авг-25, 16:42 | ||
> Долбоклюй | ||
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору |
28. "В репозитории PyPI реализована блокировка email с освобождён..." | +/– | ![]() |
Сообщение от Аноним (-), 21-Авг-25, 17:37 | ||
Мне на днях gmail прислали письмо на резервный ящик, что если я в течении месяца не зайду на их почту, то они, в целях моей безопасности, её удалят. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
31. "В репозитории PyPI реализована блокировка email с освобождён..." | +/– | ![]() |
Сообщение от Аноним (31), 21-Авг-25, 18:23 | ||
и правильно сделают! давно пора! | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
32. "В репозитории PyPI реализована блокировка email с освобождён..." | +/– | ![]() |
Сообщение от Аноним (32), 21-Авг-25, 19:41 | ||
Угозы, они всегда такие. | ||
Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору |
![]() | ||
34. "В репозитории PyPI реализована блокировка email с освобождён..." | +/– | ![]() |
Сообщение от Аноним (34), 21-Авг-25, 20:10 | ||
Надо немедленно уходить с площадок, которые занимаются угрозами и вымогательством. | ||
Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |