Ir ao conteúdo

Posts recomendados

Postado

Fala galera, comecei a me aventurar na linguagem Python e vi que tem muitos módulos para incrementar os programas…
É seguro baixar sem critério os módulos do pypi.org?
Se não, como posso verificar se algum módulo específico é seguro?

Postado

Não, não é seguro. Existem várias notícias de pessoas que tiveram o computador invadido baixando pacotes do pypi. Eles não são revisados, qualquer um pode subir qualquer coisa.

Pra saber se são seguros você pode analisar o código fonte, você encontra o link no pypi na maioria das vezes, por exemplo.

  • Curtir 1
  • 1 ano depois...
  • 2 semanas depois...
Postado

É complicado, se tiver obfuscada já não seria uma boa ideia instalar, já que a pessoa quer esconder algo. Sobre verificar libs muito grandes, você poderia criar um script pra identificar potenciais riscos, como URLs, one-liners, etc e, caso desconfie de algo, rode dentro de um sandbox como uma VM.

Crie uma conta ou entre para comentar

Você precisa ser um usuário para fazer um comentário

Criar uma conta

Crie uma nova conta em nossa comunidade. É fácil!

Crie uma nova conta

Entrar

Já tem uma conta? Faça o login.

Entrar agora

Sobre o Clube do Hardware

No ar desde 1996, o Clube do Hardware é uma das maiores, mais antigas e mais respeitadas comunidades sobre tecnologia do Brasil. Leia mais

Direitos autorais

Não permitimos a cópia ou reprodução do conteúdo do nosso site, fórum, newsletters e redes sociais, mesmo citando-se a fonte. Leia mais

×
×
  • Criar novo...