恶意软件报告功能升级

恶意软件报告功能升级

💡 原文英文,约400词,阅读约需2分钟。
📝

内容提要

PyPI推出了新的恶意软件报告功能,用户可以通过项目页面的“报告项目为恶意软件”按钮提交报告。此功能仅对登录用户可见,报告需提供证据。PyPI还开发了API以加快恶意软件移除过程,欢迎社区成员参与测试。报告将由管理员审核,并通过邮件通知举报者结果。

🔎

延伸解读

从邮件到平台内报告:流程更规范

过去报告恶意软件需按PyPI安全政策发送邮件,现在项目页面新增“报告项目为恶意软件”按钮,登录用户可直接提交。报告要求提供理由及Inspector链接作为证据,这使报告更结构化,便于管理员审核,也减少了邮件沟通的遗漏。

API测试:加速恶意软件移除

PyPI正在开发用于报告恶意软件的预览版API,这是其首批非上传用途的用户API功能之一。社区成员可通过填写Google表单参与测试,加入私有GitHub仓库获取细节。API旨在缩短恶意软件从发现到移除的时间,降低对社区的影响。

报告处理与反馈机制

提交的报告由PyPI管理员审核,通常几个工作日内通过举报者账户关联的邮箱通知结果。复杂案例可能需进一步询问,需留意来自security@pypi.org的邮件。该机制提高了处理透明度,但举报者需耐心等待并配合补充信息。

❓

Q&A

如何在PyPI上报告恶意软件?

用户可以通过项目页面的“报告项目为恶意软件”按钮提交报告,该按钮仅对登录用户可见。

提交恶意软件报告时需要提供什么信息?

用户需提供报告理由和相关证据链接,包括具体文件或代码行的Inspector链接。

PyPI的恶意软件报告功能有什么新变化?

PyPI推出了新的报告按钮,并开发了API以加快恶意软件移除过程。

恶意软件报告的审核过程是怎样的?

提交的报告将由PyPI管理员审核,举报者会通过邮件收到结果通知。

社区成员如何参与PyPI的恶意软件报告测试?

社区成员可以填写Google表单参与测试,并将被加入私有GitHub仓库获取更多信息。

报告恶意软件后,通常多久能收到反馈?

举报者通常在几个工作日内会收到结果通知,复杂案例可能会有进一步的问题。

🏷️

标签

➡️

继续阅读