В этом очень коротком видеоуроке я хочу рассказать вам о важной мере безопасности для пользователей Blender.
Видеоверсия этого руководства в настоящее время недоступна на этом языке. Ниже вы можете посмотреть английскую версию с субтитрами; под видео вы найдете перевод расшифровки на русский язык.
Текстовая расшифровка видео
Всем привет! В этом очень коротком видеоуроке я хочу рассказать вам о важной мере безопасности для пользователей Blender. Я получил электронное письмо от онлайн-магазина с рекомендацией отключить опцию Auto Run Python Scripts, чтобы избежать риска автоматического запуска потенциально вредоносных скриптов, встроенных в некоторые blend-файлы, скачанные из интернета.
Если эта опция включена, она позволяет любым Python-скриптам, содержащимся в файле, автоматически запускаться каждый раз при его открытии. В Blender 4.3 вы можете найти её в Edit Preferences, в разделе Save And Load, внутри группы Blend Files. По умолчанию она должна быть отключена, но всегда лучше проверить ещё раз. В других версиях Blender эта же опция может находиться в других разделах, например System или File Paths, всё так же внутри Preferences.


Я рекомендую отключить эту опцию, если она ещё не отключена, и сделать настройку постоянной, нажав Save Preferences в левом нижнем углу окна Preferences.
Если после её отключения вы откроете Blender-файл и увидите сообщение вроде «Python scripts not executed» или что-то похожее, это означает, что в файле были скрипты, но они не были выполнены. Не включайте их, если вы не уверены в источнике файла и содержимом скриптов.
Для более тщательной проверки вы можете открыть Text Editor внутри Blender и посмотреть, присутствуют ли в файле какие-либо скрипты. В некоторых случаях это могут быть легитимные скрипты, например для сложных ригов или пользовательских инструментов. Однако если вы скачали простую 3D-модель, обычно в ней не должно быть скриптов. Обратите особое внимание, если вы видите код, использующий модули os, subprocess, socket, requests, или код, который читает или записывает файлы на диск либо выполняет сетевые запросы.

В полученном мной письме упоминался скрипт, скрытый внутри объекта Armature. Ещё одной хорошей практикой является проверка структуры файла в Outliner, чтобы выявить подозрительные объекты со странными или необычно длинными именами, а также скрытые armature или другие объекты.

Некоторые объекты также могут содержать drivers или незнакомые custom properties. В некоторых случаях это могут быть легитимные элементы, но если файл должен содержать только статическую модель, их наличие может быть тревожным сигналом.

Надеюсь, эта информация была для вас полезной. Она предназначена не для того, чтобы вызывать тревогу, а чтобы помочь вам использовать Blender более осознанно и безопасно. В отличие от большинства моих видеоуроков, PDF-версия этого урока в данный момент недоступна для скачивания. Однако в описании вы найдёте ссылку на страницу с PDF-версиями многих других моих уроков. В любом случае, сейчас отличный момент подписаться на канал и включить уведомления! До встречи!