TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 2 слични објави

Пребарај: #enron

当前筛选 #enron清除筛选

💡 Управление рисками: Сиквел Всем привет, как обещал в прошлое воскресение, продолжаю исследовать тему управления рисками. Сегодня поговорим о том, как можно если их не избежать, то значительно снизить. 🚨Этот пост ещё больше первой части. Время чтения ≈6 минут ⚠️ Снижение системных рисков 🌎 Системные риски невозможно полностью устранить, так как они зависят от глобальных факторов. Но можно минимизировать: 1️⃣Диверсификация по активам и регионам 🌐 • Распределяйте инвестиции между различными классами активов: акции, облигации, недвижимость, золото. Про простой, как палка-мотыга подход Рэя Далио я писал тут. • Инвестируйте в компании и фонды из разных стран и регионов, чтобы уменьшить зависимость от одной экономики. Держи я средства в свое время на IB (Interactive Brokers), вместо удобного Тинькова, то не остался бы, как ощипанный павлин, но что былое ворошить. 2️⃣Инвестиции в защитные активы 🛡️ • Защитные активы, такие как золото, облигации с высоким рейтингом или фонды денежного рынка, часто сохраняют стабильность во время кризисов. 3️⃣Стратегия усреднения (DCA) 📈 • Регулярное инвестирование фиксированных сумм (даже при изменении цен) снижает влияние волатильности рынка на долгосрочные результаты. 4️⃣Создание резервного фонда 💼 • Держите ликвидные средства для покрытия непредвиденных расходов. Это позволяет избежать необходимости продавать инвестиции во время рыночного спада. Я вот вчера разбил очки, а на новые пришлось потратить 420 € 🔴 Не будь резервного фонда, пришлось бы несладко. 5️⃣Выбор устойчивых отраслей 🔋 • Инвестируйте в сектора, которые менее подвержены кризисам, например, здравоохранение, коммунальные услуги или потребительские товары первой необходимости. 6️⃣Хеджирование портфеля 🧮 • Используйте (но лучше вообще забудьте о них, если не понимаете, что это) производные инструменты, такие как опционы или фьючерсы, чтобы защититься от рыночных колебаний. Снижение несистемных рисков 🏦 Несистемные риски связаны с конкретными компаниями, отраслями или регионами, поэтому их нужно эффективно контролировать: 1️⃣Глубокий анализ перед инвестированием 🔍 • Изучайте финансовую отчётность компании, анализируйте ключевые показатели эффективности (P/E, ROE, долг/капитал). Я рекомендую не заниматься «сток пикингом», но если уж очень хочется, то перед этим делать, как минимум, «Кислотный тест» — отношение кассовой наличности и дебиторской задолженности к текущим обязательствам фирмы, согласно которому текущие активы (за исключением товарно-материальных запасов) были бы хотя бы не меньше текущих долговых обязательств. Так завещал Грэм (1934, Анализ ценных бумаг), так работает его ученик У.Баффет. 2️⃣Диверсификация внутри портфеля 🗑— золотое правило для обоих типов рисков, как вы могли заметить. • Не концентрируйте капитал в одной компании, отрасли или регионе. • Для диверсификации можно использовать ETF или индексные фонды. 3️⃣Оценка рисков компании 📇 • Учитывайте управление компанией, уровень долговой нагрузки, перспективы отрасли и риски, связанные с продукцией или услугами. 4️⃣Своевременная ребалансировка портфеля 🧘‍♀️ • Регулярно пересматривайте структуру портфеля, чтобы соответствовать текущим рыночным условиям и своим целям. 5️⃣Инвестиции в компании с устойчивой бизнес-моделью 🏗️ • Выбирайте компании с долгосрочной конкурентоспособностью, инновациями и высокой рентабельностью. Однако всегда помните о #Enron, #Nokia и других «непотопляемых» компаниях, которые в относительно короткий срок внезапно закончились 6️⃣Снижение региональных рисков 🌏 • Избегайте концентрации активов в политически нестабильных или экономически слабых регионах. 7️⃣Следите за новостями и тенденциями 🗞 • Будьте в курсе глобальных изменений, таких как новые законы, санкции, технологические прорывы или изменения предпочтений потребителей. И помните: по статистике чаще проигрывает тот, кто изо всех сил старается победить, нежели тот, кто всего-навсего пытается избежать ошибок (1997, Т. Галвей — Теннис как внутренняя игра). Спасибо, что прочитали 😊 Делитесь мыслями 💬 в комментариях и хорошего вечера!

Hashtags

Venture Village Wall 🦄

@venturevillagewall · Post #4164 · 16.02.2025 г., 04:00

Argentina Investigates LIBRA Token Misconduct Argentina's President Javier Milei calls for an investigation into LIBRA token's rug pull, requesting the Anti-Corruption Office's involvement to assess potential misconduct by government members. Findings will be forwarded to the court. Opposition considers impeachment due to the incident. Links: Statement, Watch, Details. #LIBRA#Crypto#Argentina#investigation#rugpull#president#JavierMilei#impeachment#KIPProtocol#AntiCorruption#fundflow#temporalanalysis#MELANIA#ENRON#Solana#ETF#Bitcoin#adoption#blockchain#corruption#misconduct