TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #revo

当前筛选 #revo清除筛选
Fintech & Banking EU

@bankandfintech · Post #199 · 25.02.2025 г., 21:31

🟢Раздел Travel в приложении дает рекомендации для любой страны, куда вы собираетесь поехать (сколько наличных лучше снять, нужно ли оставлять чаевые и какой там тип вилки), показывает на карте все страны, где вы транзачились, и позволяет найти места для поесть и выпить с отзывами другие бункеров 🟢Начиная с Pro можно синтегрироваться с банком с помощью Open API или Zapier. Zapier - сервис для интеграции и автоматизации чего угодно. Можно настроить, например, чтобы ваши транзакции автоматически сбрасывались в гуглдок или получать уведомления на email или в мессенджер. Они заявляют, что они первые в мире это сделали, и, на мой взгляд, эта фича особенно актуальна для фрилансеров 🟢Недавно добавили возможность торговать акциями, но в Германии пока недоступно, так что не могу поделиться опытом 🟢Умное бюджетировани - фича крутая, но механика довольно сложная. Если в двух словах, то можно создать бюджет для какой-то категории трат и открыть отдельный счет под этот бюджет. Банк будет сам списывать деньги с этого счета, если транзакция мэтчится с категорией. Кому интересно, предлагаю посмотреть это видео с демонстрацией 🟢Secondary PIN: можно установить два PIN-кода к одной карте, привязанной к двум счетам. Какой PIN вводишь, с того счета и будут списаны деньги 🟢Есть интеграция с Tricount - сервисом для шеринга затрат в поездках (аналог Splitwise и групп в Revolut) 🟢За потраченные по карте деньги сажают деревья. На первых двух тарифах - по дереву за каждые 1000 евро, на Pro - за 250 евро и на Elite - за 100 евро. Приложение показывает карту с посаженными деревьями 🔷Заключение 🟢Bunq является неплохой альтернативой Revolut, местами даже более функциональной. Но в качестве второго банка с бесплатной подпиской (например, в дополнение к Revolut) Bunq почти бесполезен 🟢Основной недостаток - не самый интуитивный интерфейс со спорным дизайном 🟢Также они весьма дотошные в отношении налогового номера, чтобы он соответствовал вашему РоА, благо их поддержка идёт на встречу и даёт отсрочку 🟢Раз в несколько месяцев проводят bunq Update - оффлайн презентации своих новых фич с прямой трансляцией на ютубе. Очень советую всем, кто следит за цифровыми банками Моя рефералка: если зарегаетесь, то каждый из нас получит по 10 деревьев. Денег не платят :) #Bunq#Revolut#Revo Консультация | Вступить в чат | Наши посты | Все рефки