My, Rubyisté, máme tendenci se posmívat davu NPM pokaždé, když se jim stane něco špatného (vzpomínáte na levý panel? Nebo event-stream?). Tento týden však žádné úšklebky slyšet nebudeme, protože jsme se dozvěděli, že strong_password byl na RubyGems unesen a načítal velmi ošklivý kód. Přečtěte si o tom a mnohem více níže.
Proč je moje sestavení webpaku pomalé?
Autor: Sam Saccone
Spustíte balíček webpack projekt, buduje se slušně rychle a pak - postupem času - se tak pomalu zhoršuje. Nyní vám sestavení frontendu trvá věčnost a všichni jsou z toho nešťastní. Zde je návod, jak diagnostikovat, co k pomalosti přispělo.
https://samsaccone.com/posts/why-is-my-webpack-build-slow.html/
Vážně, přestaňte používat RSA
Podle Trail of Bits
Kryptoměny jsou bezpečné, že? No... ne, pokud ji nepoužíváte špatně. Nebo velmi špatně - jako v příkladech uvedených v tomto článku. Je trochu delší, ale doporučujeme ho každému, kdo se vůbec zabývá šifrováním, a zejména kolem RSA.
https://blog.trailofbits.com/2019/07/08/fuck-rsa/
Přehled oficiálních osvědčených postupů pro soubory Docker: dobré, špatné a nezabezpečené
Itamar Turner-Trauring
Obvykle se obracíme na dokumentaci, abychom zjistili, jak něco udělat. Zde je přehled postupů doporučených v dokumentech Docker dokumentace, které možná nejsou tak skvělé, jak se nám při bližším zkoumání zdá.
https://pythonspeed.com/articles/official-docker-best-practices/
10 tipů pro revizi kódu, který se vám nelíbí
Autor: David Lloyd
Hej, my taky nejsme fanoušci "listicles", ale tohle je naprosté zlato. Být uctivý ve svém kód recenze je pro někoho samozřejmá, pro jiného nesamozřejmá - a zachovat si respekt, když se setkáte se "špatným" kódem, je velmi těžké. Zde je několik tipů, jak to usnadnit vám, recenzentům - a také recenzovaným.
https://developers.redhat.com/blog/2019/07/08/10-tips-for-reviewing-code-you-dont-like/
strong_password v0.0.7 rubygem unesen
Autor: Tute Costa
Náš hlavní příběh týdne, nyní doplněný o reakci autora skvostu. Pokud jste si ji ještě nepřečetli, měli byste - a pokud jste ještě neprovedli audit svého souboru gemů, měli byste to udělat.
https://withatwist.dev/strong-password-rubygem-hijacked.html
Bonus! Podívejme se, zda někdo dostane bingo: zde je chytrý displej IoT e-ink Raspberry Pi naprogramovaný v jazyce Elixir.**.** Ale vážně, přečtěte si o tom, je to velmi zajímavé. funkční.
Přečtěte si více: