Los rubyistas tendemos a mofarnos de la gente de NPM cada vez que les pasa algo malo (¿te acuerdas de left-pad? ¿O de event-stream?). Sin embargo, esta semana no se han escuchado burlas, ya que nos hemos enterado de que strong_password ha sido secuestrado en RubyGems y estaba cargando un código muy desagradable. Lee sobre ello y mucho más a continuación.
¿Por qué mi webpack build es lento?
Por Sam Saccone
Se inicia un webpack proyectose construye decentemente rápido, y luego - con el tiempo - se deteriora muy lentamente. Ahora tu frontend tarda una eternidad y todo el mundo se siente miserable. He aquí cómo diagnosticar lo que contribuyó a la lentitud.
https://samsaccone.com/posts/why-is-my-webpack-build-slow.html/
En serio, deja de usar RSA
Por Trail of Bits
El cripto es seguro, ¿verdad? Bueno... no a menos que se use mal. O muy mal - como en los ejemplos mencionados en este artículo. Es un poco largo, pero lo recomendamos para cualquiera que trabaje con criptografía, y especialmente con RSA.
https://blog.trailofbits.com/2019/07/08/fuck-rsa/
Un repaso a las mejores prácticas oficiales de Dockerfile: buenas, malas e inseguras
Por Itamar Turner-Trauring
Normalmente acudimos a la documentación para saber cómo hacer algo. He aquí una revisión de las prácticas recomendadas en la documentación de Docker, que puede que no sean tan geniales como pensamos tras una revisión más detenida.
https://pythonspeed.com/articles/official-docker-best-practices/
10 consejos para revisar el código que no te gusta
Por David Lloyd
Oye, nosotros tampoco somos fans de los "listicles", pero este es oro puro. Ser respetuoso en código es algo obvio para algunos, pero poco evidente para otros, y mantener el respeto ante un código "malo" es muy difícil. Aquí tienes algunos consejos para que te resulte más fácil a ti, el revisor, y también al revisado.
https://developers.redhat.com/blog/2019/07/08/10-tips-for-reviewing-code-you-dont-like/
strong_password v0.0.7 rubygem secuestrado
Por Tute Costa
Nuestra noticia principal de la semana, ahora actualizada con una respuesta del autor de la gema. Si no lo has leído, deberías hacerlo, y si aún no has auditado tu Gemfile, deberías hacerlo.
https://withatwist.dev/strong-password-rubygem-hijacked.html
¡Bonus! A ver si alguien acierta un bingo de palabras de moda: he aquí una pantalla inteligente IoT e-ink Raspberry Pi programada con Elixir**En serio, ve a leer sobre ello, es muy... funcional.
Más información: