Meillä rubyisteilla on tapana pilkata NPM-joukkoa aina, kun heille tapahtuu jotain pahaa (muistatko left-padin? Tai event-streamin?). Tällä viikolla ei kuitenkaan kuultu irvailua, kun saimme tietää, että strong_password oli kaapattu RubyGemsissa ja että se latasi hyvin ikävää koodia. Lue siitä ja paljon muuta alta.
Miksi webpackin rakentaminen on hidasta?
Sam Saccone
Käynnistät webpack projekti, se rakentuu kohtuullisen nopeasti, ja sitten - ajan myötä - se heikkenee hitaasti. Nyt etusivun rakentaminen kestää ikuisuuden, ja kaikki ovat onnettomia. Näin voit diagnosoida, mikä on vaikuttanut hitauteen.
https://samsaccone.com/posts/why-is-my-webpack-build-slow.html/
Lakkaa tosissasi käyttämästä RSA:ta
Mukaan Trail of Bits
Krypto on turvallista, eikö? No... ei, ellei sitä käytetä väärin. Tai hyvin väärin - kuten tässä artikkelissa mainituissa esimerkeissä. Se on hieman pidempi, mutta suosittelemme sitä kaikille, jotka tekevät kryptotyötä, erityisesti RSA:n parissa.
https://blog.trailofbits.com/2019/07/08/fuck-rsa/
Katsaus virallisiin Dockerfilejen parhaisiin käytäntöihin: hyvät, huonot ja turvattomat käytännöt
Itamar Turner-Trauring
Yleensä etsimme asiakirjoista viitteitä siitä, miten jokin asia tehdään. Tässä on katsaus Dockerin dokumentaatiossa suositeltuihin käytäntöihin, jotka eivät ehkä olekaan niin hyviä kuin luulemme niiden olevan tarkemmin tarkasteltuna.
https://pythonspeed.com/articles/official-docker-best-practices/
10 vinkkiä koodin tarkistamiseen, josta et pidä
David Lloyd
Hei, mekään emme ole "listicles"-faneja, mutta tämä on puhdasta kultaa. Kunnioittava suhtautuminen koodi Arvostelu on joillekin itsestäänselvyys, toisille itsestäänselvyys - ja on hyvin vaikeaa pysyä kunnioittavana, kun joutuu kohtaamaan "huonoa" koodia. Seuraavassa on muutamia vinkkejä siitä, miten voit tehdä siitä helpompaa sinulle, arvostelijalle - ja myös arvostelun kohteelle.
https://developers.redhat.com/blog/2019/07/08/10-tips-for-reviewing-code-you-dont-like/
strong_password v0.0.7 rubygem kaapattu
Tute Costa
Viikon ykkösjuttumme, jota on nyt päivitetty vastauksella helmiartikkelin kirjoittajalta. Jos et ole vielä lukenut sitä, sinun pitäisi todella lukea se - ja jos et ole vielä auditoinut gemfileäsi, sinun pitäisi todella, todella tehdä se.
https://withatwist.dev/strong-password-rubygem-hijacked.html
Bonus! Katsotaanpa, saako kukaan bingo-sanaa: tässä on IoT e-ink Raspberry Pi -älynäyttö, joka on ohjelmoitu Elixirillä.**.** Vakavasti ottaen, mene lukemaan siitä, se on hyvin toiminnallinen.
Lue lisää: