Noi rubyisti tendiamo a sogghignare contro il gruppo NPM ogni volta che gli succede qualcosa di brutto (ricordate il left-pad? o l'event-stream?). Questa settimana, però, non c'è da sogghignare, perché abbiamo appreso che strong_password è stato dirottato su RubyGems e stava caricando del codice molto pericoloso. Leggete questo e molto altro qui sotto.
Perché la mia build di webpack è lenta?
Di Sam Saccone
Si avvia un webpack progettoSi costruisce in modo decentemente veloce e poi, col tempo, si deteriora lentamente. Ora la compilazione del frontend dura un'eternità e tutti sono infelici. Ecco come diagnosticare cosa ha contribuito alla lentezza.
https://samsaccone.com/posts/why-is-my-webpack-build-slow.html/
Sul serio, smettete di usare RSA
Da Trail of Bits
La crittografia è sicura, giusto? Beh... non lo è, a meno che non la si usi in modo sbagliato. O molto sbagliato, come negli esempi citati in questo articolo. È un po' lungo, ma lo raccomandiamo a tutti coloro che lavorano con la crittografia, in particolare con RSA.
https://blog.trailofbits.com/2019/07/08/fuck-rsa/
Un'analisi delle best practice ufficiali dei Dockerfile: buone, cattive e insicure
Di Itamar Turner-Trauring
Di solito ci rivolgiamo alla documentazione per avere un riferimento su come fare qualcosa. Ecco una rassegna delle pratiche raccomandate nella documentazione di Docker, che a un'analisi più approfondita potrebbero non essere così eccezionali come pensiamo.
https://pythonspeed.com/articles/official-docker-best-practices/
10 consigli per la revisione del codice che non vi piace
Di David Lloyd
Nemmeno noi siamo fan delle "liste", ma questa è oro puro. Essere rispettosi nella propria codice Le recensioni sono scontate per alcuni, non ovvie per altri, e rimanere rispettosi di fronte a un codice "cattivo" è molto difficile. Ecco alcuni consigli su come rendere più facile la situazione per voi, recensori, e anche per il recensore.
https://developers.redhat.com/blog/2019/07/08/10-tips-for-reviewing-code-you-dont-like/
strong_password v0.0.7 rubygem dirottato
Di Tute Costa
Il nostro articolo di punta della settimana, ora aggiornato con la risposta dell'autore della gemma. Se non l'avete letta, dovreste farlo, e se non avete ancora controllato il vostro Gemfile, dovreste farlo.
https://withatwist.dev/strong-password-rubygem-hijacked.html
Bonus! Vediamo se qualcuno riesce a fare bingo con le parole d'ordine: ecco un display intelligente IoT e-ink di Raspberry Pi programmato con Elixir**.** Seriamente, comunque, andate a leggerlo, è molto funzionale.
Per saperne di più: