Wij Rubyisten hebben de neiging om te grijnzen naar de NPM menigte elke keer als er iets ergs met ze gebeurt (herinner je je left-pad? Of event-stream?). Deze week hoefden we echter niet te grijnzen, want we kwamen erachter dat strong_password was gekaapt op RubyGems en zeer vervelende code aan het laden was. Lees erover en nog veel meer hieronder.
Waarom is mijn webpack build traag?
Door Sam Saccone
U start een webpack projectHet bouwt redelijk snel en dan - na verloop van tijd - verslechtert het langzaam. Nu duurt het bouwen van je frontend een eeuwigheid en iedereen voelt zich ellendig. Hier is hoe je kunt diagnosticeren wat heeft bijgedragen aan de traagheid.
https://samsaccone.com/posts/why-is-my-webpack-build-slow.html/
Serieus, stop met het gebruik van RSA
Door Spoor van Bits
Crypto is veilig, toch? Nou... niet tenzij je het verkeerd gebruikt. Of heel erg verkeerd - zoals in de voorbeelden in dit artikel. Het is een beetje aan de lange kant, maar we raden het aan voor iedereen die cryptowerk doet, en in het bijzonder rond RSA.
https://blog.trailofbits.com/2019/07/08/fuck-rsa/
Een overzicht van de officiële Dockerfile best practices: goed, slecht en onveilig
Door Itamar Turner-Trauring
We gaan meestal naar de documenten voor een referentie over hoe iets te doen. Hier is een overzicht van de aanbevolen werkwijzen in de Docker-documentatie, die bij nader inzien misschien niet zo geweldig zijn als we denken.
https://pythonspeed.com/articles/official-docker-best-practices/
10 tips voor het reviewen van code die je niet leuk vindt
Door David Lloyd
Hé, wij zijn ook geen fan van "listicles", maar deze is puur goud. Respectvol zijn in je code reviews is voor sommigen vanzelfsprekend, voor anderen niet - en respectvol blijven wanneer je geconfronteerd wordt met "slechte" code is erg moeilijk. Hier volgen wat tips om het makkelijker te maken voor jou, de reviewer - en ook voor de reviewer.
https://developers.redhat.com/blog/2019/07/08/10-tips-for-reviewing-code-you-dont-like/
strong_password v0.0.7 rubygem gekaapt
Door Tute Costa
Ons topverhaal van de week, nu bijgewerkt met een reactie van de auteur van de gem. Als je het nog niet gelezen hebt, zou je dat echt moeten doen - en als je je Gemfile nog niet hebt gecontroleerd, zou je dat echt, echt moeten doen.
https://withatwist.dev/strong-password-rubygem-hijacked.html
Bonus! Eens kijken of iemand een buzzword bingo krijgt: hier is een IoT e-ink Raspberry Pi smart display geprogrammeerd met Elixir**.** Maar serieus, ga erover lezen, het is erg functioneel.
Lees meer: