من بدون vpn هیچ استفادهای از فیلترنت ندارم! یعنی کاربردی نداره که بخوام استفاده داشته باشم.
این گزارش مصرف من هست که جنیکانکت واسم ثبت کرده! روی گوشیمم که مصرفم مثل همیشه بوده تقریباً ۱/۴ دسکتاپ.
میانگین مصرفم روزانه ۱.۵ تا ۳ گیگ در مجموع باشه چطور میشه طی یکی دو روز کل بستم تموم میشه! بابا حداقل یه نصف ماهی از روش بگذره.
تقریباً هر ماه ۲ بار من بستهٔ ۴۵ گیگ میگیرم که با الگوی مصرفم همینه، کل مصرفم برای چند ماه حتی به ۳۰۰ گیگ هم نرسیده.
چی شد حالا یه هفته نشده تموم شد؟ 😐 دزدی نیست پس چیه؟ قوناخ باجیه؟
برنامه نوشتم که همین چیزارو واسم حساب کنه که بدونم مصرفم چیه.
به یاد اون پدر سوخته افتادم که میگه بستههارو گرون نکردیم فقط حجمشون کم شده! این که دیگه بدتر الاغ! گرون نکردیم حجم کم کردیم دیگه چه حرفیه! شماها رسماً یه مشت روانی منگول هستین فکر کردین ملت هم مثل خودتون نادونن نمیتونن دو دو تا چهارتا کنن!؟ از اینکه حق اعتراض رو گرفتی ازشون حرف بزنن زبونشونو میبری یا میبری بالای دار قشنگ دارین سوء استفاده میکنید.
توی همه چیز همین هستید. پر رو و زور گوی نفهم!
این گزارش مصرف من هست که جنیکانکت واسم ثبت کرده! روی گوشیمم که مصرفم مثل همیشه بوده تقریباً ۱/۴ دسکتاپ.
میانگین مصرفم روزانه ۱.۵ تا ۳ گیگ در مجموع باشه چطور میشه طی یکی دو روز کل بستم تموم میشه! بابا حداقل یه نصف ماهی از روش بگذره.
تقریباً هر ماه ۲ بار من بستهٔ ۴۵ گیگ میگیرم که با الگوی مصرفم همینه، کل مصرفم برای چند ماه حتی به ۳۰۰ گیگ هم نرسیده.
چی شد حالا یه هفته نشده تموم شد؟ 😐 دزدی نیست پس چیه؟ قوناخ باجیه؟
برنامه نوشتم که همین چیزارو واسم حساب کنه که بدونم مصرفم چیه.
به یاد اون پدر سوخته افتادم که میگه بستههارو گرون نکردیم فقط حجمشون کم شده! این که دیگه بدتر الاغ! گرون نکردیم حجم کم کردیم دیگه چه حرفیه! شماها رسماً یه مشت روانی منگول هستین فکر کردین ملت هم مثل خودتون نادونن نمیتونن دو دو تا چهارتا کنن!؟ از اینکه حق اعتراض رو گرفتی ازشون حرف بزنن زبونشونو میبری یا میبری بالای دار قشنگ دارین سوء استفاده میکنید.
توی همه چیز همین هستید. پر رو و زور گوی نفهم!
COMPΞZ 🧬
من بدون vpn هیچ استفادهای از فیلترنت ندارم! یعنی کاربردی نداره که بخوام استفاده داشته باشم. این گزارش مصرف من هست که جنیکانکت واسم ثبت کرده! روی گوشیمم که مصرفم مثل همیشه بوده تقریباً ۱/۴ دسکتاپ. میانگین مصرفم روزانه ۱.۵ تا ۳ گیگ در مجموع باشه چطور میشه…
تازه این بخشی از یه مسألست که عمومی شده.
من قبلاً خدمات ثبت دامین و میزبانی وب هم میدادم! اما به یه دلیل جمعش کردم (نوسان شدید دلار).
دیروز یه بنده خدایی از آشناها اومد بعد چند سال ازم کمک خواست که براش یه سایت ثبت کنم، حساب کتاب کردم عین قیمتی که برای عموم مشتریا میدن رو بهش دادم ولی چون نمایندگی ثبت دارم یه هزینهای هم مثلاً به عنوان سود برای من میمونه. خلاصه حساب کتاب کردم گفتم فلان قدر کل هزینه ثبت دامین و میزبانیت هست؛ کارای نصب و راهاندازیش رو هم همینطوری ردیف کردم گفتم دوستمه مشکلی نیست. نیم ساعت نکشید واسش انجامش دادم.
حالا اومد کارشو من ردیف کردم آنی هم پولشو زد و بعد کارشو انجام دادم ولی همین که من اومدم ثبت کردم هزینه به خاطر نوسان طوری شد که نه تنها برای من سودی نبود بلکه به ضرر هم تبدیل شد! یعنی هیچی! مزیت اون درصد کمی که به عنوان نمایندگی میزبانی و ثبت میگرفتم هم سر به سر شد. 😐
حالا بنده خدا با خودش میگه کارمو فلانی انجام داد یه سودی هم خودش کرد! نه والا، نه تنها سود نکرد بلکه ضرر هم کرد! اینه واقعیت بازار کور که نیستیم.
بعد میگین اغتشاشگرین! خب کثافت ملت برای همین چیزا دارن اعتراض میکنن! ۸۰ روز مارو بیکار کردین به ککتون هم نبود! به خاک سیاه نشوندینمون! خیلی از کسبوکارها نابود شد رفت پی کارش! شخصاً به خاطر همین بیاعتمادی و عدم پایداری ۹۰٪ کارهایی که میکردم رو تعطیل کردم چون شده مسخرهبازی!
من همین الآن بخوام هر کسب و کاری رو بیارم بالا یکی از دلایلی که نمیتونم روش مطمئن باشم نوسانات و نا پایداری شدید اقتصاده. توی همچین مملکتی معلومه که تو بخوای همچین کاری کنی یه سمتشو بازندهای! یا اینکه باید دزد باشی! به روش دزدی بیای دلاری که امروز مثلاً ۱۸۸ تومن هست رو با ۲۲۰ هزار تومن حساب کنی😐 وقتی هم که اومد پایین باز به قیمت همون دلار ۲۲۰ تومنی که میکردی تو پاچهٔ ملت حساب کنی! بماند ۱۰٪ مالیات، بماند زحمتش.
کاری کردین که آدم خجالت میکشه بعضی از کارهایی که میتونه انجام بده و خیلی هم شرافتمندانه هست رو کلاً بیخیال بشه! یعنی انقدر ضرر زیان و دردسر سازه از بیخ میگی بیخیال... گور بابای همه چیز.
اینها واقعیت صنف خدماتی رایانست؛ حالا بماند کلی دنگ و فنگ و مسئولیتهایی که برای آدم میسازه.
من قبلاً خدمات ثبت دامین و میزبانی وب هم میدادم! اما به یه دلیل جمعش کردم (نوسان شدید دلار).
دیروز یه بنده خدایی از آشناها اومد بعد چند سال ازم کمک خواست که براش یه سایت ثبت کنم، حساب کتاب کردم عین قیمتی که برای عموم مشتریا میدن رو بهش دادم ولی چون نمایندگی ثبت دارم یه هزینهای هم مثلاً به عنوان سود برای من میمونه. خلاصه حساب کتاب کردم گفتم فلان قدر کل هزینه ثبت دامین و میزبانیت هست؛ کارای نصب و راهاندازیش رو هم همینطوری ردیف کردم گفتم دوستمه مشکلی نیست. نیم ساعت نکشید واسش انجامش دادم.
حالا اومد کارشو من ردیف کردم آنی هم پولشو زد و بعد کارشو انجام دادم ولی همین که من اومدم ثبت کردم هزینه به خاطر نوسان طوری شد که نه تنها برای من سودی نبود بلکه به ضرر هم تبدیل شد! یعنی هیچی! مزیت اون درصد کمی که به عنوان نمایندگی میزبانی و ثبت میگرفتم هم سر به سر شد. 😐
حالا بنده خدا با خودش میگه کارمو فلانی انجام داد یه سودی هم خودش کرد! نه والا، نه تنها سود نکرد بلکه ضرر هم کرد! اینه واقعیت بازار کور که نیستیم.
بعد میگین اغتشاشگرین! خب کثافت ملت برای همین چیزا دارن اعتراض میکنن! ۸۰ روز مارو بیکار کردین به ککتون هم نبود! به خاک سیاه نشوندینمون! خیلی از کسبوکارها نابود شد رفت پی کارش! شخصاً به خاطر همین بیاعتمادی و عدم پایداری ۹۰٪ کارهایی که میکردم رو تعطیل کردم چون شده مسخرهبازی!
من همین الآن بخوام هر کسب و کاری رو بیارم بالا یکی از دلایلی که نمیتونم روش مطمئن باشم نوسانات و نا پایداری شدید اقتصاده. توی همچین مملکتی معلومه که تو بخوای همچین کاری کنی یه سمتشو بازندهای! یا اینکه باید دزد باشی! به روش دزدی بیای دلاری که امروز مثلاً ۱۸۸ تومن هست رو با ۲۲۰ هزار تومن حساب کنی😐 وقتی هم که اومد پایین باز به قیمت همون دلار ۲۲۰ تومنی که میکردی تو پاچهٔ ملت حساب کنی! بماند ۱۰٪ مالیات، بماند زحمتش.
کاری کردین که آدم خجالت میکشه بعضی از کارهایی که میتونه انجام بده و خیلی هم شرافتمندانه هست رو کلاً بیخیال بشه! یعنی انقدر ضرر زیان و دردسر سازه از بیخ میگی بیخیال... گور بابای همه چیز.
اینها واقعیت صنف خدماتی رایانست؛ حالا بماند کلی دنگ و فنگ و مسئولیتهایی که برای آدم میسازه.
یکی از مسائل مربوط به وب به خصوص در مورد CMSها نقض حقوق کپیرایت هست که توی ایران زیاد بهش توجه نمیکنن.
مثلاً فرض کنید شما سایتی رو ساختی با وردپرس یا هر سیستم تجاری دیگهای مثل IPS.
در صورتی که شما مجوز رو نقض کرده باشی، سیستم میاد پشتیبانی رو حذف میکنه و در صورت مشاهده (اگه در کشوری که قوانین نرمافزار براشون مهمه) حق دارن روی صاحب وبسایت شکایت کنن.
تگرا طوری طراحی شده، که وقتی وبسایت یا صاحب وبسایت مجوزهای سیستم رو نقض کنه یا حذفش کنه، سیستم شروع میکنه به نابود کردن کل سایت. :)
شما به سازنده ضرر میزنی؟ من حال و حوصلهٔ شکایت بازی ندارم! خود سیستم به زبونی که لایقشی صحبت میکنه باهات.
تمام دادهها، تمام مواردی که از تگرا قدرت میگیرن رو همرو همونجا نابود میکنه و میگه بای بای عزیزم! دیگه شلوغی نکنیها... 😄 البته این قبل از تخریب سایت هشدارهای لازم رو میده و بعد از اطمینان از عدم رعایت اقدام میکنه.
این یک موضوع مهمی بود که روی سیستمهای اسکریپتی به سختی میشد مدیریتش کرد! اما چون تگرا کامپایلری هست، میخوای چیکارش کنی؟ کرک؟! کار نخواهد کرد. 😉 چون باید الگوریتم آرگون رو هک کنی. 😝
مثلاً فرض کنید شما سایتی رو ساختی با وردپرس یا هر سیستم تجاری دیگهای مثل IPS.
در صورتی که شما مجوز رو نقض کرده باشی، سیستم میاد پشتیبانی رو حذف میکنه و در صورت مشاهده (اگه در کشوری که قوانین نرمافزار براشون مهمه) حق دارن روی صاحب وبسایت شکایت کنن.
تگرا طوری طراحی شده، که وقتی وبسایت یا صاحب وبسایت مجوزهای سیستم رو نقض کنه یا حذفش کنه، سیستم شروع میکنه به نابود کردن کل سایت. :)
شما به سازنده ضرر میزنی؟ من حال و حوصلهٔ شکایت بازی ندارم! خود سیستم به زبونی که لایقشی صحبت میکنه باهات.
تمام دادهها، تمام مواردی که از تگرا قدرت میگیرن رو همرو همونجا نابود میکنه و میگه بای بای عزیزم! دیگه شلوغی نکنیها... 😄 البته این قبل از تخریب سایت هشدارهای لازم رو میده و بعد از اطمینان از عدم رعایت اقدام میکنه.
این یک موضوع مهمی بود که روی سیستمهای اسکریپتی به سختی میشد مدیریتش کرد! اما چون تگرا کامپایلری هست، میخوای چیکارش کنی؟ کرک؟! کار نخواهد کرد. 😉 چون باید الگوریتم آرگون رو هک کنی. 😝
COMPΞZ 🧬
یکی از مسائل مربوط به وب به خصوص در مورد CMSها نقض حقوق کپیرایت هست که توی ایران زیاد بهش توجه نمیکنن. مثلاً فرض کنید شما سایتی رو ساختی با وردپرس یا هر سیستم تجاری دیگهای مثل IPS. در صورتی که شما مجوز رو نقض کرده باشی، سیستم میاد پشتیبانی رو حذف میکنه…
این CMS به صورت پیشفرض از زبان فارسی به عنوان یکی از زبانهای اصلی و همراه سیستم پشتیبانی میکنه.
یعنی نیازی نیست یکی برداره مثل وردپرس یه وبسایت ایرانی بسازه و اسمشو بذاره فروشگاه وردپرس فارسی یا تولید کننده قالبهای ایرانی و فارسی.
چون سازندش خودش ایرانیه، پس به این موضوع از همون اول اهمیت میده. 😎
یعنی نیازی نیست یکی برداره مثل وردپرس یه وبسایت ایرانی بسازه و اسمشو بذاره فروشگاه وردپرس فارسی یا تولید کننده قالبهای ایرانی و فارسی.
چون سازندش خودش ایرانیه، پس به این موضوع از همون اول اهمیت میده. 😎
COMPΞZ 🧬
این CMS به صورت پیشفرض از زبان فارسی به عنوان یکی از زبانهای اصلی و همراه سیستم پشتیبانی میکنه. یعنی نیازی نیست یکی برداره مثل وردپرس یه وبسایت ایرانی بسازه و اسمشو بذاره فروشگاه وردپرس فارسی یا تولید کننده قالبهای ایرانی و فارسی. چون سازندش خودش…
در بحث تایپوگرافی (نوشتاری متن) قلمی که به صورت پیشفرض و رایگان روی تگرا برای زبان فارسی پشتیبانی میشه، چیزی نیست جز وزیرمتن یادگاری از دوست خودمون صابر راستیکردار.
خدا رحمتش کنه، سازندهٔ بهترین قلمهای متنباز و رایگان ایرانی بود.
البته این ویژگی سیستم رو طوری توسعه دادم که میتونه تجاریسازی هم بشه! یعنی نصب و استفاده از قلمهای تجاری و نه رایگان.
خدا رحمتش کنه، سازندهٔ بهترین قلمهای متنباز و رایگان ایرانی بود.
البته این ویژگی سیستم رو طوری توسعه دادم که میتونه تجاریسازی هم بشه! یعنی نصب و استفاده از قلمهای تجاری و نه رایگان.
آدمِ حقیقت، اگر لازم باشد نظرش را عوض میکند؛ آدمِ متعصب، فقط مدل توجیهش را عوض میکند.
میدونی چرا بیشتر سایتها، مخصوصاً اونهایی که با AI ساخته میشن، شبیه هم هستن؟
چون کسی که پرامپت مینویسه، معمولاً فقط میگه یه وبسایت با فلان ویژگیها بساز و چون هوش مصنوعی هم از یک الگوی از پیش تعریف شده دستور میگیره؛ همون رو برای n مورد پیادهسازی میکنه.
مدلهای تکراری و به شدت پوچ! بدون هیچ اصول مهندسی شده.
خب نویسنده نمیدونه طراحی محصول، فقط چیدن چند کارت، گرادینت و دکمه نیست؛ پشتش چیزی هست به نام طراحی سیستم یا همون Design System که برای هر محصول باید خاص باشه.
یعنی هویت بصری، رنگها، تایپوگرافی، فاصلهها، کامپوننتها، رفتارها و قواعدی که باعث میشن محصول شخصیت خودش رو داشته باشه.
بدون دانش UI/UX و ذهنیت هنرمندانه، خروجی برای شما میشه همون طرحی که اشباع شده.
مثل اینه که وقتی توی یه جمع صدا میکنن کامبیز؛ همهٔ حاضرین در جمع برگردن بگن بله؟! با من بودی؟😁 اینجاست که میگی ای بابا این چه وضعشه!
#designsystem #design #uiux #ai #webdesign
چون کسی که پرامپت مینویسه، معمولاً فقط میگه یه وبسایت با فلان ویژگیها بساز و چون هوش مصنوعی هم از یک الگوی از پیش تعریف شده دستور میگیره؛ همون رو برای n مورد پیادهسازی میکنه.
مدلهای تکراری و به شدت پوچ! بدون هیچ اصول مهندسی شده.
خب نویسنده نمیدونه طراحی محصول، فقط چیدن چند کارت، گرادینت و دکمه نیست؛ پشتش چیزی هست به نام طراحی سیستم یا همون Design System که برای هر محصول باید خاص باشه.
یعنی هویت بصری، رنگها، تایپوگرافی، فاصلهها، کامپوننتها، رفتارها و قواعدی که باعث میشن محصول شخصیت خودش رو داشته باشه.
بدون دانش UI/UX و ذهنیت هنرمندانه، خروجی برای شما میشه همون طرحی که اشباع شده.
مثل اینه که وقتی توی یه جمع صدا میکنن کامبیز؛ همهٔ حاضرین در جمع برگردن بگن بله؟! با من بودی؟😁 اینجاست که میگی ای بابا این چه وضعشه!
#designsystem #design #uiux #ai #webdesign
COMPΞZ 🧬
مدلهای تکراری و به شدت پوچ! بدون هیچ اصول مهندسی شده.
یکی از ویژگیهای دیگر تگرا CMS اینه که به شما امکان توسعهٔ Design System رو فراهم میکنه.
علاوه بر اینکه یک طراحی پیشفرض کاملاً استاندارد رو ارائه میده، بلکه یک ساختاری براش پیاده کردم که میتونی ورودی کسب و کارت رو بهش بدی، در یک دستور تخصصی تبدیلش کنه به AI و سپس طرح اختصاصی شمارو روی تگرا پیادهسازی کنه.
یعنی مثل اینه که بگی من این لباس و این مدل تیپ مورو میخوام!
این معماری بسیار پیچیدست و تا حدی پیادهسازیش کردم اما فکر میکنم بتونم به مرحلهای برسونمش که قالبهای خیلی خفنی داشته باشه.
علاوه بر اینکه یک طراحی پیشفرض کاملاً استاندارد رو ارائه میده، بلکه یک ساختاری براش پیاده کردم که میتونی ورودی کسب و کارت رو بهش بدی، در یک دستور تخصصی تبدیلش کنه به AI و سپس طرح اختصاصی شمارو روی تگرا پیادهسازی کنه.
یعنی مثل اینه که بگی من این لباس و این مدل تیپ مورو میخوام!
این معماری بسیار پیچیدست و تا حدی پیادهسازیش کردم اما فکر میکنم بتونم به مرحلهای برسونمش که قالبهای خیلی خفنی داشته باشه.
COMPΞZ 🧬
یکی از ویژگیهای دیگر تگرا CMS اینه که به شما امکان توسعهٔ Design System رو فراهم میکنه. علاوه بر اینکه یک طراحی پیشفرض کاملاً استاندارد رو ارائه میده، بلکه یک ساختاری براش پیاده کردم که میتونی ورودی کسب و کارت رو بهش بدی، در یک دستور تخصصی تبدیلش کنه…
نکتهٔ جالبترش اینه که چون هستهٔ سیستم با ++C ساخته شده؛ یک API میانی براش در نظر گرفتم که میتونه با کمترین دستور مدل ساختن نسخهٔ موبایل و یا دسکتاپ یک محصول مرتبط با وبسایت شمارو ارائه کنه.
اینها دستورالعملهایی هستند که برای فهم از طریق مدلهای فعلی OpenAI و Claude بهش آموزش خواهم داد که به هیچ عنوان طرح یا مدلهای تکراری برای همه نوع وبسایتها تولید نکنه.
دارندهٔ وبسایت به راحتی میتونه apiهای مورد نیازش رو از هستهٔ وبسایت استخراج و اون رو به عنوان یک مدل دادهٔ در دسترس ارائه کنه! بدون اینکه نیاز باشه مدیر سایت دانش کار کردن با SQL و معماریهای GraphQL یا Restful رو داشته باشه.
همچین چیزی توی هیچ یک از سیستمهای مدیریت محتوا نداریم.
چیزی مشابه مدلهای موتورهای بازیسازی UE با مدل بلوپرینت.
اینها دستورالعملهایی هستند که برای فهم از طریق مدلهای فعلی OpenAI و Claude بهش آموزش خواهم داد که به هیچ عنوان طرح یا مدلهای تکراری برای همه نوع وبسایتها تولید نکنه.
دارندهٔ وبسایت به راحتی میتونه apiهای مورد نیازش رو از هستهٔ وبسایت استخراج و اون رو به عنوان یک مدل دادهٔ در دسترس ارائه کنه! بدون اینکه نیاز باشه مدیر سایت دانش کار کردن با SQL و معماریهای GraphQL یا Restful رو داشته باشه.
همچین چیزی توی هیچ یک از سیستمهای مدیریت محتوا نداریم.
چیزی مشابه مدلهای موتورهای بازیسازی UE با مدل بلوپرینت.
COMPΞZ 🧬
میدونی چرا بیشتر سایتها، مخصوصاً اونهایی که با AI ساخته میشن، شبیه هم هستن؟ چون کسی که پرامپت مینویسه، معمولاً فقط میگه یه وبسایت با فلان ویژگیها بساز و چون هوش مصنوعی هم از یک الگوی از پیش تعریف شده دستور میگیره؛ همون رو برای n مورد پیادهسازی میکنه.…
فهرست برخی از Design Systemهای معروف
https://spectrum.adobe.com
https://atlas.adeven.com
https://fluent2.microsoft.design
https://developer.apple.com/design
https://m3.material.io
https://spectrum.adobe.com
https://atlas.adeven.com
https://fluent2.microsoft.design
https://developer.apple.com/design
https://m3.material.io
Adobe
Spectrum, Adobe’s design system
Spectrum provides components and tools to help product teams work more efficiently, and to make Adobe’s applications more cohesive.
تا حالا شده دردِ شلاقی که به تنِ یکی دیگه میخوره، توی بدنت بپیچه؟ آنقدری که دلت بخواد خودت رو بندازی وسط، فقط برای اینکه چند ضربه کمتر به اون بخوره؟
بعضی دردها مال تنِ تو نیست؛ ولی برای روحت چرا!
بعضی دردها مال تنِ تو نیست؛ ولی برای روحت چرا!
یک ویژگی خوب از ماژولهای ++C که شاید در پروژههای سادهتر به چشم نیاد اینه که وقتی پروژه بزرگتر میشه با تغییر ساختار فایلهای درون پروژه؛ دیگه نیازی نیست با کوچیکترین تغییر در جایگاه و مسیر فایلها نگران این باشید که توی کدوم مسیر چه چیزی رو include زده بودیم. چون کامپایلر بر مبنای مسیر تعریف شده درون CMake به این موضوع حساسه.
در حالت سنتی شما باید درگیر CMake و مسیر دقیق فایلهای سرآیند باشید؛ اما ماژولها این ویژگی رو دارن که صرفاً فقط با دستوری مثل دستور زیر:
در هر بخشی از پروژه که باشید فایل و ماژول مربوط به آن بخش رو وارد و استفاده کنید.
قبل از این من همیشه بخشی از زمانم رو صرف درگیر شدن با خطاهای header not found یا missing fileهای مسخره یا عدم تشخیص سرآیند صرف میکردم.
از وقتی که از ماژولها استفاده میکنم نه تنها سرعت کامپایل چند برابر شده، بلکه سرعت توسعه هم به خاطر عدم درگیر شدن با مسائل پیش پا افتاده بسیار افزایش پیدا کرده.
حقیقتاً اگه سی++ کار هستی و هنوز از ویژگیهای استاندارد ۲۰ به بالا استفاده نکردی داری به خودت ظلم میکنی.
در حالت سنتی شما باید درگیر CMake و مسیر دقیق فایلهای سرآیند باشید؛ اما ماژولها این ویژگی رو دارن که صرفاً فقط با دستوری مثل دستور زیر:
import tegra.cms.navigation;
در هر بخشی از پروژه که باشید فایل و ماژول مربوط به آن بخش رو وارد و استفاده کنید.
قبل از این من همیشه بخشی از زمانم رو صرف درگیر شدن با خطاهای header not found یا missing fileهای مسخره یا عدم تشخیص سرآیند صرف میکردم.
از وقتی که از ماژولها استفاده میکنم نه تنها سرعت کامپایل چند برابر شده، بلکه سرعت توسعه هم به خاطر عدم درگیر شدن با مسائل پیش پا افتاده بسیار افزایش پیدا کرده.
حقیقتاً اگه سی++ کار هستی و هنوز از ویژگیهای استاندارد ۲۰ به بالا استفاده نکردی داری به خودت ظلم میکنی.
یکی از موضوعات مهم در امنیت وبسایتها، CSRF یا Cross-Site Request Forgery است؛ یعنی جعل درخواست از طریق یک وبسایت دیگر.
فرض کنید وارد پنل مدیریت سایت خود شدهاید و هنوز نشست (Session) شما معتبر است. اگر همزمان وارد یک وبسایت مخرب شوید، آن سایت میتواند تلاش کند مرورگر شما را وادار کند بدون اطلاعتان درخواستهایی به وبسایت اصلی ارسال کند؛ مثلاً حذف یک مطلب، تغییر تنظیمات یا حتی ایجاد یک حساب کاربری جدید.
به همین دلیل، سیستمهای حرفهای تنها به ورود کاربر اکتفا نمیکنند و از توکنهای CSRF برای اطمینان از اینکه درخواست واقعاً از همان وبسایت و توسط خود کاربر آغاز شده است، استفاده میکنند.
در Tegra CMS این مکانیزم با توکنهای Stateless مبتنی بر HMAC-SHA256 با یک کلید محرمانهٔ ۲۵۶ بیتی پیادهسازی شده است؛ بدون نیاز به ذخیرهسازی سمت سرور، با اتصال مستقیم به نشست کاربر، مقایسهٔ Constant-Time برای جلوگیری از حملات Timing و طراحی Fail-Closed برای حفظ امنیت حتی در شرایط خطا.
برخلاف بسیاری از CMSهای سنتی که از سیستمهای Nonce اختصاصی استفاده میکنند، تگرا از روشهای استاندارد رمزنگاری و طراحی ماژولار بهره میبرد؛ رویکردی که تحلیل، آزمون، نگهداری و توسعهٔ آن را شفافتر و قابل اتکاتر میکند.
الگوریتم HMAC-SHA256 در جاهای مهمی استفاده شده و مطمئنتره؛ مثل:
و حتی بسیاری از APIهای بانکی و حساس که امنیت براشون بسیار بسیار مهمتره!
امنیت فقط رمز عبور قوی نیست؛ معماری درست، تفاوت یک سیستم معمولی با یک سیستم حرفهای را مشخص میکند.
#امنیت_وب #CSRF #CyberSecurity #SoftwareEngineering #Cplusplus #TegraCMS #WebDevelopment #Architecture
فرض کنید وارد پنل مدیریت سایت خود شدهاید و هنوز نشست (Session) شما معتبر است. اگر همزمان وارد یک وبسایت مخرب شوید، آن سایت میتواند تلاش کند مرورگر شما را وادار کند بدون اطلاعتان درخواستهایی به وبسایت اصلی ارسال کند؛ مثلاً حذف یک مطلب، تغییر تنظیمات یا حتی ایجاد یک حساب کاربری جدید.
به همین دلیل، سیستمهای حرفهای تنها به ورود کاربر اکتفا نمیکنند و از توکنهای CSRF برای اطمینان از اینکه درخواست واقعاً از همان وبسایت و توسط خود کاربر آغاز شده است، استفاده میکنند.
در Tegra CMS این مکانیزم با توکنهای Stateless مبتنی بر HMAC-SHA256 با یک کلید محرمانهٔ ۲۵۶ بیتی پیادهسازی شده است؛ بدون نیاز به ذخیرهسازی سمت سرور، با اتصال مستقیم به نشست کاربر، مقایسهٔ Constant-Time برای جلوگیری از حملات Timing و طراحی Fail-Closed برای حفظ امنیت حتی در شرایط خطا.
برخلاف بسیاری از CMSهای سنتی که از سیستمهای Nonce اختصاصی استفاده میکنند، تگرا از روشهای استاندارد رمزنگاری و طراحی ماژولار بهره میبرد؛ رویکردی که تحلیل، آزمون، نگهداری و توسعهٔ آن را شفافتر و قابل اتکاتر میکند.
الگوریتم HMAC-SHA256 در جاهای مهمی استفاده شده و مطمئنتره؛ مثل:
AWS Signature
GitHub Webhooks
Stripe
Cloudflare
JWT (HS256)
و حتی بسیاری از APIهای بانکی و حساس که امنیت براشون بسیار بسیار مهمتره!
امنیت فقط رمز عبور قوی نیست؛ معماری درست، تفاوت یک سیستم معمولی با یک سیستم حرفهای را مشخص میکند.
#امنیت_وب #CSRF #CyberSecurity #SoftwareEngineering #Cplusplus #TegraCMS #WebDevelopment #Architecture
COMPΞZ 🧬
یکی از موضوعات مهم در امنیت وبسایتها، CSRF یا Cross-Site Request Forgery است؛ یعنی جعل درخواست از طریق یک وبسایت دیگر. فرض کنید وارد پنل مدیریت سایت خود شدهاید و هنوز نشست (Session) شما معتبر است. اگر همزمان وارد یک وبسایت مخرب شوید، آن سایت میتواند…
حالا چرا تصمیم گرفتم چنین مکانیزم امنیتی را مستقیماً داخل سیستم پیادهسازی کنم؟
چون تگرا فقط یک CMS کلاسیک برای ساخت وبسایتهای Web2 نیست. ما به دنبال ساخت چیزی مانند وردپرس نیستیم.
تگرا از ابتدا با نگاهی به Web3، بلاکچین، کیف پولهای دیجیتال، قراردادهای هوشمند و داراییهای دیجیتال طراحی شده است.
در چنین بستری، امنیت فقط به معنی محافظت از یک فرم تماس یا پنل مدیریت نیست. فرض کنید یک درخواست مربوط به اتصال کیف پول، انتقال مالکیت یک دارایی دیجیتال، ایجاد یک امضای رمزنگاریشده یا اجرای یک عملیات حساس باشد؛ کوچکترین ضعف در اعتبارسنجی درخواستها میتواند خسارتهای جبرانناپذیری ایجاد کند.
به همین دلیل، در Tegra مکانیزم محافظت در برابر CSRF را بهعنوان بخشی از معماری هسته پیادهسازی کردم.
هدف فقط جلوگیری از یک حملهٔ رایج نبود؛ هدف ساختن زیرساختی بود که بتواند پایهای مطمئن برای نسل بعدی برنامههای Web2 + Web3 باشد.
امنیت چیزی نیست که بعداً به پروژه اضافه شود؛ امنیت باید از همان روز اول، بخشی از معماری سیستم باشد.
#TegraCMS #CyberSecurity #WebSecurity #CSRF #HMAC #Web3 #Blockchain #ModernCpp #SoftwareEngineering
چون تگرا فقط یک CMS کلاسیک برای ساخت وبسایتهای Web2 نیست. ما به دنبال ساخت چیزی مانند وردپرس نیستیم.
تگرا از ابتدا با نگاهی به Web3، بلاکچین، کیف پولهای دیجیتال، قراردادهای هوشمند و داراییهای دیجیتال طراحی شده است.
در چنین بستری، امنیت فقط به معنی محافظت از یک فرم تماس یا پنل مدیریت نیست. فرض کنید یک درخواست مربوط به اتصال کیف پول، انتقال مالکیت یک دارایی دیجیتال، ایجاد یک امضای رمزنگاریشده یا اجرای یک عملیات حساس باشد؛ کوچکترین ضعف در اعتبارسنجی درخواستها میتواند خسارتهای جبرانناپذیری ایجاد کند.
به همین دلیل، در Tegra مکانیزم محافظت در برابر CSRF را بهعنوان بخشی از معماری هسته پیادهسازی کردم.
هدف فقط جلوگیری از یک حملهٔ رایج نبود؛ هدف ساختن زیرساختی بود که بتواند پایهای مطمئن برای نسل بعدی برنامههای Web2 + Web3 باشد.
امنیت چیزی نیست که بعداً به پروژه اضافه شود؛ امنیت باید از همان روز اول، بخشی از معماری سیستم باشد.
#TegraCMS #CyberSecurity #WebSecurity #CSRF #HMAC #Web3 #Blockchain #ModernCpp #SoftwareEngineering
COMPΞZ 🧬
193, 195….200 نشانهٔ چیه؟ 😉
به نظر من، سادست! هدف بستن شریانهای اقتصادی است.
صادرات را خفه میکنند، واردات را مختل میکنند و باقی ویرانی را دلار و تورم در سراسر کشور انجام میدهد.
خدا به داد مردم برسه فقط، هزینهٔ اصلی رو ما میدیم نه حکومت. 😉
صادرات را خفه میکنند، واردات را مختل میکنند و باقی ویرانی را دلار و تورم در سراسر کشور انجام میدهد.
خدا به داد مردم برسه فقط، هزینهٔ اصلی رو ما میدیم نه حکومت. 😉
COMPΞZ 🧬
این یعنی از این به بعد هر بلایی سر دامینهای ir و گواهیهاشون اومد ایشون مسئولیتی ندارد! یعنی Let’s Encrypt / ISRG میگوید وقتی تو گواهی میگیری یا استفاده میکنی، داری تضمین میکنی که: ۱) در کشور/قلمروی مشمول تحریم جامع آمریکا نیستی؛ ۲) شخص یا نهاد ممنوعه/محدودشده…
این تحریم اجرا شده و ظاهرا بعضی از سایتهای خبری و سیاسی داخل ایران با مشکل برخوردن و نتایجشون از جستجوی گوگل حذف شده.
نکتهٔ مهم!
اینا که اینترنت رو راحت میبندن عین خیالشونم نیست و ثابت هم کردن مهم نیست کسب و کارهای ملت به فنا بره یا نره.
بنابراین کافیه برای مقابله، مراکز گواهی مانند Let’s Encrypt رو مسدود یا فیلتر کنن و نتیجهٔ این یعنی نابودی و اختلال در سراسر وب ایران.
نکتهٔ مهم!
اینا که اینترنت رو راحت میبندن عین خیالشونم نیست و ثابت هم کردن مهم نیست کسب و کارهای ملت به فنا بره یا نره.
بنابراین کافیه برای مقابله، مراکز گواهی مانند Let’s Encrypt رو مسدود یا فیلتر کنن و نتیجهٔ این یعنی نابودی و اختلال در سراسر وب ایران.
احتمال قطع شدن ارتباطات بالاست.
هرجا که هستید، مراقب خودتون باشید.❤️🔥 🫡
هر آغازی بدون شک پایانی دارد.
هرجا که هستید، مراقب خودتون باشید.
هر آغازی بدون شک پایانی دارد.
Please open Telegram to view this post
VIEW IN TELEGRAM