COMPΞZ 🧬
396 subscribers
1.87K photos
52 videos
24 files
739 links
متخصص کامپیوتر و نرم‌افزار • سازنده • هنرمند و طراح • مجموعه‌دار • نویسنده • تحلیل‌گر • مشاور استارتاپی و ایده‌پرداز

𐎲𐎴𐎠𐎼𐎴𐎫𐎹 𐏃𐎢𐎶𐎠𐎫𐎹

We create because the world deserves better code.

https://linktr.ee/compez
Download Telegram
من بدون vpn هیچ استفاده‌ای از فیلترنت ندارم! یعنی کاربردی نداره که بخوام استفاده داشته باشم.

این گزارش مصرف من هست که جنی‌کانکت واسم ثبت کرده! روی گوشیمم که مصرفم مثل همیشه بوده تقریباً ۱/۴ دسکتاپ.

میان‌گین مصرفم روزانه ۱.۵ تا ۳ گیگ در مجموع باشه چطور میشه طی یکی دو روز کل بستم تموم میشه! بابا حداقل یه نصف ماهی از روش بگذره.

تقریباً‌ هر ماه ۲ بار من بستهٔ ۴۵ گیگ می‌گیرم که با الگوی مصرفم همینه، کل مصرفم برای چند ماه حتی به ۳۰۰ گیگ هم نرسیده.

چی شد حالا یه هفته نشده تموم شد؟ 😐 دزدی نیست پس چیه؟ قوناخ باجیه؟

برنامه نوشتم که همین چیزارو واسم حساب کنه که بدونم مصرفم چیه.

به یاد اون پدر سوخته افتادم که می‌گه بسته‌هارو گرون نکردیم فقط حجمشون کم شده! این که دیگه بدتر الاغ! گرون نکردیم حجم کم کردیم دیگه چه حرفیه! شماها رسماً یه مشت روانی منگول هستین فکر کردین ملت هم مثل خودتون نادونن نمی‌تونن دو دو تا چهارتا کنن!؟ از اینکه حق اعتراض رو گرفتی ازشون حرف بزنن زبونشونو می‌بری یا میبری بالای دار قشنگ دارین سوء استفاده می‌کنید.

توی همه چیز همین هستید. پر رو و زور گوی نفهم!
COMPΞZ 🧬
من بدون vpn هیچ استفاده‌ای از فیلترنت ندارم! یعنی کاربردی نداره که بخوام استفاده داشته باشم. این گزارش مصرف من هست که جنی‌کانکت واسم ثبت کرده! روی گوشیمم که مصرفم مثل همیشه بوده تقریباً ۱/۴ دسکتاپ. میان‌گین مصرفم روزانه ۱.۵ تا ۳ گیگ در مجموع باشه چطور میشه…
تازه این بخشی از یه مسألست که عمومی شده.

من قبلاً خدمات ثبت دامین و میزبانی وب هم می‌دادم! اما به یه دلیل جمعش کردم (نوسان شدید دلار).

دیروز یه بنده خدایی از آشنا‌ها اومد بعد چند سال ازم کمک خواست که براش یه سایت ثبت کنم، حساب کتاب کردم عین قیمتی که برای عموم مشتریا میدن رو بهش دادم ولی چون نمایندگی ثبت دارم یه هزینه‌ای هم مثلاً به عنوان سود برای من می‌مونه. خلاصه حساب کتاب کردم گفتم فلان قدر کل هزینه ثبت دامین و میزبانیت هست؛ کارای نصب و راه‌اندازیش رو هم همینطوری ردیف کردم گفتم دوستمه مشکلی نیست. نیم ساعت نکشید واسش انجامش دادم.

حالا اومد کارشو من ردیف کردم آنی هم پولشو زد و بعد کارشو انجام دادم ولی همین که من اومدم ثبت کردم هزینه به خاطر نوسان طوری شد که نه تنها برای من سودی نبود بلکه به ضرر هم تبدیل شد! یعنی هیچی! مزیت اون درصد کمی که به عنوان نمایندگی میزبانی و ثبت می‌گرفتم هم سر به سر شد. 😐

حالا بنده خدا با خودش می‌گه کارمو فلانی انجام داد یه سودی هم خودش کرد! نه والا، نه تنها سود نکرد بلکه ضرر هم کرد! اینه واقعیت بازار کور که نیستیم.

بعد می‌گین اغتشاش‌گرین! خب کثافت ملت برای همین چیزا دارن اعتراض می‌کنن! ۸۰ روز مارو بیکار کردین به ککتون هم نبود! به خاک سیاه نشوندینمون! خیلی از کسب‌و‌کار‌ها نابود شد رفت پی کارش! شخصاً به خاطر همین بی‌اعتمادی و عدم پایداری ۹۰٪ کارهایی که می‌کردم رو تعطیل کردم چون شده مسخره‌بازی!

من همین الآن بخوام هر کسب و کاری رو بیارم بالا یکی از دلایلی که نمی‌تونم روش مطمئن باشم نوسانات و نا پایداری شدید اقتصاده. توی همچین مملکتی معلومه که تو بخوای همچین کاری کنی یه سمتشو بازنده‌ای! یا اینکه باید دزد باشی! به روش دزدی بیای دلاری که امروز مثلاً ۱۸۸ تومن هست رو با ۲۲۰ هزار تومن حساب کنی😐 وقتی هم که اومد پایین باز به قیمت همون دلار ۲۲۰ تومنی که می‌کردی تو پاچهٔ ملت حساب کنی! بماند ۱۰٪ مالیات، بماند زحمتش.

کاری کردین که آدم خجالت می‌کشه بعضی از کار‌هایی که می‌تونه انجام بده و خیلی هم شرافتمندانه هست رو کلاً بیخیال بشه! یعنی انقدر ضرر زیان و دردسر سازه از بیخ می‌گی بیخیال... گور بابای همه چیز.

این‌ها واقعیت صنف خدماتی رایانست؛ حالا بماند کلی دنگ و فنگ و مسئولیت‌هایی که برای آدم می‌سازه.
یکی از مسائل مربوط به وب به خصوص در مورد CMS‌ها نقض حقوق کپی‌رایت هست که توی ایران زیاد بهش توجه نمی‌کنن.

مثلاً فرض کنید شما سایتی رو ساختی با ورد‌پرس یا هر سیستم تجاری دیگه‌ای مثل IPS.

در صورتی که شما مجوز رو نقض کرده باشی، سیستم میاد پشتیبانی رو حذف می‌کنه و در صورت مشاهده (اگه در کشور‌ی که قوانین نرم‌افزار براشون مهمه) حق دارن روی صاحب وب‌سایت شکایت کنن.

تگرا طوری طراحی شده، که وقتی وب‌سایت یا صاحب وب‌سایت مجوز‌های سیستم رو نقض کنه یا حذفش کنه، سیستم شروع می‌کنه به نابود کردن کل سایت. :)

شما به سازنده ضرر می‌زنی؟ من حال و حوصلهٔ شکایت بازی ندارم! خود سیستم به زبونی که لایقشی صحبت می‌کنه باهات.

تمام داده‌ها، تمام مواردی که از تگرا قدرت می‌گیرن رو همرو همونجا نابود می‌کنه و می‌گه بای بای عزیزم! دیگه شلوغی نکنی‌ها... 😄 البته این قبل از تخریب سایت هشدار‌های لازم رو میده و بعد از اطمینان از عدم رعایت اقدام می‌کنه.

این یک موضوع مهمی بود که روی سیستم‌های اسکریپتی به سختی می‌شد مدیریتش کرد! اما چون تگرا کامپایلری هست، می‌خوای چیکارش کنی؟ کرک؟! کار نخواهد کرد. 😉 چون باید الگوریتم آرگون رو هک کنی. 😝
COMPΞZ 🧬
یکی از مسائل مربوط به وب به خصوص در مورد CMS‌ها نقض حقوق کپی‌رایت هست که توی ایران زیاد بهش توجه نمی‌کنن. مثلاً فرض کنید شما سایتی رو ساختی با ورد‌پرس یا هر سیستم تجاری دیگه‌ای مثل IPS. در صورتی که شما مجوز رو نقض کرده باشی، سیستم میاد پشتیبانی رو حذف می‌کنه…
این CMS به صورت پیش‌فرض از زبان فارسی به عنوان یکی از زبان‌های اصلی و همراه سیستم پشتیبانی می‌کنه.

یعنی نیازی نیست یکی برداره مثل ورد‌پرس یه وب‌سایت ایرانی بسازه و اسمشو بذاره فروشگاه ورد‌پرس فارسی یا تولید کننده ‌قالب‌های ایرانی و فارسی.

چون سازندش خودش ایرانیه، پس به این موضوع از همون اول اهمیت میده. 😎
COMPΞZ 🧬
این CMS به صورت پیش‌فرض از زبان فارسی به عنوان یکی از زبان‌های اصلی و همراه سیستم پشتیبانی می‌کنه. یعنی نیازی نیست یکی برداره مثل ورد‌پرس یه وب‌سایت ایرانی بسازه و اسمشو بذاره فروشگاه ورد‌پرس فارسی یا تولید کننده ‌قالب‌های ایرانی و فارسی. چون سازندش خودش…
در بحث تایپو‌گرافی (نوشتاری متن) قلمی که به صورت پیش‌فرض و رایگان روی تگرا برای زبان فارسی پشتیبانی می‌شه، چیزی نیست جز وزیر‌متن یادگاری از دوست خودمون صابر راستیکردار.

خدا رحمتش کنه، سازندهٔ بهترین قلم‌های متن‌باز و رایگان ایرانی بود.

البته این ویژگی سیستم رو طوری توسعه دادم که می‌تونه تجاری‌سازی هم بشه! یعنی نصب و استفاده از قلم‌های تجاری و نه رایگان.
آدمِ حقیقت، اگر لازم باشد نظرش را عوض می‌کند؛ آدمِ متعصب، فقط مدل توجیهش را عوض می‌کند.
می‌دونی چرا بیشتر سایت‌ها، مخصوصاً اون‌هایی که با AI ساخته می‌شن، شبیه هم هستن؟

چون کسی که پرامپت می‌نویسه، معمولاً فقط می‌گه یه وب‌سایت با فلان ویژگی‌ها بساز و چون هوش مصنوعی هم از یک الگوی از پیش تعریف شده دستور می‌گیره؛ همون رو برای n مورد پیاده‌سازی می‌کنه.

مدل‌های تکراری و به شدت پوچ! بدون هیچ اصول مهندسی شده.

خب نویسنده نمی‌دونه طراحی محصول، فقط چیدن چند کارت، گرادینت و دکمه نیست؛ پشتش چیزی هست به نام طراحی سیستم یا همون Design System که برای هر محصول باید خاص باشه.

یعنی هویت بصری، رنگ‌ها، تایپوگرافی، فاصله‌ها، کامپوننت‌ها، رفتارها و قواعدی که باعث می‌شن محصول شخصیت خودش رو داشته باشه.

بدون دانش UI/UX و ذهنیت هنرمندانه، خروجی برای شما میشه همون طرحی که اشباع شده.

مثل اینه که وقتی توی یه جمع صدا می‌کنن کامبیز؛ همهٔ حاضرین در جمع برگردن بگن بله؟! با من بودی؟😁 اینجاست که می‌گی ای بابا این چه وضعشه!


#designsystem #design #uiux #ai #webdesign
COMPΞZ 🧬
مدل‌های تکراری و به شدت پوچ! بدون هیچ اصول مهندسی شده.
یکی از ویژگی‌های دیگر تگرا CMS اینه که به شما امکان توسعهٔ Design System رو فراهم می‌کنه.

علاوه بر اینکه یک طراحی پیش‌فرض کاملاً استاندارد رو ارائه میده، بلکه یک ساختاری براش پیاده کردم که می‌تونی ورودی کسب و کارت رو بهش بدی، در یک دستور تخصصی تبدیلش کنه به AI و سپس طرح اختصاصی شمارو روی تگرا پیاده‌سازی کنه.

یعنی مثل اینه که بگی من این لباس و این مدل تیپ مورو می‌خوام!
این معماری بسیار پیچیدست و تا حدی پیاده‌سازیش کردم اما فکر می‌کنم بتونم به مرحله‌ای برسونمش که قالب‌های خیلی خفنی داشته باشه.
COMPΞZ 🧬
یکی از ویژگی‌های دیگر تگرا CMS اینه که به شما امکان توسعهٔ Design System رو فراهم می‌کنه. علاوه بر اینکه یک طراحی پیش‌فرض کاملاً استاندارد رو ارائه میده، بلکه یک ساختاری براش پیاده کردم که می‌تونی ورودی کسب و کارت رو بهش بدی، در یک دستور تخصصی تبدیلش کنه…
نکتهٔ جالب‌ترش اینه که چون هستهٔ سیستم با ++C ساخته شده؛ یک API میانی براش در نظر گرفتم که می‌تونه با کمترین دستور مدل ساختن نسخهٔ موبایل و یا دسکتاپ یک محصول مرتبط با وب‌سایت شمارو ارائه کنه.

این‌ها دستور‌العمل‌هایی هستند که برای فهم از طریق مدل‌های فعلی OpenAI و Claude بهش آموزش خواهم داد که به هیچ عنوان طرح یا مدل‌های تکراری برای همه نوع وب‌سایت‌ها تولید نکنه.

دارندهٔ وب‌سایت به راحتی می‌تونه api‌های مورد نیازش رو از هستهٔ وب‌سایت استخراج و اون رو به عنوان یک مدل دادهٔ در دسترس ارائه کنه! بدون اینکه نیاز باشه مدیر سایت دانش کار کردن با SQL و معماری‌های GraphQL یا Restful رو داشته باشه.

همچین چیزی توی هیچ یک از سیستم‌های مدیریت محتوا نداریم.
چیزی مشابه مدل‌های موتور‌های بازی‌سازی UE با مدل بلو‌پرینت.
تا حالا شده دردِ شلاقی که به تنِ یکی دیگه می‌خوره، توی بدنت بپیچه؟ آن‌قدری که دلت بخواد خودت رو بندازی وسط، فقط برای اینکه چند ضربه کمتر به اون بخوره؟

بعضی دردها مال تنِ تو نیست؛ ولی برای روحت چرا!
یک ویژگی خوب از ماژول‌های ++C که شاید در پروژه‌های ساده‌تر به چشم نیاد اینه که وقتی پروژه بزرگتر می‌شه با تغییر ساختار فایل‌های درون پروژه؛ دیگه نیازی نیست با کوچیک‌ترین تغییر در جایگاه و مسیر فایل‌ها نگران این باشید که توی کدوم مسیر چه چیزی رو include زده بودیم. چون کامپایلر بر مبنای مسیر تعریف شده درون CMake به این موضوع حساسه.

در حالت سنتی شما باید درگیر CMake و مسیر دقیق فایل‌های سرآیند باشید؛ اما ماژول‌ها این ویژگی رو دارن که صرفاً فقط با دستوری مثل دستور زیر:

import tegra.cms.navigation;


در هر بخشی از پروژه که باشید فایل و ماژول مربوط به آن بخش رو وارد و استفاده کنید.
قبل از این من همیشه بخشی از زمانم رو صرف درگیر شدن با خطاهای header not found یا missing file‌های مسخره یا عدم تشخیص سرآیند صرف می‌کردم.

از وقتی که از ماژول‌ها استفاده می‌کنم نه تنها سرعت کامپایل چند برابر شده، بلکه سرعت توسعه هم به خاطر عدم درگیر شدن با مسائل پیش پا افتاده بسیار افزایش پیدا کرده.

حقیقتاً اگه سی++ کار هستی و هنوز از ویژگی‌های استاندارد ۲۰ به بالا استفاده نکردی داری به خودت ظلم می‌کنی.
یکی از موضوعات مهم در امنیت وب‌سایت‌ها، CSRF یا Cross-Site Request Forgery است؛ یعنی جعل درخواست از طریق یک وب‌سایت دیگر.

فرض کنید وارد پنل مدیریت سایت خود شده‌اید و هنوز نشست (Session) شما معتبر است. اگر هم‌زمان وارد یک وب‌سایت مخرب شوید، آن سایت می‌تواند تلاش کند مرورگر شما را وادار کند بدون اطلاع‌تان درخواست‌هایی به وب‌سایت اصلی ارسال کند؛ مثلاً حذف یک مطلب، تغییر تنظیمات یا حتی ایجاد یک حساب کاربری جدید.

به همین دلیل، سیستم‌های حرفه‌ای تنها به ورود کاربر اکتفا نمی‌کنند و از توکن‌های CSRF برای اطمینان از این‌که درخواست واقعاً از همان وب‌سایت و توسط خود کاربر آغاز شده است، استفاده می‌کنند.

در Tegra CMS این مکانیزم با توکن‌های Stateless مبتنی بر HMAC-SHA256 با یک کلید محرمانهٔ ۲۵۶ بیتی پیاده‌سازی شده است؛ بدون نیاز به ذخیره‌سازی سمت سرور، با اتصال مستقیم به نشست کاربر، مقایسهٔ Constant-Time برای جلوگیری از حملات Timing و طراحی Fail-Closed برای حفظ امنیت حتی در شرایط خطا.

برخلاف بسیاری از CMSهای سنتی که از سیستم‌های Nonce اختصاصی استفاده می‌کنند، تگرا از روش‌های استاندارد رمزنگاری و طراحی ماژولار بهره می‌برد؛ رویکردی که تحلیل، آزمون، نگهداری و توسعهٔ آن را شفاف‌تر و قابل اتکاتر می‌کند.

الگوریتم HMAC-SHA256 در جاهای مهمی استفاده شده و مطمئن‌تره؛ مثل:
AWS Signature
GitHub Webhooks
Stripe
Cloudflare
JWT (HS256)

و حتی بسیاری از APIهای بانکی و حساس که امنیت براشون بسیار بسیار مهم‌تره!
امنیت فقط رمز عبور قوی نیست؛ معماری درست، تفاوت یک سیستم معمولی با یک سیستم حرفه‌ای را مشخص می‌کند.

#امنیت_وب #CSRF #CyberSecurity #SoftwareEngineering #Cplusplus #TegraCMS #WebDevelopment #Architecture
COMPΞZ 🧬
یکی از موضوعات مهم در امنیت وب‌سایت‌ها، CSRF یا Cross-Site Request Forgery است؛ یعنی جعل درخواست از طریق یک وب‌سایت دیگر. فرض کنید وارد پنل مدیریت سایت خود شده‌اید و هنوز نشست (Session) شما معتبر است. اگر هم‌زمان وارد یک وب‌سایت مخرب شوید، آن سایت می‌تواند…
حالا چرا تصمیم گرفتم چنین مکانیزم امنیتی را مستقیماً داخل سیستم پیاده‌سازی کنم؟

چون تگرا فقط یک CMS کلاسیک برای ساخت وب‌سایت‌های Web2 نیست. ما به دنبال ساخت چیزی مانند ورد‌پرس نیستیم.

تگرا از ابتدا با نگاهی به Web3، بلاک‌چین، کیف پول‌های دیجیتال، قراردادهای هوشمند و دارایی‌های دیجیتال طراحی شده است.

در چنین بستری، امنیت فقط به معنی محافظت از یک فرم تماس یا پنل مدیریت نیست. فرض کنید یک درخواست مربوط به اتصال کیف پول، انتقال مالکیت یک دارایی دیجیتال، ایجاد یک امضای رمزنگاری‌شده یا اجرای یک عملیات حساس باشد؛ کوچک‌ترین ضعف در اعتبارسنجی درخواست‌ها می‌تواند خسارت‌های جبران‌ناپذیری ایجاد کند.

به همین دلیل، در Tegra مکانیزم محافظت در برابر CSRF را به‌عنوان بخشی از معماری هسته پیاده‌سازی کردم.

هدف فقط جلوگیری از یک حملهٔ رایج نبود؛ هدف ساختن زیرساختی بود که بتواند پایه‌ای مطمئن برای نسل بعدی برنامه‌های Web2 + Web3 باشد.

امنیت چیزی نیست که بعداً به پروژه اضافه شود؛ امنیت باید از همان روز اول، بخشی از معماری سیستم باشد.

#TegraCMS #CyberSecurity #WebSecurity #CSRF #HMAC #Web3 #Blockchain #ModernCpp #SoftwareEngineering
193, 195….200

نشانهٔ چیه؟ 😉
COMPΞZ 🧬
193, 195….200 نشانهٔ چیه؟ 😉
به نظر من، سادست! هدف بستن شریان‌های اقتصادی است.

صادرات را خفه می‌کنند، واردات را مختل می‌کنند و باقی ویرانی را دلار و تورم در سراسر کشور انجام می‌دهد.

خدا به داد مردم‌ برسه فقط، هزینهٔ اصلی رو ما می‌دیم نه حکومت. 😉
بچه‌ها برید کنار، هفتادی و شصتی‌ها بیان جلو بینم!

چه خاکی سرمون کنیم؟🤨
چطوری بگن اینجا ایران نیست؟ :)
COMPΞZ 🧬
این یعنی از این به بعد هر بلایی سر دامین‌های ir و گواهی‌هاشون اومد ایشون مسئولیتی ندارد! یعنی Let’s Encrypt / ISRG می‌گوید وقتی تو گواهی می‌گیری یا استفاده می‌کنی، داری تضمین می‌کنی که: ۱) در کشور/قلمروی مشمول تحریم جامع آمریکا نیستی؛ ۲) شخص یا نهاد ممنوعه/محدودشده…
این تحریم اجرا شده و ظاهرا بعضی از سایت‌های خبری و‌ سیاسی داخل ایران با مشکل برخوردن و نتایجشون از جستجوی گوگل حذف شده.

نکتهٔ مهم!

اینا که اینترنت رو راحت می‌بندن عین خیالشونم نیست و ثابت هم کردن مهم نیست کسب و کار‌های ملت به فنا بره یا نره.

بنابراین کافیه برای مقابله، مراکز گواهی مانند Let’s Encrypt رو مسدود یا فیلتر کنن و نتیجهٔ این یعنی نابودی و اختلال در سراسر وب ایران.
احتمال قطع شدن ارتباطات بالاست.
هرجا که هستید، مراقب خودتون باشید. ❤️‍🔥🫡

هر آغازی بدون شک پایانی دارد.
Please open Telegram to view this post
VIEW IN TELEGRAM