ar
Feedback
Yazdan Fathali

Yazdan Fathali

الذهاب إلى القناة على Telegram

علاقه مند به امنیت، شبکه و برنامه نویسی. https://yazdan.me

إظهار المزيد
لم يتم تحديد البلدالفئة غير محددة
1 006
المشتركون
-124 ساعات
+17 أيام
+3730 أيام
أرشيف المشاركات
حرف حساب از آقای کشفی ♥️
حرف حساب از آقای کشفی ♥️

چند روز پیش، لکس فریدمن یه اپیزود جدید با DHH منتشر کرد. این تیکه از صحبتای DHH بنظرم برای تازه کار ها میتونه مفید باشه و یه
چند روز پیش، لکس فریدمن یه اپیزود جدید با DHH منتشر کرد. این تیکه از صحبتای DHH بنظرم برای تازه کار ها میتونه مفید باشه و یه چشم انداز دقیق تری از وضعیت امروز بهتون بده: ایجنت ها برنامه نویسی رو از ریشه تغییر دادن یعنی روند کار دیگه فقط این نیست که بشینی دستی کد بزنی و الان ما به سمت یه agent-accelerated workflow رفتیم و خیلی از شیوه های کلاسیک برنامه نویسی منسوخ شدن. به عبارت دیگه ایجنت بخش زیادی از کارهای development رو انجام میده و شما بیشتر روی جهت گیری و تصمیمات اصلی تمرکز میکنی. چندتا تغییر اصلی که DHH ازش صحبت کرد و منم باهاش موافقم: اولی حرکت به سمت Agent-Driven Development هست که الان همه ما باهاش آشنا هستیم و هممون میدونیم که ایجنت یه چیزی فراتر از اتوکامپلیت و چت بات هستن و الان عملا داریم از autonomous agentهایی استفاده میکنیم که میتونن بخش قابل‌توجهی از development ( یا حتی همه development ) رو خودشون جلو ببرن. مثلا توی پروژه‌ های خود DHH مثل همین Omarchy ، میزان agent acceleration تقریبا به ۱۰۰٪ نزدیک شده یعنی ایجنت ها میان تسک هارو میگیرن، کد مینویسن و خودشون کار رو جلو میبرن در حالی که طبق گفته خود DHH ، ایشون بیشتر درگیر high-level design و review میشه. یعنی دوران کارهای منوال و حوصله‌ سربر تموم شده و خیلی از کارهای repetitive و mechanical که قبلا باید خودمون باهاشون درگیر میشدیم الان میفته گردن ایجنت ها. در نتیجه پروگرمر میتونه بیشتر روی مغز استخوون نرم‌ افزار تمرکز کنه. مورد دوم اینکه مولتی تسکینگ وارد برنامه نویسی میشه: کار کردن با ایجنت ها باعث میشه طرز فکر شما از حالت single-threaded بیاد بیرون و بره سمت یه جور parallel-processing mindset. یعنی دیگه قرار نیست بشینی منتظر بمونی یه ایجنت یه خط code رو تموم کنه و بعد بری سراغ تسک بعدی. شما باید همزمان چندتا ایجنت رو run کنی و هرکدوم یه task جدا رو جلو ببرن. خودت بیشتر شبیه یه conductor میشی که داره چندتا process رو همزمان مدیریت می‌کنه. سوم اینکه ایجنت ها توی دیباگینگ و امنیت هم خیلی قوی‌ تر شدن: ایحنت ها توی پیدا کردن ارور ها و آسیب پذیری ها هم خیلی خیلی خوب عمل میکنن. حتی بعضی وقت‌ ها می‌تونن چندتا مرحله‌ پیچیده رو پشت سر هم به هم وصل کنن و یه exploit chain بسازن و چیزهایی که ممکنه برای یه آدم خیلی سخت یا زمان بر باشه. حالا بنظر DHH اینا به این معنی نیست که برنامه نویسی دیگه لازم نیست. در واقع role برنامه‌ نویس داره عوض میشه. یعنی ده ها بار DHH تاکید میکنه که human intuition هنوز خیلی مهمه و مخصوصا برای اینکه آخر کار ببینی چیزی که ساخته شده، از نظر shape، proportion و architectural integrity واقعا درسته یا نه. سعی کنید این اپیزود لکس فریدمن رو حتما ببینید، اگر DHH هم نمیشناسید حتما برید در موردش بخونید. من چند وقت پیش پادکست ReWork رو داخل recommendation سایتم قرار دادم و اون پادکست برای DHH و همکارش جیسن فراید هست و بنظر من از بهترین پادکست های حوزه فناوری محسوب میشه، با اینکه مخاطب زیادی نداره و کاملا دلی ضبطش میکنن :))) لینک اپیزود لکس فریدمن: https://youtu.be/NYFGCESmikA?si=yeDZLqwHBaxM9bUt پادکست ReWork از 37Signals : https://37signals.com/podcast/

photo content
+1

نسخه جدید رو گذاشتم بالا و از همون آدرس قبلی قابل دسترس هست. دیروز به یه سری از بچها دسترسی دادم و به صورت محدود تست گرفتیم،
نسخه جدید رو گذاشتم بالا و از همون آدرس قبلی قابل دسترس هست. دیروز به یه سری از بچها دسترسی دادم و به صورت محدود تست گرفتیم، تا جایی که زمان اجازه میداد نشستم و مشکلات اصلی رو رفع کردم. فعلا دسترسیم به دیتابیس قبلی هم محدود شده، هر زمان محدودیت برداشته بشه میرم و دیتا رو برمیدارم و یه فیچری اضافه میکنم که بتونین اطلاعات قبلی خودتون رو ، import کنین به اپ جدید ❤️ https://pomodorus.yazdan.me/

آقای شریف زاده که نیازی به تعریف من ندارن. من خودم یک vault داخل آبسیدین دارم که فقط در مورد تکنیک هایی هست که از رو دست آقای شریف زاده یاد گرفتم و خب کلا متودولوژی ایشون یه تاثیر زیادی رو دیدگاه من نسبت به امنیت گذاشته + با چند تا از همین تکنیک ها اخیرا تعدادی آسیب پذیری هم پیدا کردم. اگر شرایطش رو دارید حتما توصیه میکنم که شرکت کنید.

برای اولین بار بنا به درخواست فراوانی که در این چهار سال داشتیم که کارگاه هایی برگذار شود که به صورت تخصصی فقط به یک بخش خاص اشاره شود و کوتاه باشد و اولین کارگاه با اسیب پذیری مورد علاقه خودم شروع خواهد شد : Bypass Authentication بی راه نیست اگه بگم ۳۰ درصد کل بانتی دو سال اخیر من با این تایپ حمله بوده Bypass Authentication 1. 5 شهریور :‌جلسه شروع و درک این اسیب پذیری به همراه حل مثال ها فراوان ۲. ۱۲ شهریور:‌بررسی عمیق این اسیب پذیری از دید تجربه و مثال ها متنوع که منجر به زیروکلیک و وان کلیک اکانت تیک اور خواهد شد ۳. ۱۹ شهریور:‌ استفاده از دانش کسب شده برای کار روی تارگت ها واقعی برای ثبت نام میتوانید از لینک زیر استفاده کنید: https://www.instagram.com/stories/pentesterland/3971393261971578538?utm_source=ig_story_item_share&igsi=NTZpZDU0ZHd4cTY1

✍️
✍️

♥️
♥️

photo content

با این دیدگاه خیلی موافقم، هر چند که واقعا پیروی ازش دشوار هست چون صدای tech giants به مراتب بلندتر هست. من حتی حس میکنم نظرا
با این دیدگاه خیلی موافقم، هر چند که واقعا پیروی ازش دشوار هست چون صدای tech giants به مراتب بلندتر هست. من حتی حس میکنم نظرات افرادی مثل sam harris خیلی واقع گرایانه تر از dario و آلتمن و امثالهم هست. دلیل؟ چون افرادی مثل sam harris ، بار ها پیش بینی هاشون در مورد آینده، با ضریب خطای پایین درست از آب در اومده. شما میتونین لکچر های سم هریس بین سال های ۲۰۱۰ تا ۲۰۱۵ رو گوش کنین و ایشون انگار داره آینده رو پیشگویی میکنه و واقعا جالب هست. البته که خب صدای بزرگان تکنولوژی به مراتب بلندتره و این عزیزان برای ایجاد هایپ و جذب سرمایه، دست به کارهای خیلی عجیب غریبی میزنن. نمونه اش همینکه میگن ایجنت ما از محیط سندباکس فرار کرد و ۱۰ تا کمپانی رو هک کرد و خب ما هم باور میکنیم :)))))))

یه بخش به وبسایتم اضافه کردم و میخوام مطالبی که روزانه میخونم و چیزایی که گوش میدم رو اینجا بذارم. چند تا پادکستی که خیلی سفت
یه بخش به وبسایتم اضافه کردم و میخوام مطالبی که روزانه میخونم و چیزایی که گوش میدم رو اینجا بذارم. چند تا پادکستی که خیلی سفت و سخت گوش میدم رو همون اول گذاشتم و مهم ترینش همین پادکست david senra هست. بعدش acquired هست که میره پیشینه کمپانی های بزرگ رو از روز اول بررسی میکنه، مثلا اپیزود TSMC شاید خفن ترینش باشه. لکس فریدمن هم که دیگه معروفه و من خیلی دوستش دارم. البته زیاد پادکست مکالمه ای دوست ندارم، قدیما وقتی داخل مترو اتوبوس بودم فقط Joe Rogan خیلی گوش میدادم و زبانمم از همونجا خوب شد، مثلا یه موقع هایی از محل کار تا خونه پیاده میرفتم و سه چهار ساعت بکوب داشتم Joe Rogan گوش میدادم، یبارم کنار اتوبان خفت شدم و بیشتر ازینکه ناراحت گوشیم باشم ناراحت این بودم که تا خونه چیزی ندارم گوش کنم 🤣 حالا فعلا چند پادکستی که دوست دارمو گذاشتم + چند تا لکچر قدیمی از جردن پترسن که هیچوقت برام قدیمی نمیشه + یه وورکشاپ رایگان از مایکل اسکاک در مورد توسعه کسبو کار. حالا بیکار شم باید یه سری آیتم دیگه اضافه کنم، بعلاوه اینکه روزانه هم کلی چیز باحال جدید پیدا میکنم و اگه داکیومنت نکنم همشون گمو گور میشه. لینک: https://www.yazdan.me/r/

💔

شرکت آنتروپیک، مدل های خودش رو به احترام یک ریاضیدان نابغه آمریکایی، Claude نام گذاری کرده! Claude Elwood Shannon چند وقتیه د
شرکت آنتروپیک، مدل های خودش رو به احترام یک ریاضیدان نابغه آمریکایی، Claude نام گذاری کرده! Claude Elwood Shannon چند وقتیه دارم راجع بهش مطالعه میکنم وشخصیت جالبی هست و توصیه میکنم برید راجع بهش بخونید. کلاد یک فریموورک ۶ قدمی برای حل مسئله داشته که اتفاقا یک شباهت هایی به فریموورک ایلان هم داره، و من بعدا فریموورک ایلان ( که بهش میگه The Algorithm ) رو هم میذارم اینجا و من خودم چندین ساله که از The Algorithm پیروی میکنم و ملکه ذهنم شده ... حالا فریموورک کلاد هم برام جالب بود و در عین سادگی، بسیار کاربردی هست: ۱. ساده‌سازی (Simplify): مسئله رو تا جای ممکن ساده کن و اینقدر چیزهای اضافی و حاشیه‌ ای رو حذف کن تا فقط اصل مشکل باقی بمونه. ۲. قدم‌های خلاقانه و تدریجی (Ingenious Incrementalism): شما بالاخره یک جایی در پروسه حل مسئله به بن بست میخوری، اینجور مواقع برو و جواب چند مسئله مشابه رو بررسی کن و سعی کن الگوی جواب هارو پیدا کنی. بعد سعی کن اون الگو رو با مسئله جدید تطبیق بدی و یک راه حل از دلشون در بیاری.
نظر شخصی خودم: اینجور مواقع حتی اگه به جواب هم نرسی، باز هم یک الگو و pattern جدید یاد گرفتی و اگر ده بار این کارو تکرار کنی، توانایی حل مسئله ات به مراتب قوی تر میشه و به مرور زمان میتونی به سرعت مسائل پیچیده تر رو حل کنی!
۳. سوال رو از نو مطرح کن (Restate the Question): گاهی فقط خود صورت مسئله پیچیده هست و خود مسئله سخت نیست! یعنی نحوه ای که شما داری به مشکل نگاه میکنی هم اهمیت زیادی داره و خیلی اوقات با بازنویسی صورت مسئله، میتونی از بن بست خارج بشی راه حل رو پیدا کنی. ۴. مسئله رو بشکون و به قسمت های کوچیک تر تقسیم کن (Break into Pieces): شما زارت نمیتونی یه مسئله چند وجهی و پیچیده رو در یک نگاه حل کنی و در قدم اول باید بیای مسئله رو خورد کنی و ازش یک سری مسائل کوچیک تر و ساده تر در بیاری، بعد تلاش کنی اون مسائل ساده رو به صورت جدا از هم حل کنی. خیلی اوقات راه حال نهایی از کنار هم گذاشتن همین جواب های ساده به دست میاد. ۵. مسئله رو برعکس کن (Invert): اگه نمی‌تونی از فرضیاتت به نتیجه برسی، موقتا فرض کن که نتیجه نصفه نیمه ای که گرفتی درسته! بعد ببین آیا میتونی از اون نتیجه، فرضیات اولیه رو ثابت کنی یا نه. احتمالا در این پروسه، نگرش های جدیدی توی ذهنت شکل میگیره که میتونه به حل مسئله کمک کنه. ۶. تعمیم دادن (Generalize): وقتی یه راه‌حل پیدا کردی، فقط به همون مسئله اکتفا نکن. ببین گستره این راه‌حل چقدره و کجاها میتونی ازین راه حلی که پیدا کردی، دوباره استفاده کنی. — این اپیزود از پادکستر محبوبم David Senra هم پیشنهاد میکنم ببینی: https://youtu.be/I2nCGnoNCvk?si=vCarWFNVy7UK8i9M اطلاعات خیلی جالبی ازینکه کلاد کی بود و چکار هایی انجام داده بهت میده، جالبه بعضی از آدم هایی که دنیارو تغییر میدن اسمشون چقدر راحت فراموش میشه :))

احتمالا شما ایلان ماسک رو بخاطر هیاهو و جنجال هایی که درست میکنه میشناسید، و یا اینکه فکر میکنید صرفا ایشون مدیرعامل یک سری ا
احتمالا شما ایلان ماسک رو بخاطر هیاهو و جنجال هایی که درست میکنه میشناسید، و یا اینکه فکر میکنید صرفا ایشون مدیرعامل یک سری از کمپانی های بزرگ تکنولوژی هست و زمانش رو صرف کار های اجرایی میکنه. در حالی که واقعیت ۱۸۰ درجه متفاوته! توانایی های فنی و مهندسی ایلان ماسک فضاییه ( واقعا واژه مناسب دیگه ای نمیشه روش گذاشت ) و تا به همین امروز، ایلان ماسک شاید در تک تک تصمیم های فنی که در SpaceX و تسلا گرفته میشه نقش مستقیم داره و بعلاوه اینکه در کمپانی های ایلان ماسک، بوروکراسی وجود نداره و تقریبا همه مهندس هایی که زیر دستش کار میکنن، مستقیما به خود ایلان دسترسی دارن. و اصلا اگر یه مشکل کوچیکی در یکی از قطعات به وجود بیاد، ایلان مستقیما میره بالاسر فردی که مسئول اون قطعه هست. در حالی که در تمام کمپانی های دیگه، همیشه یک یا چند لایه مدیریتی بین کارمندی که رو اون قطعه کار میکرده و CEO وجود داره و در نتیجه، یک ریپرت بین چند نفر دست به دست میشه و در نهایت اون چیزی که مدیر اجرایی میرسه شاید با واقعیت متفاوت باشه. حالا این حرفارو زدم که چی؟ شما اگه به کارهای فنی و مهندسی علاقه داری و میخوای وارد این حوزه بشی، با خوندن این کتاب و کلا مطالعه در مورد زندگی ایلان ماسک خیلی چیز ها میتونی یاد بگیری و خودتو لول آپ کنی. من سعی میکنم که به مرور زمان این تکنیک هارو به زبان ساده و روان بنویسم تا شما هم استفاده کنی، چون خودم بهشون ایمان دارم و ازشون نتیجه گرفتم. یه دلیلی هم داشت که میخواستم این حرفارو بزنم ... شما خیلی اوقات با سوال کردن به جواب مد نظرت نمیرسی، حالا شاید اوایل کار بتونی از بقیه سوال بپرسی و راهنمایی بگیری و بالاخره در زندگی به یک سطح خاصی میرسی که آدمی دور ورت نیست که بخوای ازش سوال بپرسی. اینجا باید چکار کنی؟ باید مشاهده کنی، یا لفظ دقیق انگلیسیش میشه observe کردن اینجا باید با observe کردن آدم هایی که خیلی خفن هستن، ازشون یاد بگیری. بری زندگیشونو بخونی، کارهاشونو نگاه کنی، حرفاشونو گوش کنی و غیره. این کلا بهترین شیوه یادگیری هست بنظرم و من خودم هیچوقت با سوال پرسیدن به نتیجه مطلوبم نرسیدم و جواب تمام سوالاتم رو از طریق ریسرچ و آزمون و خطا بدست آوردم.

♥️ #books

الان که من این یادداشت رو برای شما مینویسم، تقریبا همه ما انسان ها داریم تلاش میکنیم که به لحظه ای که توش هستیم نگاه کنیم، و
الان که من این یادداشت رو برای شما مینویسم، تقریبا همه ما انسان ها داریم تلاش میکنیم که به لحظه ای که توش هستیم نگاه کنیم، و حدس بزنیم که پنج سال بعد چه اتفاقی خواهد افتاد. دلیل سردرگمی و اضطراب شما همین هست چون داری به نقطه اشتباهی از زمان نگاه میکنی. به عبارتی، لحظه کنونی ( مبنای تصمیم گیری شما ) بی ثبات هست، مدام تغییر میکنه و به دنبال اون تصمیم گیری های شما هم در لحظه مدام و مدام تغییر میکنه و این در وجود شما احساس ترس و اضطراب ایجاد میکنه. پس اگر فرض بر این بگیریم که مبنای اضطراب شما، تحلیل نادرست از آینده هست، شاید بشه یک راه حلی برای برطرف کردنش هم پیدا کرد؟ 👈 برو بخون

کسی که برنامه نویسی و کد رو نمیفهمه، نمیتونه خروجی مدل رو وریفای کنه و کسی که نمیتونه خروجی هارو وریفای کنه، نمیتونه مسئولیت
کسی که برنامه نویسی و کد رو نمیفهمه، نمیتونه خروجی مدل رو وریفای کنه و کسی که نمیتونه خروجی هارو وریفای کنه، نمیتونه مسئولیت هم قبول کنه و کسی هم که مسئولیت قبول نمیکنه به درد هیچکسی نمیخوره! اینجوری نیست که بیان بخاطر فشار دادن چند تا دکمه به شما پول بدن، به این خاطر به شما پول میدن که اگه سیستم به مشکل خورد شما مسئولیت قبول کنی و به سرعت بری اون مشکل رو حل کنی تا بیزینس بلاک نشه.
از پستی که دیشب نوشتم 👆

چهار ساعت بکوب در حال نوشتن بودم و همین الان draft اولیه تموم شد. شاید مهم ترین چیزی هست که تا الان نوشتم و شالوده فکری خودم
چهار ساعت بکوب در حال نوشتن بودم و همین الان draft اولیه تموم شد. شاید مهم ترین چیزی هست که تا الان نوشتم و شالوده فکری خودم رو جمع بندی کردم. البته فقط زمان تعیین میکنه که چشم انداز کسی از آینده درست هست یا نه ولی من به چیزی که اینجا نوشتم باور دارم. یک جاهایی نیاز به اصلاح داره، ولی توی همین یکی دو روز منتشرش میکنم.

من روزانه داخل سوشال مدیا به نظراتی برمیخورم که به طرز شاخداری اشتباه و گمراه کننده هستن و این موضوع تقریبا داره از کنترل خار
من روزانه داخل سوشال مدیا به نظراتی برمیخورم که به طرز شاخداری اشتباه و گمراه کننده هستن و این موضوع تقریبا داره از کنترل خارج میشه، این یک نمونه خیلی بارز هست. اینو داخل توییتر نوشتم ولی دوست دارم اینجا هم بذارمش. در درجه اول، کمپانی‌های سخت‌افزاری اصلا برای VC ها جذاب نیستن. نرخ شکست این استارتاپ‌ ها بالای ۹۵٪ هست و شاید فقط ۳٪شون توی بازه‌ پنج‌ ساله به موفقیت برسن. در مقابل، وضعیت کمپانی‌ های نرم‌ افزاری خیلی بهتره. نرخ بقای پنج‌ سالشون بالای ۵۰٪ هست و ضمن اینکه کمپانیای نرم‌ افزاری توی کوتاه‌ مدت میتونن بازدهی به‌مراتب بیشتری داشته باشن و حتی ممکنه یه شرکت توی شیش ماه یا یک سال به سوددهی قابل‌ توجهی برسه و به‌ صورت تصاعدی رشد کنه. در حالی که یه کمپانی سخت‌ افزاری، حتی در خوش‌ بینانه‌ ترین حالت، شاید پنج سال زمان بخواد تا به یه نقطه‌ قابل‌ قبول برسه. اینکه بتونی یه کمپانی سخت‌افزاری موفق بسازی، آدم‌ های مناسبشو پیدا کنی و سرمایه‌ گذار مناسب جذب کنی، واقعا شبیه شکستن شاخ غوله :)) دیتا هم نشون میده که چالش این مسیر چقدر بالاست ولی خب اگه موفق بشی، دیگه احتمالا تا هفت نسلت تامینن :)) بعلاوه برای اینکه اصلا VCها بهت نگاه کنن، حداقل یه کردیت اولیه از آکادمیا یا یه تیم و سابقه‌ خیلی قوی لازم داری. یعنی اینکه یه روز رندوم تصمیم بگیری یه کمپانی سخت‌ افزاری بزنی و مثلا شروع کنی به طراحی و تولید چیپ، تقریبا غیرممکنه مگر اینکه به‌ صورت خدادادی آدم خیلی نابغه‌ ای باشی و دیگه خیلی هم خوش شانس باشی.

بزودی متین استریم هارو شروع میکنه و منو تعدادی دیگه از رفقا در کنارش هستیم و کمک میکنیم. قراره استریم ها کاملا فنی و به دور از حاشیه باشه، من چشم انداز خیلی خوبی براش میبینم و فکر میکنم بتونیم همه در کنار هم ارزش خلق بکنیم. ❤️