COMPΞZ 🧬
前往频道在 Telegram
متخصص کامپیوتر و نرمافزار • سازنده • هنرمند و طراح • مجموعهدار • نویسنده • تحلیلگر • مشاور استارتاپی و ایدهپرداز 𐎲𐎴𐎠𐎼𐎴𐎫𐎹 𐏃𐎢𐎶𐎠𐎫𐎹 We create because the world deserves better code. https://linktr.ee/compez
显示更多未指定国家未指定类别
366
订阅者
+424 小时
+237 天
+3930 天
帖子存档
369
عرزشی جماعت عموماً با من بحث نمیکنن، چون میدونن بری هر توجیهشون صد تا آیه میارم میکوبم تو عمق وجودشون که هم کیش هم مات میشن.
بیا یه چیزی رو باهات به اشتراک بذارم که یکی از دلایلی هست که خیلی وقته مسیرم رو از شماها جدا کرده.
این سورهٔ شعراء، آیات ۱۵۱–۱۵۲ مثال بدی نیست.
نوشته که:
وَلَا تُطِيعُوا أَمْرَ الْمُسْرِفِينَ ١٥١
الَّذِينَ يُفْسِدُونَ فِي الْأَرْضِ وَلَا يُصْلِحُونَ ١٥٢
ترجمش میشه این به فارسی:
و از فرمانِ اسرافکاران اطاعت نکنید؛
همان کسانی که در زمین فساد میکنند و اصلاح نمیکنند.
چون تو منطق حالیت نیست، ترجمه کردن به فارسی رو هم به گردن نمیگیری اینم تفسیرش! ابله من از ده سالگی با قرآن سرو کار داشتم! تمام آداب و رسومش رو ازبرم.
اینم تفسیری از درکش از همون مراجعی که عین بت میپرستیشون.
تقریباً همهٔ مفسران کلاسیک و معاصر، از جمله محمد بن جریر طبری، ابن کثیر، فخرالدین رازی، علامه طباطبایی و ناصر مکارم شیرازی، بر این نکته اتفاق دارند که حضرت صالح مردم را از پیروی از رهبران و صاحبان نفوذی که منشأ فساد هستند بازمیدارد.بخش آخرش رو صد بار بخون! قرآن اطاعت از صاحبان قدرت را مطلق نمیداند؛ اگر آنان منشأ فساد باشند (که هستند) و در مسیر اصلاح حرکت نکنند (که نمیکنند)، از پیروی آنان نهی میکند. تمام شد رفت! این یکی از هزاران دلایل شرعی که ما حکومتپرست نیستیم. حکم الهیه! 😄 شب شیک ابله!
369
احتمال قطع شدن ارتباطات بالاست.
هرجا که هستید، مراقب خودتون باشید. ❤️🔥🫡
هر آغازی بدون شک پایانی دارد.
369
این تحریم اجرا شده و ظاهرا بعضی از سایتهای خبری و سیاسی داخل ایران با مشکل برخوردن و نتایجشون از جستجوی گوگل حذف شده.
نکتهٔ مهم!
اینا که اینترنت رو راحت میبندن عین خیالشونم نیست و ثابت هم کردن مهم نیست کسب و کارهای ملت به فنا بره یا نره.
بنابراین کافیه برای مقابله، مراکز گواهی مانند Let’s Encrypt رو مسدود یا فیلتر کنن و نتیجهٔ این یعنی نابودی و اختلال در سراسر وب ایران.
369
به نظر من، سادست! هدف بستن شریانهای اقتصادی است.
صادرات را خفه میکنند، واردات را مختل میکنند و باقی ویرانی را دلار و تورم در سراسر کشور انجام میدهد.
369
حالا چرا تصمیم گرفتم چنین مکانیزم امنیتی را مستقیماً داخل سیستم پیادهسازی کنم؟
چون تگرا فقط یک CMS کلاسیک برای ساخت وبسایتهای Web2 نیست. ما به دنبال ساخت چیزی مانند وردپرس نیستیم.
تگرا از ابتدا با نگاهی به Web3، بلاکچین، کیف پولهای دیجیتال، قراردادهای هوشمند و داراییهای دیجیتال طراحی شده است.
در چنین بستری، امنیت فقط به معنی محافظت از یک فرم تماس یا پنل مدیریت نیست. فرض کنید یک درخواست مربوط به اتصال کیف پول، انتقال مالکیت یک دارایی دیجیتال، ایجاد یک امضای رمزنگاریشده یا اجرای یک عملیات حساس باشد؛ کوچکترین ضعف در اعتبارسنجی درخواستها میتواند خسارتهای جبرانناپذیری ایجاد کند.
به همین دلیل، در Tegra مکانیزم محافظت در برابر CSRF را بهعنوان بخشی از معماری هسته پیادهسازی کردم.
هدف فقط جلوگیری از یک حملهٔ رایج نبود؛ هدف ساختن زیرساختی بود که بتواند پایهای مطمئن برای نسل بعدی برنامههای Web2 + Web3 باشد.
امنیت چیزی نیست که بعداً به پروژه اضافه شود؛ امنیت باید از همان روز اول، بخشی از معماری سیستم باشد.
#TegraCMS #CyberSecurity #WebSecurity #CSRF #HMAC #Web3 #Blockchain #ModernCpp #SoftwareEngineering
369
یکی از موضوعات مهم در امنیت وبسایتها، CSRF یا Cross-Site Request Forgery است؛ یعنی جعل درخواست از طریق یک وبسایت دیگر.
فرض کنید وارد پنل مدیریت سایت خود شدهاید و هنوز نشست (Session) شما معتبر است. اگر همزمان وارد یک وبسایت مخرب شوید، آن سایت میتواند تلاش کند مرورگر شما را وادار کند بدون اطلاعتان درخواستهایی به وبسایت اصلی ارسال کند؛ مثلاً حذف یک مطلب، تغییر تنظیمات یا حتی ایجاد یک حساب کاربری جدید.
به همین دلیل، سیستمهای حرفهای تنها به ورود کاربر اکتفا نمیکنند و از توکنهای CSRF برای اطمینان از اینکه درخواست واقعاً از همان وبسایت و توسط خود کاربر آغاز شده است، استفاده میکنند.
در Tegra CMS این مکانیزم با توکنهای Stateless مبتنی بر HMAC-SHA256 با یک کلید محرمانهٔ ۲۵۶ بیتی پیادهسازی شده است؛ بدون نیاز به ذخیرهسازی سمت سرور، با اتصال مستقیم به نشست کاربر، مقایسهٔ Constant-Time برای جلوگیری از حملات Timing و طراحی Fail-Closed برای حفظ امنیت حتی در شرایط خطا.
برخلاف بسیاری از CMSهای سنتی که از سیستمهای Nonce اختصاصی استفاده میکنند، تگرا از روشهای استاندارد رمزنگاری و طراحی ماژولار بهره میبرد؛ رویکردی که تحلیل، آزمون، نگهداری و توسعهٔ آن را شفافتر و قابل اتکاتر میکند.
الگوریتم HMAC-SHA256 در جاهای مهمی استفاده شده و مطمئنتره؛ مثل:
AWS Signature GitHub Webhooks Stripe Cloudflare JWT (HS256)و حتی بسیاری از APIهای بانکی و حساس که امنیت براشون بسیار بسیار مهمتره! امنیت فقط رمز عبور قوی نیست؛ معماری درست، تفاوت یک سیستم معمولی با یک سیستم حرفهای را مشخص میکند. #امنیت_وب #CSRF #CyberSecurity #SoftwareEngineering #Cplusplus #TegraCMS #WebDevelopment #Architecture
369
یک ویژگی خوب از ماژولهای ++C که شاید در پروژههای سادهتر به چشم نیاد اینه که وقتی پروژه بزرگتر میشه با تغییر ساختار فایلهای درون پروژه؛ دیگه نیازی نیست که نگران این باشید که توی کدوم مسیر چه چیزی رو include زده بودیم.
در حالت سنتی شما باید درگیر CMake و مسیر دقیق فایلهای سرآیند باشید؛ اما ماژولها این ویژگی رو دارن که صرفاً فقط با دستوری مثل دستور زیر:
import tegra.cms.navigation;
در هر بخشی از پروژه که باشید فایل و ماژول مربوط به آن بخش رو وارد و استفاده کنید.
قبل از این من همیشه بخشی از زمانم رو صرف درگیر شدن با خطاهای header not found یا missing fileهای مسخره یا عدم تشخیص سرآیند صرف میکردم.
از وقتی از ماژولها استفاده میکنم نه تنها سرعت کامپایل چند برابر شده، بلکه سرعت توسعه هم به خاطر عدم درگیر شدن با مسائل پیش پا افتاده بسیار افزایش پیدا کرده.
حقیقتاً اگه سی++ کار هستی و هنوز از ویژگیهای استاندارد ۲۰ به بالا استفاده نکردی داری به خودت ظلم میکنی.369
تا حالا شده دردِ شلاقی که به تنِ یکی دیگه میخوره، توی بدنت بپیچه؟ آنقدری که دلت بخواد خودت رو بندازی وسط، فقط برای اینکه چند ضربه کمتر به اون بخوره؟
بعضی دردها مال تنِ تو نیست؛ ولی برای روحت چرا!
369
فهرست برخی از Design Systemهای معروف
https://spectrum.adobe.com
https://atlas.adeven.com
https://fluent2.microsoft.design
https://developer.apple.com/design
https://m3.material.io
369
منظورم اینه که در بخشی از تنظیمات Developer Mode تگرا، مدیر میتونه درخواست خروجی ساختار پروژهٔ حرفهای تحت Qt و فناوری Qt Quick رو ارسال کنه!
چه چیزی بهتر از این! :)
369
نکتهٔ جالبترش اینه که چون هستهٔ سیستم با ++C ساخته شده؛ یک API میانی براش در نظر گرفتم که میتونه با کمترین دستور مدل ساختن نسخهٔ موبایل و یا دسکتاپ یک محصول مرتبط با وبسایت شمارو ارائه کنه.
اینها دستورالعملهایی هستند که برای فهم از طریق مدلهای فعلی OpenAI و Claude بهش آموزش خواهم داد که به هیچ عنوان طرح یا مدلهای تکراری برای همه نوع وبسایتها تولید نکنه.
دارندهٔ وبسایت به راحتی میتونه apiهای مورد نیازش رو از هستهٔ وبسایت استخراج و اون رو به عنوان یک مدل دادهٔ در دسترس ارائه کنه! بدون اینکه نیاز باشه مدیر سایت دانش کار کردن با SQL و معماریهای GraphQL یا Restful رو داشته باشه.
همچین چیزی توی هیچ یک از سیستمهای مدیریت محتوا نداریم.
چیزی مشابه مدلهای موتورهای بازیسازی UE با مدل بلوپرینت.
369
تگرا CMS یک خوبیای که داره اینه که به شما امکان توسعهٔ Design System رو فراهم میکنه.
علاوه بر اینکه یک طراحی پیشفرض کاملاً استاندارد رو ارائه میده، بلکه یک ساختاری براش پیاده کردم که میتونی ورودی کسب و کارت رو بهش بدی، در یک دستور تخصصی تبدیلش کنه به AI و سپس طرح اختصاصی شمارو روی تگرا پیادهسازی کنه.
یعنی مثل اینه که بگی من این لباس و این مدل تیپ مورو میخوام! با اسکلتبندی و مغزم کاری نداشته باش.
369
میدونی چرا بیشتر سایتها، مخصوصاً اونهایی که با AI ساخته میشن، شبیه هم هستن؟
چون کسی که پرامپت مینویسه، معمولاً فقط میگه یه وبسایت با فلان ویژگیها بساز و چون هوش مصنوعی هم از یک الگوی از پیش تعریف شده دستور میگیره؛ همون رو برای n مورد پیادهسازی میکنه.
مدلهای تکراری و به شدت پوچ!
خب نویسنده نمیدونه طراحی محصول، فقط چیدن چند کارت، گرادینت و دکمه نیست؛ پشتش چیزی هست به نام سیستم طراحی یا همون Design System که برای هر محصول باید خاص باشه.
یعنی هویت بصری، رنگها، تایپوگرافی، فاصلهها، کامپوننتها، رفتارها و قواعدی که باعث میشن محصول شخصیت خودش رو داشته باشه.
بدون دانش UI/UX و ذهنیت هنرمندانه، خروجی برای شما میشه همون طرحی که اشباع شده.
مثل اینه که وقتی توی یه جمع صدا میکنن کامبیز؛ همهٔ حاضرین در جمع برگردن بگن بله؟! با من بودی؟😁 اینجاست که میگی ای بابا این چه وضعشه!
#designsystem #design #uiux #ai #webdesign
369
در بحث تایپوگرافی (نوشتاری متن) قلمی که به صورت پیشفرض و رایگان روی تگرا برای زبان فارسی پشتیبانی میشه، چیزی نیست جز وزیرمتن یادگاری از دوست خودمون صابر راستیکردار.
خدا رحمتش کنه، سازندهٔ بهترین قلمهای ایرانی بود.
البته این ویژگی سیستم رو طوری توسعه دادم که میتونه تجاریسازی هم بشه! یعنی نصب و استفاده از قلمهای تجاری و نه رایگان.
369
این CMS به صورت پیشفرض از زبان فارسی به عنوان یکی از زبانهای اصلی و همراه سیستم پشتیبانی میکنه.
یعنی نیازی نیست یکی برداره مثل وردپرس یه وبسایت ایرانی بسازه و اسمشو بذاره فروشگاه وردپرس فارسی یا تولید کننده قالبهای ایرانی و فارسی.
چون سازندش خودش ایرانیه، پس به این موضوع از همون اول اهمیت میده. 😎
369
یکی از مسائل مربوط به وب به خصوص در مورد CMSها نقض حقوق کپیرایت هست که توی ایران زیاد بهش توجه نمیکنن.
مثلاً فرض کنید شما سایتی رو ساختی با وردپرس یا هر سیستم تجاری دیگهای مثل IPS.
در صورتی که شما مجوز رو نقض کرده باشی، سیستم میاد پشتیبانی رو حذف میکنه و در صورت مشاهده (اگه در کشوری که قوانین نرمافزار براشون مهمه) حق دارن روی صاحب وبسایت شکایت کنن.
تگرا طوری طراحی شده، که وقتی وبسایت یا صاحب وبسایت مجوزهای سیستم رو نقض کنه یا حذفش کنه، سیستم شروع میکنه به نابود کردن کل سایت. :)
شما به سازنده ضرر میزنی؟ من حال و حوصلهٔ شکایت بازی ندارم! خود سیستم به زبونی که لایقشی صحبت میکنه باهات.
تمام دادهها، تمام مواردی که از تگرا قدرت میگیرن رو همرو همونجا نابود میکنه و میگه بای بای عزیزم! دیگه شلوغی نکنیها... 😄 البته این قبل از تخریب سایت هشدارهای لازم رو میده و بعد از اطمینان از عدم رعایت اقدام میکنه.
این یک موضوع مهمی بود که روی سیستمهای اسکریپتی به سختی میشد مدیریتش کرد! اما چون تگرا کامپایلری هست، میخوای چیکارش کنی؟ کرک؟! کار نخواهد کرد. 😉 چون باید الگوریتم آرگون رو هم کنی. 😝
