مثلا ما برنامه نویسیم
前往频道在 Telegram
رو به پیشرفت و آزادی گروه: @pythonfarsiGP --------- سرور دیسکورد: https://discord.com/invite/vRWCSQYs سرور guilded: https://www.guilded.gg/i/k3Zjgl12
显示更多365
订阅者
+324 小时
+27 天
+730 天
数据加载中...
吸引订阅者
八月 '26
八月 '26
+19
在0个频道中
七月 '26
+10
在0个频道中
Get PRO
六月 '26
+23
在1个频道中
Get PRO
五月 '26
+27
在2个频道中
Get PRO
四月 '260
在0个频道中
Get PRO
三月 '26
+10
在0个频道中
Get PRO
二月 '26
+15
在1个频道中
Get PRO
一月 '26
+62
在0个频道中
Get PRO
十二月 '25
+14
在1个频道中
Get PRO
十一月 '25
+7
在1个频道中
Get PRO
十月 '25
+3
在0个频道中
Get PRO
九月 '25
+24
在0个频道中
Get PRO
八月 '25
+21
在0个频道中
Get PRO
七月 '25
+130
在0个频道中
Get PRO
六月 '250
在0个频道中
Get PRO
五月 '25
+6
在1个频道中
Get PRO
四月 '250
在1个频道中
Get PRO
三月 '250
在0个频道中
Get PRO
二月 '250
在0个频道中
Get PRO
一月 '250
在0个频道中
Get PRO
十二月 '240
在1个频道中
Get PRO
十一月 '240
在0个频道中
Get PRO
十月 '240
在0个频道中
Get PRO
九月 '240
在0个频道中
Get PRO
八月 '240
在0个频道中
Get PRO
七月 '240
在0个频道中
Get PRO
六月 '240
在0个频道中
Get PRO
五月 '24
+9
在0个频道中
Get PRO
四月 '240
在0个频道中
Get PRO
三月 '24
+114
在0个频道中
| 日期 | 订阅者增长 | 提及 | 频道 | |
| 28 八月 | +3 | |||
| 27 八月 | 0 | |||
| 26 八月 | +1 | |||
| 25 八月 | +1 | |||
| 24 八月 | 0 | |||
| 23 八月 | +1 | |||
| 22 八月 | 0 | |||
| 21 八月 | +2 | |||
| 20 八月 | +3 | |||
| 19 八月 | 0 | |||
| 18 八月 | +1 | |||
| 17 八月 | 0 | |||
| 16 八月 | +1 | |||
| 15 八月 | 0 | |||
| 14 八月 | +1 | |||
| 13 八月 | 0 | |||
| 12 八月 | 0 | |||
| 11 八月 | 0 | |||
| 10 八月 | 0 | |||
| 09 八月 | 0 | |||
| 08 八月 | 0 | |||
| 07 八月 | 0 | |||
| 06 八月 | +1 | |||
| 05 八月 | +1 | |||
| 04 八月 | 0 | |||
| 03 八月 | +2 | |||
| 02 八月 | 0 | |||
| 01 八月 | +1 |
频道帖子
⌨️ یه سایت برای تقویت تایپ دهانگشتی
اگه هنوز موقع کدنویسی دنبال کلیدهای کیبورد میگردید، شاید وقتشه تایپ دهانگشتی رو جدیتر تمرین کنید.
سایت edclub بخشی به اسم TypingClub داره که تایپ کردن رو از پایه و بهصورت مرحلهای آموزش میده؛ از جایگیری انگشتها و ردیفهای کیبورد شروع میکنه و کمکم سرعت و دقتتون رو بالا میبره.
🎮 تمرینها هم فقط تایپ خشک و خالی نیستن؛ بازی، امتیاز و چالش هم داره که تمرین رو کمتر خستهکننده میکنه.
برای شروع حتی بعضی دورهها بدون ساخت حساب هم قابل استفادهان؛ ولی با حساب کاربری میتونید پیشرفتتون رو ذخیره کنید.
+تمام زبان هارو داره!
🔗 edclub / TypingClub
#معرفی_سایت #Typing #برنامه_نویسی
| 2 | یه چیزی ذهنم درگیر کرده
▪️معادل فارسی سازی کلمات کار درستیه؟ | 40 |
| 3 | 🔐 چرا Linux میخواد یک API رمزنگاری خودش رو کنار بذاره؟
اسمش `AF_ALG`ـه؛ یک رابط در Linux که به برنامههای معمولی اجازه میده از الگوریتمهای رمزنگاری داخل Kernel استفاده کنن.
ایدهاش ساده بود:
بهجای اینکه هر برنامه جداگانه یک کتابخانه رمزنگاری داشته باشه، میتونست از امکانات Crypto API خود Kernel استفاده کنه.
اما در عمل، نگهداری و امن نگه داشتنش تبدیل به دردسر شد.
AF_ALG در طول سالهای گذشته درگیر چندین مشکل امنیتی شده و بعضی آسیبپذیریها از همین مسیر به Kernel رسیدهاند.
حالا توسعهدهندگان Linux به این نتیجه رسیدهاند که شاید ادامه دادن این رابط ارزش دردسرش رو نداشته باشه و بحث حذف تدریجی اون مطرح شده.
قسمت جالب ماجرا اینه:
قرار بود AF_ALG دسترسی سادهتر به قابلیتهای رمزنگاری Kernel بده؛
اما حالا خودِ همین مسیر دسترسی به یک نگرانی امنیتی تبدیل شده.
یعنی گاهی اوقات امنتر کردن یک سیستم، نه با اضافه کردن قابلیت جدید، بلکه با حذف یک رابط قدیمی انجام میشه.
🔗 https://lwn.net/Articles/1088565/
#Linux #Security #Cryptography #Kernel
────────────
@PythonFarsi2024 | 55 |
| 4 | 🦀 قرار است یک درایور نمایشگر USB با Rust برای Linux ساخته شود
تلاش جدیدی برای نوشتن درایورهای نمایشگر USB با Rust در Linux شروع شده.
چند Patch جدید، abstractionهای لازم برای ساخت یک درایور USB Display با Rust را به Kernel اضافه میکنند.
هدف پروژه، پشتیبانی از DisplayLink DL3 است؛ همون تکنولوژیای که در بعضی USB Dockها برای اتصال مانیتورهای بیشتر استفاده میشه.
جالب اینجاست که این کار میتونه به کنار گذاشتن بخشی از stack فعلی DisplayLink که به درایور خارج از Kernel و نرمافزار بسته وابسته است کمک کنه.
فعلاً این کار در مرحله بررسی و توسعه است، اما یک قدم دیگه برای استفاده جدیتر از Rust در Linux Kernel محسوب میشه.
🔗 https://lwn.net/Articles/1090780/
#Linux #Rust #Kernel #OpenSource
────────────
@PythonFarsi2024 | 59 |
| 5 | 🔐 AppArmor در Linux 7.3 سریعتر میشود
یکی از تغییرات جالب Linux 7.3 مربوط به AppArmor است.
از این نسخه، AppArmor میتواند Policyهای امنیتی را قبل از ارسال به Kernel در فضای کاربر فشرده کند.
این تغییر برای سیستمهایی که Profileهای AppArmor زیادی دارند، میتواند زمان بارگذاری را کاهش دهد؛ Canonical در آزمایشها تا حدود ۳۰٪ بهبود در زمان صرفشده توسط سیستم را برای Profileهای بزرگ گزارش کرده.
مزیت دیگر، مصرف حافظه کمتر است؛ موضوعی که برای سیستمهای محدود مثل دستگاههای Embedded اهمیت بیشتری دارد.
یعنی یک تغییر نسبتاً کوچک در نحوه ذخیره و بارگذاری Policyها، میتواند هم سرعت و هم مصرف منابع را بهتر کند.
این قابلیت همراه با چند تغییر امنیتی و اصلاحات دیگر وارد Linux 7.3 شده است.
🔗 https://www.phoronix.com/news/Linux-7.3-AppArmor
#Linux #Security #AppArmor #OpenSource
────────────
@PythonFarsi2024 | 58 |
| 6 | 🔸 میخواید موقع گوش دادن به آهنگ، متن آهنگ هم همزمان براتون نمایش داده بشه؟
با فایلهای LRC میتونید متن آهنگ رو با زمانبندی دقیق به موزیک پلیر اضافه کنید؛ مثلاً در پلیرهای شیائومی، هواوی و خیلی از پلیرهای دیگه.
برای ساخت فایل LRC میتونید از برنامه LRC Editor استفاده کنید:
🔗 لینک دانلود:
https://f-droid.org/packages/com.cg.lrceditor
چند نکته:
▪️ هر بخش از متن آهنگ در یک Line قرار میگیره.
▪️ با زدن دکمه + میتونید زمان شروع هر خط رو مشخص کنید.
▪️ فایل .lrc باید همنام فایل آهنگ باشه و هر دو داخل یک پوشه قرار بگیرن.
▪️ برای پیدا کردن متن آهنگ میتونید از AI یا سایتهایی مثل Genius کمک بگیرید.
مثلاً میتونید متن فارسی ترجمهشده رو هم کنار متن اصلی قرار بدید تا موقع گوش دادن، ترجمه هم داشته باشید.
#متفرقه #lyric
────────────
@PythonFarsi2024 | 71 |
| 7 | 🔸میخواید اهنگ گوش بدید درکنارش لوریسشم داشته باشید
میتونید با برنامه Lrc editor فایل lrc. بسازید و داخل موزیک پلیر هایی مثل شیاعومی و هواوی و... استفاده کنید.
🔗لینک دانلود برنامه:
https://f-droid.org/packages/com.cg.lrceditor
▪️هر بخش اهنگ توی یک line باشه
▪️با زدن گزینه+ تایم خط ست میشه
▪️باید فایل نهایی هم اسم فایل آهنگ باشه و دریک فولدر باشن
▪️برای پیدا کردن لوریس از ai یا سایت genius.com کمک بگیرید | 1 |
| 8 | 🔴 یک باگ بحرانی Gitea الان در حال سوءاستفاده است
یک آسیبپذیری با شدت 9.8 در Gitea پیدا شده که میتونه به مهاجم اجازه بده روی سروری که Gitea روش اجرا میشه، دستور اجرا کنه.
ماجرا از جایی شروع میشه که مهاجم میتونه یک Patch مخرب به repository بده.
Gitea این Patch رو پردازش میکنه و در شرایط خاص، مهاجم میتونه از همین مسیر یک Git Hook مخرب وارد repository کنه.
بعد از اون، Hook با سطح دسترسی کاربر سرویس Gitea اجرا میشه.
قسمت نگرانکنندهتر اینه که در نصبهایی که ثبتنام کاربران بازه، مهاجم میتونه حتی بدون داشتن حساب قبلی، یک حساب بسازه و دسترسی لازم رو به دست بیاره.
این آسیبپذیری با شناسه CVE-2026-60004 ثبت شده و نسخههای 1.17 تا قبل از 1.27.1 تحت تأثیر قرار دارن.
و حالا موضوع فقط یک باگ تئوری نیست:
CISA این آسیبپذیری رو به فهرست Known Exploited Vulnerabilities اضافه کرده و حملههای واقعی علیه Gitea گزارش شده.
اگر Gitea روی سرور داری، این یکی رو نباید بندازی برای بعد.
🔗 گزارش رسمی Gitea:
https://github.com/go-gitea/gitea/security/advisories/GHSA-rcr6-4jqh-j84m
#Gitea #Security #Git #OpenSource
────────────
@PythonFarsi2024 | 72 |
| 9 | 🔹 وقتی lower() باعث شد Python یک دامنه رو اشتباه ببینه!
یک آسیبپذیری در Python پیدا شده که ریشهاش به پردازش نام دامنههای غیرانگلیسی برمیگرده.
مشکل از اینجا شروع میشه که Python برای تبدیل بعضی دامنهها باید طبق قوانین قدیمی Unicode 3.2 عمل کنه.
اما در یک مسیر از کد، بهجای اون قوانین، از str.lower() استفاده میشد.
این دو روش برای بعضی کاراکترهای خاص نتیجه یکسانی ندارن.
یعنی ممکنه یک ورودی مثل:
دامنهای با یک کاراکتر خاص
در یک قسمت برنامه به یک نام تبدیل بشه، ولی قسمت دیگه همون ورودی رو به نام متفاوتی تبدیل کنه.
حالا تصور کن برنامه قبل از انجام یک عملیات حساس، دامنه رو بررسی کنه.
اگر بررسی امنیتی یک مقدار رو ببینه ولی بخش دیگه مقدار متفاوتی رو استفاده کنه، مهاجم ممکنه بتونه این اختلاف رو به نفع خودش استفاده کنه.
این مشکل با شناسه CVE-2026-17084 ثبت شده و Python برای رفعش، پردازش IDNA 2003 رو اصلاح کرده.
نکته جالب اینه که:
str.lower() خراب نیست.
مشکل از این بود که برای یک کار حساس، تابعی استفاده شده بود که قوانین Unicode متفاوتی رو دنبال میکرد.
🔗 توضیح فنی:
https://sethmlarson.dev/when-str-lower-is-a-security-vulnerability
#Python #Security #CyberSecurity
────────────
@PythonFarsi2024 | 71 |
| 10 | 🔹 netcat رو با Tailscale ترکیب کنی چی میشه؟
Tailcat یه ابزار کوچیک و متنبازه که ایدهی netcat رو میاره روی شبکه Tailscale.
اگه با netcat کار کرده باشی، میدونی میتونه بین دو سیستم یک اتصال ساده TCP/UDP برقرار کنه.
Tailcat همین ایده رو داره، ولی برای دستگاههایی که داخل شبکه Tailscale هستن.
یعنی میتونی بدون درگیر شدن با Port Forwarding، باز کردن پورت روی اینترنت یا پیدا کردن IP عمومی، بین دستگاههای خودت ارتباط برقرار کنی.
مثلاً یه لپتاپ و یه سرور که هر دو Tailscale دارن؛ Tailcat میتونه یک ارتباط مستقیم بینشون ایجاد کنه.
قسمت جالبش اینه که به جای ساختن یک ابزار کاملاً جدید، تجربهی آشنای netcat رو با شبکهی خصوصی Tailscale ترکیب کرده.
یه ابزار کوچیک، ولی برای کارهای شبکهای خیلی کاربردی.
🔗 GitHub:
https://github.com/tailscale/tailcat
#Linux #Tailscale #Networking #OpenSource
────────────
@PythonFarsi2024 | 67 |
| 11 | 没有文字... | 88 |
| 12 | 🔹 شاید مشکل AI Agent خودِ مدل نباشه
چرا بعضی Agentها با وجود استفاده از مدلهای قدرتمند، باز هم عملکرد خوبی ندارن؟
یک دلیل مهم میتونه چیزی باشه که بهش میگن «Harness».
Harness محیطیه که مدل داخلش کار میکنه؛
ابزارها، حافظه، دسترسی به فایلها، محدودیتها و نحوه مدیریت کار.
یعنی ممکنه دو Agent از یک مدل یکسان استفاده کنن، ولی یکی خیلی بهتر عمل کنه.
چون برای Agent فقط «مدل» مهم نیست؛
چیزی که دور مدل ساخته شده هم اهمیت داره.
به همین دلیل رقابت Agentها داره کمکم از «کدوم مدل باهوشتره؟» به «کدوم محیط بهتره؟» تغییر میکنه.
🔗 https://www.earendil.com/what-is-a-harness/
#AI #AIAgents #Programming
────────────
@PythonFarsi2024 | 101 |
| 13 | 🔹 این LSP برای Rust میخواد با کمتر از 100MB RAM کار کنه
Rust Glancer یه LSP جدیده که با یک ایده متفاوت ساخته شده:
اطلاعات تحلیل پروژه رو قرار نیست همهاش داخل RAM نگه داره.
بخش زیادی از این اطلاعات روی دیسک ذخیره میشن و فقط وقتی لازم باشه خونده میشن.
نتیجهای که سازنده دنبالشه؟
مصرف حافظه خیلی پایینتر از چیزی که ابزارهایی مثل rust-analyzer معمولاً دارن؛ هدف پروژه برای پروژههای معمولی کمتر از 100MB رم اعلام شده.
ولی این کار یه هزینه هم داره.
Rust Glancer قرار نیست بعد از هر تغییر، همهچیز رو همون لحظه دوباره تحلیل کنه.
بعضی تحلیلها بعد از Save انجام میشن و در عوض، اطلاعات قبلی روی دیسک باقی میمونه تا لازم نباشه هر بار کل پروژه از صفر بررسی بشه.
یعنی سازنده عملاً یه معامله کرده:
RAM کمتر ←→ کمی تأخیر بیشتر
پروژه هنوز خیلی جوونه و قرار نیست جای rust-analyzer رو گرفته باشه.
ولی ایدهاش جالبه؛ مخصوصاً وقتی میبینی برای داشتن ابزارهای توسعه قدرتمند، همیشه لازم نیست چند گیگ RAM درگیر باشه.
🔗 پروژه:
https://rust-glancer.github.io/
#Rust #Programming #OpenSource
────────────
@PythonFarsi2024 | 99 |
| 14 | 🔹 یه AI تونست برای یک تبلت قدیمی Root پیدا کنه
یه نفر یه Amazon Fire HD 10 مدل ۲۰۲۱ داشته که برای Home Assistant ازش استفاده میکرده.
مشکل اینجا بوده که تبلت مدام خودش خاموش میشده و از لاگها مشخص شده بود بخشی از نرمافزار خود Amazon باعث این خاموشیهاست.
راهحل دائمی؟
گرفتن Root و کنترل کامل دستگاه.
اما یک مشکل وجود داشت:
برای این مدل Fire HD 10 تا اون موقع روش عمومی و شناختهشدهای برای Root وجود نداشت.
صاحب دستگاه تصمیم گرفت برای پیدا کردن راهحل از چند مدل AI کمک بگیره.
مدلها شروع کردن به بررسی firmware، کدها و راههای ممکن برای دسترسی بیشتر به دستگاه.
در نهایت GLM-5.3 تونست بخش اصلی کار رو در یک روز جلو ببره و مسیر Root کردن دستگاه پیدا شد.
نکته جالب اینجاست که برای این کار یک آسیبپذیری قدیمی در درایور GPU دستگاه استفاده شد؛ آسیبپذیریای که قبلاً شناخته شده بود، اما این دستگاه هنوز نسخهای از FireOS رو اجرا میکرد که در برابرش آسیبپذیر بود.
یعنی AI اینجا فقط «کد تولید نکرد».
باید با یک دستگاه واقعی، firmware واقعی و یک مشکل واقعی سر و کله میزد تا در نهایت به یک راهحل عملی برسه.
این شاید یکی از جالبترین نمونههای استفاده از AI برای Reverse Engineering روی سختافزارهای قدیمی باشه.
🔗 داستان کامل:
https://news.ycombinator.com/item?id=49409073
#AI #Android #ReverseEngineering
────────────
@PythonFarsi2024 | 100 |
| 15 | «اگر نتونستم تبلیغات رو بلاک کنم، سایت رو عوض کن»
#ublock_origin_lite #persian_blocker | 98 |
| 16 | 🔹 Cursor داره وارد قلمرو GitHub میشه
Cursor تا امروز بیشتر بهعنوان یک ادیتور کدنویسی با قابلیتهای AI شناخته میشد.
اما حالا فقط نمیخواد جایی باشه که داخلش کد مینویسیم.
این شرکت Origin رو معرفی کرده؛ یک پلتفرم میزبانی کد که Repository، Pull Request، Code Review و مرور کد رو ارائه میده.
حتی میتونه repositoryهای GitHub رو با خودش Sync کنه.
اما بخش جالب ماجرا جای دیگهست.
Cursor میخواد Origin رو از ابتدا برای دنیایی طراحی کنه که AI Agentها هم بخشی از تیم توسعه هستن.
یعنی بهجای اینکه GitHub فقط محلی برای ذخیره کد و مدیریت Pull Request باشه، Origin میخواد کد، Agent و فرایند توسعه رو تا حد ممکن در یک محیط جمع کنه.
فعلاً Origin در مرحله Beta قرار داره و برای کاربران پلنهای پولی Cursor ارائه شده.
هنوز خیلی زوده که بگیم میتونه جای GitHub رو بگیره.
ولی حرکت Cursor جالبه؛ چون رقابت ابزارهای AI برنامهنویسی داره کمکم از «چه کسی کد بهتری مینویسه؟» به «چه کسی کل فرایند توسعه نرمافزار رو در اختیار میگیره؟» تغییر میکنه.
🔗 Origin:
Cursor Origin
#Cursor #GitHub #AI #Programming
────────────
@PythonFarsi2024 | 120 |
| 17 | 🔻مکتب خونه دوباره کد تخفیف ۱۰۰درصدی گذاشته
https://mktb.me/xmzu/ | 123 |
| 18 | 🔹 ۱۴ پکیج npm که ظاهر کاملاً معمولی داشتن، یک Backdoor لینوکسی پخش میکردن
چند پکیج npm با اسمهایی مرتبط با تقویم و ابزارهای ساده منتشر شده بودن، اما داخلشون چیزی بیشتر از چیزی که به نظر میرسید وجود داشت.
محققان ۱۴ پکیج آلوده رو شناسایی کردن که میتونستن RedC2 4.0 رو روی سیستم Linux قربانی اجرا کنن.
نکته جالب اینجاست که حتی لازم نبود یک اسکریپت نصب عجیبوغریب اجرا بشه.
یکی از فایلهای اصلی پکیج، هنگام import شدن، فایل مخرب همراه خودش رو پیدا میکرد و اجرا میکرد.
یعنی ممکن بود یک برنامهنویس فقط یک dependency به پروژه اضافه کنه و بعد با استفاده معمولی از اون، کد مخرب هم روی سیستم اجرا بشه.
RedC2 هم صرفاً یک فایل ساده نیست؛ قابلیتهایی مثل دسترسی Shell، سرقت credential و اجرای payload روی سیستم آلوده رو فراهم میکنه.
قسمت عجیبتر ماجرا اینه که نسخه Linux این بدافزار با نام RedShell عرضه شده و زیرساخت RedC2 قابلیتهای مرتبط با AI هم داره.
این اتفاق دوباره نشون میده چرا نصب یک پکیج از npm فقط با نگاه کردن به اسم و تعداد دانلودها نباید انجام بشه.
گاهی خطرناکترین dependencyها دقیقاً همونهایی هستن که کاملاً عادی به نظر میرسن.
🔗 گزارش:
The Hacker News — 14 Trojanized npm Packages
#Linux #NodeJS #Security
────────────
@PythonFarsi2024 | 109 |
| 19 | دیجی کالا قطع شد | 106 |
| 20 | 📊 قیمت دلار آمریکا 💱
منبع: الان چنده
🟢 قیمت زنده: 200,100
🔵 تغییر: +100%
⏰ آخرین بهروزرسانی: 10:11:01
───ғ✧˖°.🐋☁️.°˖✧•--─── | 107 |
