COMPΞZ 🧬
Open in Telegram
متخصص کامپیوتر و نرمافزار • سازنده • هنرمند و طراح • مجموعهدار • نویسنده • تحلیلگر • مشاور استارتاپی و ایدهپرداز 𐎲𐎴𐎠𐎼𐎴𐎫𐎹 𐏃𐎢𐎶𐎠𐎫𐎹 We create because the world deserves better code. https://linktr.ee/compez
Show moreThe country is not specifiedThe category is not specified
397
Subscribers
No data24 hours
+17 days
+3730 days
Posts Archive
398
به نظر من، سادست! هدف بستن شریانهای اقتصادی است.
صادرات را خفه میکنند، واردات را مختل میکنند و باقی ویرانی را دلار و تورم در سراسر کشور انجام میدهد.
398
حالا چرا تصمیم گرفتم چنین مکانیزم امنیتی را مستقیماً داخل سیستم پیادهسازی کنم؟
چون تگرا فقط یک CMS کلاسیک برای ساخت وبسایتهای Web2 نیست. ما به دنبال ساخت چیزی مانند وردپرس نیستیم.
تگرا از ابتدا با نگاهی به Web3، بلاکچین، کیف پولهای دیجیتال، قراردادهای هوشمند و داراییهای دیجیتال طراحی شده است.
در چنین بستری، امنیت فقط به معنی محافظت از یک فرم تماس یا پنل مدیریت نیست. فرض کنید یک درخواست مربوط به اتصال کیف پول، انتقال مالکیت یک دارایی دیجیتال، ایجاد یک امضای رمزنگاریشده یا اجرای یک عملیات حساس باشد؛ کوچکترین ضعف در اعتبارسنجی درخواستها میتواند خسارتهای جبرانناپذیری ایجاد کند.
به همین دلیل، در Tegra مکانیزم محافظت در برابر CSRF را بهعنوان بخشی از معماری هسته پیادهسازی کردم.
هدف فقط جلوگیری از یک حملهٔ رایج نبود؛ هدف ساختن زیرساختی بود که بتواند پایهای مطمئن برای نسل بعدی برنامههای Web2 + Web3 باشد.
امنیت چیزی نیست که بعداً به پروژه اضافه شود؛ امنیت باید از همان روز اول، بخشی از معماری سیستم باشد.
#TegraCMS #CyberSecurity #WebSecurity #CSRF #HMAC #Web3 #Blockchain #ModernCpp #SoftwareEngineering
398
یکی از موضوعات مهم در امنیت وبسایتها، CSRF یا Cross-Site Request Forgery است؛ یعنی جعل درخواست از طریق یک وبسایت دیگر.
فرض کنید وارد پنل مدیریت سایت خود شدهاید و هنوز نشست (Session) شما معتبر است. اگر همزمان وارد یک وبسایت مخرب شوید، آن سایت میتواند تلاش کند مرورگر شما را وادار کند بدون اطلاعتان درخواستهایی به وبسایت اصلی ارسال کند؛ مثلاً حذف یک مطلب، تغییر تنظیمات یا حتی ایجاد یک حساب کاربری جدید.
به همین دلیل، سیستمهای حرفهای تنها به ورود کاربر اکتفا نمیکنند و از توکنهای CSRF برای اطمینان از اینکه درخواست واقعاً از همان وبسایت و توسط خود کاربر آغاز شده است، استفاده میکنند.
در Tegra CMS این مکانیزم با توکنهای Stateless مبتنی بر HMAC-SHA256 با یک کلید محرمانهٔ ۲۵۶ بیتی پیادهسازی شده است؛ بدون نیاز به ذخیرهسازی سمت سرور، با اتصال مستقیم به نشست کاربر، مقایسهٔ Constant-Time برای جلوگیری از حملات Timing و طراحی Fail-Closed برای حفظ امنیت حتی در شرایط خطا.
برخلاف بسیاری از CMSهای سنتی که از سیستمهای Nonce اختصاصی استفاده میکنند، تگرا از روشهای استاندارد رمزنگاری و طراحی ماژولار بهره میبرد؛ رویکردی که تحلیل، آزمون، نگهداری و توسعهٔ آن را شفافتر و قابل اتکاتر میکند.
الگوریتم HMAC-SHA256 در جاهای مهمی استفاده شده و مطمئنتره؛ مثل:
AWS Signature GitHub Webhooks Stripe Cloudflare JWT (HS256)و حتی بسیاری از APIهای بانکی و حساس که امنیت براشون بسیار بسیار مهمتره! امنیت فقط رمز عبور قوی نیست؛ معماری درست، تفاوت یک سیستم معمولی با یک سیستم حرفهای را مشخص میکند. #امنیت_وب #CSRF #CyberSecurity #SoftwareEngineering #Cplusplus #TegraCMS #WebDevelopment #Architecture
398
یک ویژگی خوب از ماژولهای ++C که شاید در پروژههای سادهتر به چشم نیاد اینه که وقتی پروژه بزرگتر میشه با تغییر ساختار فایلهای درون پروژه؛ دیگه نیازی نیست که نگران این باشید که توی کدوم مسیر چه چیزی رو include زده بودیم.
در حالت سنتی شما باید درگیر CMake و مسیر دقیق فایلهای سرآیند باشید؛ اما ماژولها این ویژگی رو دارن که صرفاً فقط با دستوری مثل دستور زیر:
import tegra.cms.navigation;
در هر بخشی از پروژه که باشید فایل و ماژول مربوط به آن بخش رو وارد و استفاده کنید.
قبل از این من همیشه بخشی از زمانم رو صرف درگیر شدن با خطاهای header not found یا missing fileهای مسخره یا عدم تشخیص سرآیند صرف میکردم.
از وقتی از ماژولها استفاده میکنم نه تنها سرعت کامپایل چند برابر شده، بلکه سرعت توسعه هم به خاطر عدم درگیر شدن با مسائل پیش پا افتاده بسیار افزایش پیدا کرده.
حقیقتاً اگه سی++ کار هستی و هنوز از ویژگیهای استاندارد ۲۰ به بالا استفاده نکردی داری به خودت ظلم میکنی.398
تا حالا شده دردِ شلاقی که به تنِ یکی دیگه میخوره، توی بدنت بپیچه؟ آنقدری که دلت بخواد خودت رو بندازی وسط، فقط برای اینکه چند ضربه کمتر به اون بخوره؟
بعضی دردها مال تنِ تو نیست؛ ولی برای روحت چرا!
398
فهرست برخی از Design Systemهای معروف
https://spectrum.adobe.com
https://atlas.adeven.com
https://fluent2.microsoft.design
https://developer.apple.com/design
https://m3.material.io
398
منظورم اینه که در بخشی از تنظیمات Developer Mode تگرا، مدیر میتونه درخواست خروجی ساختار پروژهٔ حرفهای تحت Qt و فناوری Qt Quick رو ارسال کنه!
چه چیزی بهتر از این! :)
398
نکتهٔ جالبترش اینه که چون هستهٔ سیستم با ++C ساخته شده؛ یک API میانی براش در نظر گرفتم که میتونه با کمترین دستور مدل ساختن نسخهٔ موبایل و یا دسکتاپ یک محصول مرتبط با وبسایت شمارو ارائه کنه.
اینها دستورالعملهایی هستند که برای فهم از طریق مدلهای فعلی OpenAI و Claude بهش آموزش خواهم داد که به هیچ عنوان طرح یا مدلهای تکراری برای همه نوع وبسایتها تولید نکنه.
دارندهٔ وبسایت به راحتی میتونه apiهای مورد نیازش رو از هستهٔ وبسایت استخراج و اون رو به عنوان یک مدل دادهٔ در دسترس ارائه کنه! بدون اینکه نیاز باشه مدیر سایت دانش کار کردن با SQL و معماریهای GraphQL یا Restful رو داشته باشه.
همچین چیزی توی هیچ یک از سیستمهای مدیریت محتوا نداریم.
چیزی مشابه مدلهای موتورهای بازیسازی UE با مدل بلوپرینت.
398
تگرا CMS یک خوبیای که داره اینه که به شما امکان توسعهٔ Design System رو فراهم میکنه.
علاوه بر اینکه یک طراحی پیشفرض کاملاً استاندارد رو ارائه میده، بلکه یک ساختاری براش پیاده کردم که میتونی ورودی کسب و کارت رو بهش بدی، در یک دستور تخصصی تبدیلش کنه به AI و سپس طرح اختصاصی شمارو روی تگرا پیادهسازی کنه.
یعنی مثل اینه که بگی من این لباس و این مدل تیپ مورو میخوام! با اسکلتبندی و مغزم کاری نداشته باش.
398
میدونی چرا بیشتر سایتها، مخصوصاً اونهایی که با AI ساخته میشن، شبیه هم هستن؟
چون کسی که پرامپت مینویسه، معمولاً فقط میگه یه وبسایت با فلان ویژگیها بساز و چون هوش مصنوعی هم از یک الگوی از پیش تعریف شده دستور میگیره؛ همون رو برای n مورد پیادهسازی میکنه.
مدلهای تکراری و به شدت پوچ!
خب نویسنده نمیدونه طراحی محصول، فقط چیدن چند کارت، گرادینت و دکمه نیست؛ پشتش چیزی هست به نام سیستم طراحی یا همون Design System که برای هر محصول باید خاص باشه.
یعنی هویت بصری، رنگها، تایپوگرافی، فاصلهها، کامپوننتها، رفتارها و قواعدی که باعث میشن محصول شخصیت خودش رو داشته باشه.
بدون دانش UI/UX و ذهنیت هنرمندانه، خروجی برای شما میشه همون طرحی که اشباع شده.
مثل اینه که وقتی توی یه جمع صدا میکنن کامبیز؛ همهٔ حاضرین در جمع برگردن بگن بله؟! با من بودی؟😁 اینجاست که میگی ای بابا این چه وضعشه!
#designsystem #design #uiux #ai #webdesign
398
در بحث تایپوگرافی (نوشتاری متن) قلمی که به صورت پیشفرض و رایگان روی تگرا برای زبان فارسی پشتیبانی میشه، چیزی نیست جز وزیرمتن یادگاری از دوست خودمون صابر راستیکردار.
خدا رحمتش کنه، سازندهٔ بهترین قلمهای ایرانی بود.
البته این ویژگی سیستم رو طوری توسعه دادم که میتونه تجاریسازی هم بشه! یعنی نصب و استفاده از قلمهای تجاری و نه رایگان.
398
این CMS به صورت پیشفرض از زبان فارسی به عنوان یکی از زبانهای اصلی و همراه سیستم پشتیبانی میکنه.
یعنی نیازی نیست یکی برداره مثل وردپرس یه وبسایت ایرانی بسازه و اسمشو بذاره فروشگاه وردپرس فارسی یا تولید کننده قالبهای ایرانی و فارسی.
چون سازندش خودش ایرانیه، پس به این موضوع از همون اول اهمیت میده. 😎
398
یکی از مسائل مربوط به وب به خصوص در مورد CMSها نقض حقوق کپیرایت هست که توی ایران زیاد بهش توجه نمیکنن.
مثلاً فرض کنید شما سایتی رو ساختی با وردپرس یا هر سیستم تجاری دیگهای مثل IPS.
در صورتی که شما مجوز رو نقض کرده باشی، سیستم میاد پشتیبانی رو حذف میکنه و در صورت مشاهده (اگه در کشوری که قوانین نرمافزار براشون مهمه) حق دارن روی صاحب وبسایت شکایت کنن.
تگرا طوری طراحی شده، که وقتی وبسایت یا صاحب وبسایت مجوزهای سیستم رو نقض کنه یا حذفش کنه، سیستم شروع میکنه به نابود کردن کل سایت. :)
شما به سازنده ضرر میزنی؟ من حال و حوصلهٔ شکایت بازی ندارم! خود سیستم به زبونی که لایقشی صحبت میکنه باهات.
تمام دادهها، تمام مواردی که از تگرا قدرت میگیرن رو همرو همونجا نابود میکنه و میگه بای بای عزیزم! دیگه شلوغی نکنیها... 😄 البته این قبل از تخریب سایت هشدارهای لازم رو میده و بعد از اطمینان از عدم رعایت اقدام میکنه.
این یک موضوع مهمی بود که روی سیستمهای اسکریپتی به سختی میشد مدیریتش کرد! اما چون تگرا کامپایلری هست، میخوای چیکارش کنی؟ کرک؟! کار نخواهد کرد. 😉 چون باید الگوریتم آرگون رو هم کنی. 😝
398
بعد طرف میاد میگه تونی که ۱۸/۱۹ اعتراض کرده حق نداره الان نگران جنوب باشه!
آخه بیشعور، نفهم! الاغ! نه تو و امثال تو میفهمید درد مردم چیه؟ شمایی که زدین هم کلی کسبوکار رو هم کلی آدم رو بدبخت کردین حق اعتراض دارین؟ ولی مردم نه؟!
یه ذره شرف و غیرت ندارید بعد از غیرت حرف میزنید واسه من! اونی که برای خواستهٔ مردمش (که صد البته اینا برای شما مردم حساب نیستن) غیرتی نشه معلومه که چرند زیاد میگه.
شماها غیرتتون رو دیدیم برای کجا و برای چه کسانی رگبهرگ شد! اینهمه رگ غیرت گرفته بودین پس چی شد؟
تا به امروزش هم هر دولتی اومد مشکلات رو انداخت گردن دولت قبلی! شماهم که به بمببست رسیدی حالا بنداز گردن حکومت قبلی! کی چیزیرو به گردن گرفتین بابتش پاسخگو بودین که بعد اینش باشید.
غیرت غیرت میکنن برا من؛ بزدلهای دو هزاری اینهمه ثبتنام نمایشی کردین پس چی شد؟ کاری کردین که اسمتون میاد آدم کفری میشه! انتظارم داره بیام ازش حمایت کنم بگم دمت گرم زدی همه چیرو نابود کردی بیا ازت تشکر هم کنم! چقدر پر رو بازی آخه آدم شاخ در میاره از شدت وقاحت شما حروم لقمهها.
398
بعد طرف میاد میگه اونی که ۱۸/۱۹ اعتراض کرده حق نداره الآن اعتراض جنوب رو کنه!
آخه بیشعور، نفهمک!
398
تازه این بخشی از یه مسألست که عمومی شده.
من قبلاً خدمات ثبت دامین و میزبانی وب هم میدادم! اما به یه دلیل جمعش کردم (نوسان شدید دلار).
دیروز یه بنده خدایی از آشناها اومد بعد چند سال ازم کمک خواست که براش یه سایت ثبت کنم، حساب کتاب کردم عین قیمتی که برای عموم مشتریا میدن رو بهش دادم ولی چون نمایندگی ثبت دارم یه هزینهای هم مثلاً به عنوان سود برای من میمونه. خلاصه حساب کتاب کردم گفتم فلان قدر کل هزینه ثبت دامین و میزبانیت هست؛ کارای نصب و راهاندازیش رو هم همینطوری ردیف کردم گفتم دوستمه مشکلی نیست. نیم ساعت نکشید واسش انجامش دادم.
حالا اومد کارشو من ردیف کردم آنی هم پولشو زد و بعد کارشو انجام دادم ولی همین که من اومدم ثبت کردم هزینه به خاطر نوسان طوری شد که نه تنها برای من سودی نبود بلکه به ضرر هم تبدیل شد! یعنی هیچی! مزیت اون درصد کمی که به عنوان نمایندگی میزبانی و ثبت میگرفتم هم سر به سر شد. 😐
حالا بنده خدا با خودش میگه کارمو فلانی انجام داد یه سودی هم خودش کرد! نه والا، نه تنها سود نکرد بلکه ضرر هم کرد! اینه واقعیت بازار کور که نیستیم.
بعد ملت برای همین چیزا دارن اعتراض میکنن! شخصاً به خاطر همین بیاعتمادی و عدم پایداری ۹۰٪ کارهایی که میکردم رو تعطیل کردم.
من همین الآن بخوام هر کسب و کاری رو بیارم بالا یکی از دلایلی که نمیتونم روش مطمئن باشم نوسانات و نا پایداری شدید اقتصاده. توی همچین مملکتی معلومه که تو بخوای همچین کاری کنی یه سمتشو بازندهای! یا اینکه باید دزد باشی! به روش دزدی بیای دلاری که امروز مثلاً ۱۸۸ تومن هست رو با ۲۲۰ هزار تومن حساب کنی😐 وقتی هم که اومد پایین باز به قیمت همون دلار ۲۲۰ تومنی که میکردی تو پاچهٔ ملت حساب کنی! بماند ۱۰٪ مالیات، بماند زحمتش.
کاری کردین که آدم خجالت میکشه بعضی از کارهایی که میتونه انجام بده رو کلاً بیخیال بشه! یعنی انقدر ضرر زیان و دردسر سازه از بیخ میگی بیخیال...
اینها واقعیت صنف خدماتی رایانست؛ حالا بماند کلی دنگ و فنگ و مسئولیتهایی که برای آدم میسازه.
398
من بدون vpn هیچ استفادهای از فیلترنت ندارم! یعنی کاربردی نداره که بخوام استفاده داشته باشم.
این گزارش مصرف من هست که جنیکانکت واسم ثبت کرده! روی گوشیمم که مصرفم مثل همیشه بوده تقریباً ۱/۴ دسکتاپ.
میانگین مصرفم روزانه ۱.۵ تا ۳ گیگ در مجموع باشه چطور میشه طی یکی دو روز کل بستم تموم میشه! بابا حداقل یه نصف ماهی از روش بگذره.
تقریباً هر ماه ۲ بار من بستهٔ ۴۵ گیگ میگیرم که با الگوی مصرفم همینه، کل مصرفم برای چند ماه حتی به ۳۰۰ گیگ هم نرسیده.
چی شد حالا یه هفته نشده تموم شد؟ 😐 دزدی نیست پس چیه؟ قوناخ باجیه؟
برنامه نوشتم که همین چیزارو واسم حساب کنه که بدونم مصرفم چیه.
