سان گیک / برنامه نویسی
Ir al canal en Telegram
# SunGeek | سانگیک چه خبره تو دنیای تک قبل از اینکه تکنولوژی غافلگیرت کنه، بشناسش
Mostrar másEl país no está especificadoLa categoría no está especificada
539
Suscriptores
-324 horas
+387 días
+3730 días
Archivo de publicaciones
#GeekToolkit
ابزار جدید برای پاکسازی فایلها!
پروژه متنباز
watermarks-remover به شما کمک میکنه نشانههای هوش مصنوعی، متادیتاها و حتی تغییرات آماری رو از فایلهایی مثل PNG، PDF، DOCX و HTML حذف کنید. این ابزار به زبان Python نوشته شده و برای توسعهدهندهها و محققانی که با دادههای حساس کار میکنن، خیلی کاربردیه.
🔧 چطور شروع کنیم؟
کافیه مخزن رو از گیتهاب کلون کنید و روی یه فایل تستی امتحانش کنید. لینک پروژه:
[guillaumemeyer/watermarks-remover](https://github.com/guillaumemeyer/watermarks-remover)
#hossein
@sungeekیه توسعهدهنده بعد از ۵ سال کار با اپهای مدیریت کار، یه Life Planner ساده به اسم "Actions Life" ساخته. داستانش اینه که نه ابزارهای خیلی ساده مثل Apple Notes جواب میدن، نه ابزارهای پیچیده مثل Notion. این اپ رایگانه، نیازی به ثبتنام نداره و تمرکزش روی سادگی و متمرکز بودن کارهاست.
لینک
#hossssein@sun_geek
Anthropic
افزونه Chrome خودش رو آپدیت کرده و حالا این ابزار تبدیل شده به یه کلاینت کامل Claude Cowork تو مرورگر. یعنی چی؟ یعنی میتونین گفتگوهای شروعشده تو اپلیکیشنهای دیگه Claude رو تو مرورگر ادامه بدین و همه مهارتها و کانکتورهای خودتون رو هم تو نوار کناری مرورگر داشته باشین. حتی میتونه محتوای صفحات وب رو هم ببینه و ازش استفاده کنه.
این آپدیت میتونه بهرهوری تیمهای فنی رو خیلی بالا ببره، ولی یه نکته: ریسکهای امنیتی مثل Prompt Injection همچنان وجود داره. Anthropic گفته تدابیری برای کاهش این ریسکها در نظر گرفته، ولی نمیشه کامل حذفشون کرد.
#hossssein@sun_geek
استفاده از دسکتاپ لینوکس توی یه روز کاری به ۲۲٪ رسیده! Cloudflare میگه این رشد بیشتر بهخاطر توسعهدهندههای AI و کاربرای حرفهایه که دنبال کنترل بیشتر یا ابزارهای خاص هستن. نارضایتی از ویندوز ۱۱ و پیشرفت لینوکس تو گیمینگ و نصب نرمافزارها هم بیتأثیر نبوده.
داستان اینه که لینوکس داره کمکم از یه سیستم عامل خاص برای حرفهایها، به یه گزینه جدیتر حتی واسه کاربرای عادی تبدیل میشه.
#hossssein@sun_geek
یه کمپین بزرگ از افزونههای جعلی تو Chrome Web Store لو رفته! محققای امنیتی Socket فهمیدن که ۷۳۷ تا افزونه، خودشون رو جای VPNهای معروف مثل NordVPN و ExpressVPN جا زدن و ترافیک کاربران رو از پروکسیهای مشکوک رد میکنن. این افزونهها بیشتر واسه دور زدن محدودیتها تو روسیه دانلود شدن، ولی هرکی نصبشون کرده، اطلاعاتش در خطره. گوگل تا حالا ۲۰۰ تاشون رو حذف کرده، ولی هنوز ۵۰۰ تا از این افزونهها تو استور هستن.
این افزونهها میتونن همه دیتای مرورگرت رو بخونن، از IP گرفته تا چیزایی که تو سایتها تایپ میکنی. اگه از افزونه VPN استفاده میکنی، حتماً لیست منتشرشده توسط Socket رو چک کن و افزونههای مشکوک رو حذف کن. حواست باشه که پروکسی مرورگرت هم دستکاری نشده باشه. تهش؟ فقط از سرویسهای معتبر استفاده کن و حواست به اینجور کلاهبرداریها باشه.
#hossssein@sun_geek
Docker یه Virtual Machine Monitor جدید به اسم Docker VMM معرفی کرده که از پایه توسط خودشون طراحی شده. این VMM توی نسخه بتای Docker Desktop v4.86 برای مک و ویندوز عرضه شده و قول دادن که تا اکتبر 2026 به صورت پیشفرض برای همه پلتفرمها (از جمله لینوکس) فعال بشه. داستان اینه که Docker قبلاً از VMMهای شخص ثالث استفاده میکرد، ولی حالا با این تغییر، کنترل کامل روی لایه مجازیسازی داره و میتونه بهینهسازیهای بیشتری برای کانتینرها انجام بده.
این تغییر قراره سرعت راهاندازی کانتینرها رو بیشتر کنه، عملکرد فایل I/O رو بهتر کنه، حافظه رو هوشمندتر مدیریت کنه و پایداری رو بهویژه تو ویندوز افزایش بده. این یعنی اگه با Docker Desktop کار میکنی، احتمالاً قراره تجربه بهتری داشته باشی.
فعلاً نسخه بتاست،
#hossssein@sun_geek
ی یارویی به ایلان ماسک گفته بیا ناموصا انگلیسو بخر تا آزادی بیان بیاد به کشور
ایلان ماسکم برگشته گفته
قیمتش چنده؟؟؟؟
جیزز کرایست
#hossssssein@sun_geek
یرب ساعته منتظرم خورشید یه کد بگه بهم وارد پنل آروان بشم
نیست بچه اصن جواب نمیده
#hossssssein
یه تغییر مهم توی Cloud/DevOps داره اتفاق میافته: شرکتها دیگه نمیخوان هر تیم برای خودش یه مدل AI و Agent جدا راه بندازه.
دارن میرن سمت AI Platform داخلی؛ یه gateway مرکزی، catalog مشخص از مدلهای مجاز، کنترل دسترسی، هزینه و workspace برای هر تیم. یعنی تقریباً همون چیزی که سالها برای API Management ساختیم، این بار برای Model و Agent.
از اون طرف FinOps هم دیگه فقط AWS bill نیست؛ Tokenomics داره تبدیل میشه به مسئله واقعی زیرساخت. چون اینکه بفهمی «چقدر token مصرف کردی» آسونه، ولی اینکه بفهمی این هزینه واقعاً چه خروجیای برای بیزنس داشته، هنوز مسئله حلشدهای نیست.
جالبتر اینکه InfoQ، MCP رو دیگه یه تکنولوژی experimental نمیبینه؛ گذاشته توی Early Majority. بحث دیگه این نیست که MCP استفاده کنیم یا نه، بحث اینه که چطور permission، auth و least privilege رو درست پیاده کنیم.
منبع
#hossssein@sun_geek
یه نشونه جالب برای تشخیص abstraction بد وجود داره: اسم براش پیدا نمیکنی.
اگه یه تیکه کد رو extract کردی ولی هر اسمی مثل
handleStuff یا validateAndStore مصنوعی به نظر میرسه، شاید مشکل naming نیست؛ شاید اصلاً اون تیکه کد یه «مفهوم مستقل» نداره که بخواد function بشه.
کد خوب فقط نمیگه چه کاری انجام میشه؛ با اسمها، boundaryها، commentها و commit history باید تا حد ممکن معلوم کنه چرا این کار وجود داره.
گاهی بهترین refactor این نیست که یه abstraction جدید بسازی؛ اینه که اصلاً نسازیش.
#hossssein@sun_geekیه نفر پروژه Craft رو از C به Rust بازنویسی کرده، ولی چیزی که جالبه خود rewrite نیست؛ مدل اجرای پروژهست.
کل کار رو مثل یه software factory شکسته به DAGهای کوچیک، هر مرحله gate مشخص داشته، Cursor فقط کد نوشته و compile/test/e2e رفته روی sandbox و GitHub Actions. نتیجه؟ کل rewrite با حدود ۳.۲ میلیون token و هزینه 112.95 دلار جمع شده.
نکته باحال اینه که تستها و buildها عملاً token مصرف نمیکردن؛ AI فقط جایی خرج شده که واقعاً نیاز به reasoning و نوشتن کد بوده.
شاید مدل درست استفاده از AI برای پروژههای بزرگ همین باشه:
Agent کد بنویسه، ماشین ثابت و deterministic قضاوت کنه که کد واقعاً کار میکنه یا نه.
اگر میخای ببینی چه گلی زده این متن رو تاچ کن
#hossssein@sun_geek
بخام ساده بگم WAL توی PostgreSQL یعنی یه دفترچه ثبت تغییرات.
قبل از اینکه دیتابیس واقعاً تغییرات رو روی فایلهای اصلی ذخیره کنه، اول اونها رو داخل WAL مینویسه. اگه سرور کرش کنه، PostgreSQL از همین لاگها برای recovery استفاده میکنه. replicaها هم همین WAL رو از primary میگیرن و replay میکنن تا sync بمونن.
اما WALها برای همیشه نگه داشته نمیشن. PostgreSQL بعد از checkpoint، segment هایی که دیگه لازم نیستن رو معمولاً recycle یا حذف میکنه. اینکه دقیقاً چقدر WAL نگه داشته بشه به تنظیماتی مثل
max_wal_size و wal_keep_size و همینطور replication بستگی داره.
یه نکته مهم: اگه از replication slot استفاده کنی و replica عقب بیفته، PostgreSQL ممکنه WAL های موردنیاز اون replica رو نگه داره؛ حتی در حالت پیشفرض میتونه حجم خیلی زیادی جمع بشه و pg_wal رو پر کنه. برای محدود کردنش max_slot_wal_keep_size وجود داره.
یعنی خیلی خلاصه:
اول لاگ، بعد دیتا؛
وقتی دیگه کسی به اون لاگ نیاز نداشت، PostgreSQL جمعش میکنه.
#hossssein@sun_geekفکر میکنی یه
SAVEPOINT ساده چه آسیبی میتونه بزنه؟
توی PostgreSQL اگه یه transaction بیشتر از حدود ۶۴ تا subtransaction جمع کنه، cache مربوط به subxidها overflow میشه و داستان فقط همون connection رو درگیر نمیکنه؛ visibility checkها میرن سمت pg_subtrans و SLRU lock contention میتونه کل کلاستر رو کند کنه.
توی یه benchmark واقعی، throughput از حدود 7200 TPS سقوط کرده به حدود 160 TPS فقط به خاطر یک transaction که subtransaction زیاد ساخته. وقتی transaction تموم شده، performance برگشته.
قسمت ترسناکتر اینه که همین overflow میتونه باعث بشه replica جدید WAL رو replay کنه ولی هنوز نتونه read قبول کنه، چون snapshot کامل از transactionهای فعال نداره.
یعنی گاهی مشکل performance دیتابیس نه از query بده، نه index، نه CPU.
فقط یه transaction زیادی شلوغ کرده.
#hossssein@sun_geekآمریکا چیزده بازی درآورده و ۲۰۰۰ گیمر رو بهدلیل تصمیمگیری سریع و عملکرد لاتی در شرایط پراسترس، بهعنوان کنترلر هوایی برج مراقبت فرودگاهها استخدام کرده
چطوری جوون ایرانی
@sun_geek
Rust اومده وسط Unity و نتیجه یکم عجیب شده
یه تست واقعی روی Unity انجام شده که توش بخشی از منطق سنگین بازی از C# برده شده داخل Rust و با
P/Invoke مستقیم صدا زده شده. نکته جالب اینجاست که انتقال دیتا تقریباً بدون کپی انجام میشه و Rust مستقیم روی همون بافرهای حافظه کار میکنه.
نتیجه بنچمارک روی یه Utility AI با ۱.۲ میلیون محاسبه در هر tick:
• Rust نسبت به Mono حدود 6.4x سریعتر
• نسبت به IL2CPP حدود 4.7x سریعتر
• نسبت به CoreCLR و .NET 10 حدود 2.3x سریعتر
ولی قسمت خفنترش اینجاست:
Rust توی کل تست صفر بایت allocation داشته و GC هم حتی یک بار وارد کار نشده. چون حافظه Rust اصلاً زیر نظر Garbage Collector یونیتی نیست.
حتی وقتی SIMD دستی وارد بازی شده، نسخه Safe Rust حدود ۸٪ از Burst هم سریعتر بوده. نه unsafe، نه GC، نه محدودیتهای سنگین Burst.
البته نتیجه این نیست که «Rust بهتر از #C است».
#hossssein@sun_geekگوگل تو نسخههای جدید کروم (147 برای ویندوز و 150 برای macOS) یه قابلیت امنیتی جدید به اسم "device-bound session credentials" یا DBSC اضافه کرده. این ویژگی کلیدهای رمزنگاری رو تو سختافزار امن دستگاه (مثل TPM یا Secure Enclave) ذخیره میکنه و جلوی حملات تصاحب حساب رو میگیره، حتی اگه کوکیها یا Session ID دزدیده بشه.
فعلاً این قابلیت فقط واسه یه تعداد محدود کاربر فعاله و گوگل داره تستش میکنه.
#hossssein@sun_geek
یه باگ با امتیاز 10 از 10 توی Metabase پیدا شده؛ یعنی تقریباً بدترین سناریوی ممکن.
یه آسیبپذیری SQL Injection با شناسه
CVE-2026-72898 باعث شده مهاجم بتونه به دیتابیس داخلی Metabase دسترسی مستقیم SQL بگیره.
یعنی چی؟
یعنی احتمال دسترسی به پسوردها، API Keyها، توکنها، دیتابیسهای متصل و حتی ساخت ادمین جدید وجود داره.
چند شرکت مثل n8n، Framework و Checkly هم اعلام کردن بخشی از اطلاعاتشون تحت تأثیر این حمله قرار گرفته.
نکته مهم اینه که نسخه Cloud متابیس پچ شده، ولی اگه Metabase رو self-host کردین حتماً نسخهتون رو چک و سریع آپدیت کنین.
برای تشخیص حمله، Metabase گفته دنبال این الگو توی لاگها بگردین:
POST /api/session/reset_password → 400بعدش
GET /api/user/current → 200اگه این الگو رو دیدین، فقط آپدیت کافی نیست؛ sessionها، API Keyها و credentialهای دیتابیسهاتون رو هم باید rotate کنین. #hossssein@sun_geek
توی پرواز Delta 591 از لاسوگاس به آتلانتا، که درست بعد از کنفرانس DEF CON بود، یه شبکه Wi-Fi جعلی به اسم «Delta WiFi Fast» راه افتاده که ظاهراً واسه فیشینگ اطلاعات مسافرا طراحی شده بوده. FBI الان داره ماجرا رو بررسی میکنه، ولی هنوز کسی دستگیر نشده. Wi-Fi اصلی هواپیما هم برای ۳۰ دقیقه قطع شده، اما سیستمهای هواپیما مشکلی نداشتن.
#hossssein@sun_geek
