fa
Feedback
سان گیک / برنامه نویسی

سان گیک / برنامه نویسی

رفتن به کانال در Telegram

# SunGeek | سان‌گیک چه خبره تو دنیای تک قبل از اینکه تکنولوژی غافلگیرت کنه، بشناسش

نمایش بیشتر
کشور مشخص نشده استدسته بندی مشخص نشده است
540
مشترکین
اطلاعاتی وجود ندارد24 ساعت
+237 روز
+3930 روز
آرشیو پست ها
#GeekToolkit ابزار جدید برای پاک‌سازی فایل‌ها! پروژه متن‌باز watermarks-remover به شما کمک می‌کنه نشانه‌های هوش مصنوعی، متادیتاها و حتی تغییرات آماری رو از فایل‌هایی مثل PNG، PDF، DOCX و HTML حذف کنید. این ابزار به زبان Python نوشته شده و برای توسعه‌دهنده‌ها و محققانی که با داده‌های حساس کار می‌کنن، خیلی کاربردیه. 🔧 چطور شروع کنیم؟ کافیه مخزن رو از گیت‌هاب کلون کنید و روی یه فایل تستی امتحانش کنید. لینک پروژه: [guillaumemeyer/watermarks-remover](https://github.com/guillaumemeyer/watermarks-remover) #hossein @sungeek

یه توسعه‌دهنده بعد از ۵ سال کار با اپ‌های مدیریت کار، یه Life Planner ساده به اسم "Actions Life" ساخته. داستانش اینه که نه ابزارهای خیلی ساده مثل Apple Notes جواب می‌دن، نه ابزارهای پیچیده مثل Notion. این اپ رایگانه، نیازی به ثبت‌نام نداره و تمرکزش روی سادگی و متمرکز بودن کارهاست. لینک #hossssein@sun_geek

Anthropic افزونه Chrome خودش رو آپدیت کرده و حالا این ابزار تبدیل شده به یه کلاینت کامل Claude Cowork تو مرورگر. یعنی چی؟ یعنی می‌تونین گفتگوهای شروع‌شده تو اپلیکیشن‌های دیگه Claude رو تو مرورگر ادامه بدین و همه مهارت‌ها و کانکتورهای خودتون رو هم تو نوار کناری مرورگر داشته باشین. حتی می‌تونه محتوای صفحات وب رو هم ببینه و ازش استفاده کنه. این آپدیت می‌تونه بهره‌وری تیم‌های فنی رو خیلی بالا ببره، ولی یه نکته: ریسک‌های امنیتی مثل Prompt Injection همچنان وجود داره. Anthropic گفته تدابیری برای کاهش این ریسک‌ها در نظر گرفته، ولی نمی‌شه کامل حذفشون کرد. #hossssein@sun_geek

استفاده از دسکتاپ لینوکس توی یه روز کاری به ۲۲٪ رسیده! Cloudflare می‌گه این رشد بیشتر به‌خاطر توسعه‌دهنده‌های AI و کاربرای حرفه‌ایه که دنبال کنترل بیشتر یا ابزارهای خاص هستن. نارضایتی از ویندوز ۱۱ و پیشرفت لینوکس تو گیمینگ و نصب نرم‌افزارها هم بی‌تأثیر نبوده. داستان اینه که لینوکس داره کم‌کم از یه سیستم‌ عامل خاص برای حرفه‌ای‌ها، به یه گزینه جدی‌تر حتی واسه کاربرای عادی تبدیل می‌شه. #hossssein@sun_geek

صبحتون به خیر @sun_geek
صبحتون به خیر @sun_geek

یه کمپین بزرگ از افزونه‌های جعلی تو Chrome Web Store لو رفته! محققای امنیتی Socket فهمیدن که ۷۳۷ تا افزونه، خودشون رو جای VPNهای معروف مثل NordVPN و ExpressVPN جا زدن و ترافیک کاربران رو از پروکسی‌های مشکوک رد می‌کنن. این افزونه‌ها بیشتر واسه دور زدن محدودیت‌ها تو روسیه دانلود شدن، ولی هرکی نصبشون کرده، اطلاعاتش در خطره. گوگل تا حالا ۲۰۰ تاشون رو حذف کرده، ولی هنوز ۵۰۰ تا از این افزونه‌ها تو استور هستن. این افزونه‌ها می‌تونن همه دیتای مرورگرت رو بخونن، از IP گرفته تا چیزایی که تو سایت‌ها تایپ می‌کنی. اگه از افزونه VPN استفاده می‌کنی، حتماً لیست منتشرشده توسط Socket رو چک کن و افزونه‌های مشکوک رو حذف کن. حواست باشه که پروکسی مرورگرت هم دستکاری نشده باشه. تهش؟ فقط از سرویس‌های معتبر استفاده کن و حواست به اینجور کلاهبرداری‌ها باشه. #hossssein@sun_geek

Docker یه Virtual Machine Monitor جدید به اسم Docker VMM معرفی کرده که از پایه توسط خودشون طراحی شده. این VMM توی نسخه بتای Docker Desktop v4.86 برای مک و ویندوز عرضه شده و قول دادن که تا اکتبر 2026 به صورت پیش‌فرض برای همه پلتفرم‌ها (از جمله لینوکس) فعال بشه. داستان اینه که Docker قبلاً از VMMهای شخص ثالث استفاده می‌کرد، ولی حالا با این تغییر، کنترل کامل روی لایه مجازی‌سازی داره و می‌تونه بهینه‌سازی‌های بیشتری برای کانتینرها انجام بده. این تغییر قراره سرعت راه‌اندازی کانتینرها رو بیشتر کنه، عملکرد فایل I/O رو بهتر کنه، حافظه رو هوشمندتر مدیریت کنه و پایداری رو به‌ویژه تو ویندوز افزایش بده. این یعنی اگه با Docker Desktop کار می‌کنی، احتمالاً قراره تجربه بهتری داشته باشی. فعلاً نسخه بتاست، #hossssein@sun_geek

ی یارویی به ایلان ماسک گفته بیا ناموصا انگلیسو بخر تا آزادی بیان بیاد به کشور ایلان ماسکم برگشته گفته قیمتش چنده؟؟؟؟ جیزز کرا
ی یارویی به ایلان ماسک گفته بیا ناموصا انگلیسو بخر تا آزادی بیان بیاد به کشور ایلان ماسکم برگشته گفته قیمتش چنده؟؟؟؟ جیزز کرایست #hossssssein@sun_geek

یرب ساعته منتظرم خورشید یه کد بگه بهم وارد پنل آروان بشم نیست بچه اصن جواب نمیده #hossssssein

یه تغییر مهم توی Cloud/DevOps داره اتفاق می‌افته: شرکت‌ها دیگه نمی‌خوان هر تیم برای خودش یه مدل AI و Agent جدا راه بندازه. دا
یه تغییر مهم توی Cloud/DevOps داره اتفاق می‌افته: شرکت‌ها دیگه نمی‌خوان هر تیم برای خودش یه مدل AI و Agent جدا راه بندازه. دارن می‌رن سمت AI Platform داخلی؛ یه gateway مرکزی، catalog مشخص از مدل‌های مجاز، کنترل دسترسی، هزینه و workspace برای هر تیم. یعنی تقریباً همون چیزی که سال‌ها برای API Management ساختیم، این بار برای Model و Agent. از اون طرف FinOps هم دیگه فقط AWS bill نیست؛ Tokenomics داره تبدیل می‌شه به مسئله واقعی زیرساخت. چون اینکه بفهمی «چقدر token مصرف کردی» آسونه، ولی اینکه بفهمی این هزینه واقعاً چه خروجی‌ای برای بیزنس داشته، هنوز مسئله حل‌شده‌ای نیست. جالب‌تر اینکه InfoQ، MCP رو دیگه یه تکنولوژی experimental نمی‌بینه؛ گذاشته توی Early Majority. بحث دیگه این نیست که MCP استفاده کنیم یا نه، بحث اینه که چطور permission، auth و least privilege رو درست پیاده کنیم. منبع #hossssein@sun_geek

یه نشونه جالب برای تشخیص abstraction بد وجود داره: اسم براش پیدا نمی‌کنی. اگه یه تیکه کد رو extract کردی ولی هر اسمی مثل handleStuff یا validateAndStore مصنوعی به نظر می‌رسه، شاید مشکل naming نیست؛ شاید اصلاً اون تیکه کد یه «مفهوم مستقل» نداره که بخواد function بشه. کد خوب فقط نمی‌گه چه کاری انجام می‌شه؛ با اسم‌ها، boundaryها، commentها و commit history باید تا حد ممکن معلوم کنه چرا این کار وجود داره. گاهی بهترین refactor این نیست که یه abstraction جدید بسازی؛ اینه که اصلاً نسازیش. #hossssein@sun_geek

ارزش داشت این نظر رو بزارم از @poxel6 بعد از rewrite bun از zig به rust خیلی ازینا قراره ببینیم، هرکی میره یک پروژه بزرگ پیدا میکنه یک AGENT.md رو با تسک پر میکنه میگه دوباره بنویس برنامه نویسا مثل بریتانیاییا شدن بعد از رواج برده داری @sun_geek

یه نفر پروژه Craft رو از C به Rust بازنویسی کرده، ولی چیزی که جالبه خود rewrite نیست؛ مدل اجرای پروژه‌ست. کل کار رو مثل یه software factory شکسته به DAGهای کوچیک، هر مرحله gate مشخص داشته، Cursor فقط کد نوشته و compile/test/e2e رفته روی sandbox و GitHub Actions. نتیجه؟ کل rewrite با حدود ۳.۲ میلیون token و هزینه 112.95 دلار جمع شده. نکته باحال اینه که تست‌ها و buildها عملاً token مصرف نمی‌کردن؛ AI فقط جایی خرج شده که واقعاً نیاز به reasoning و نوشتن کد بوده. شاید مدل درست استفاده از AI برای پروژه‌های بزرگ همین باشه: Agent کد بنویسه، ماشین ثابت و deterministic قضاوت کنه که کد واقعاً کار می‌کنه یا نه. اگر میخای ببینی چه گلی زده این متن رو تاچ کن #hossssein@sun_geek

بخام ساده بگم WAL توی PostgreSQL یعنی یه دفترچه ثبت تغییرات. قبل از اینکه دیتابیس واقعاً تغییرات رو روی فایل‌های اصلی ذخیره کنه، اول اون‌ها رو داخل WAL می‌نویسه. اگه سرور کرش کنه، PostgreSQL از همین لاگ‌ها برای recovery استفاده می‌کنه. replicaها هم همین WAL رو از primary می‌گیرن و replay می‌کنن تا sync بمونن. اما WALها برای همیشه نگه داشته نمی‌شن. PostgreSQL بعد از checkpoint، segment هایی که دیگه لازم نیستن رو معمولاً recycle یا حذف می‌کنه. اینکه دقیقاً چقدر WAL نگه داشته بشه به تنظیماتی مثل max_wal_size و wal_keep_size و همینطور replication بستگی داره. یه نکته مهم: اگه از replication slot استفاده کنی و replica عقب بیفته، PostgreSQL ممکنه WAL های موردنیاز اون replica رو نگه داره؛ حتی در حالت پیش‌فرض می‌تونه حجم خیلی زیادی جمع بشه و pg_wal رو پر کنه. برای محدود کردنش max_slot_wal_keep_size وجود داره. یعنی خیلی خلاصه: اول لاگ، بعد دیتا؛ وقتی دیگه کسی به اون لاگ نیاز نداشت، PostgreSQL جمعش می‌کنه. #hossssein@sun_geek

فکر می‌کنی یه SAVEPOINT ساده چه آسیبی می‌تونه بزنه؟ توی PostgreSQL اگه یه transaction بیشتر از حدود ۶۴ تا subtransaction جمع کنه، cache مربوط به subxidها overflow می‌شه و داستان فقط همون connection رو درگیر نمی‌کنه؛ visibility checkها می‌رن سمت pg_subtrans و SLRU lock contention می‌تونه کل کلاستر رو کند کنه. توی یه benchmark واقعی، throughput از حدود 7200 TPS سقوط کرده به حدود 160 TPS فقط به خاطر یک transaction که subtransaction زیاد ساخته. وقتی transaction تموم شده، performance برگشته. قسمت ترسناک‌تر اینه که همین overflow می‌تونه باعث بشه replica جدید WAL رو replay کنه ولی هنوز نتونه read قبول کنه، چون snapshot کامل از transactionهای فعال نداره. یعنی گاهی مشکل performance دیتابیس نه از query بده، نه index، نه CPU. فقط یه transaction زیادی شلوغ کرده. #hossssein@sun_geek

آمریکا چیزده بازی درآورده و ۲۰۰۰ گیمر رو به‌دلیل تصمیم‌گیری سریع و عملکرد لاتی در شرایط پراسترس، به‌عنوان کنترلر هوایی برج مر
آمریکا چیزده بازی درآورده و ۲۰۰۰ گیمر رو به‌دلیل تصمیم‌گیری سریع و عملکرد لاتی در شرایط پراسترس، به‌عنوان کنترلر هوایی برج مراقبت فرودگاه‌ها استخدام کرده چطوری جوون ایرانی @sun_geek

Rust اومده وسط Unity و نتیجه یکم عجیب شده یه تست واقعی روی Unity انجام شده که توش بخشی از منطق سنگین بازی از C# برده شده داخل
Rust اومده وسط Unity و نتیجه یکم عجیب شده یه تست واقعی روی Unity انجام شده که توش بخشی از منطق سنگین بازی از C# برده شده داخل Rust و با P/Invoke مستقیم صدا زده شده. نکته جالب اینجاست که انتقال دیتا تقریباً بدون کپی انجام می‌شه و Rust مستقیم روی همون بافرهای حافظه کار می‌کنه. نتیجه بنچمارک روی یه Utility AI با ۱.۲ میلیون محاسبه در هر tick: • Rust نسبت به Mono حدود 6.4x سریع‌تر • نسبت به IL2CPP حدود 4.7x سریع‌تر • نسبت به CoreCLR و .NET 10 حدود 2.3x سریع‌تر ولی قسمت خفن‌ترش اینجاست: Rust توی کل تست صفر بایت allocation داشته و GC هم حتی یک بار وارد کار نشده. چون حافظه Rust اصلاً زیر نظر Garbage Collector یونیتی نیست. حتی وقتی SIMD دستی وارد بازی شده، نسخه Safe Rust حدود ۸٪ از Burst هم سریع‌تر بوده. نه unsafe، نه GC، نه محدودیت‌های سنگین Burst. البته نتیجه این نیست که «Rust بهتر از #C است». #hossssein@sun_geek

گوگل تو نسخه‌های جدید کروم (147 برای ویندوز و 150 برای macOS) یه قابلیت امنیتی جدید به اسم "device-bound session credentials" یا DBSC اضافه کرده. این ویژگی کلیدهای رمزنگاری رو تو سخت‌افزار امن دستگاه (مثل TPM یا Secure Enclave) ذخیره می‌کنه و جلوی حملات تصاحب حساب رو می‌گیره، حتی اگه کوکی‌ها یا Session ID دزدیده بشه. فعلاً این قابلیت فقط واسه یه تعداد محدود کاربر فعاله و گوگل داره تستش می‌کنه. #hossssein@sun_geek

یه باگ با امتیاز 10 از 10 توی Metabase پیدا شده؛ یعنی تقریباً بدترین سناریوی ممکن. یه آسیب‌پذیری SQL Injection با شناسه CVE-2026-72898 باعث شده مهاجم بتونه به دیتابیس داخلی Metabase دسترسی مستقیم SQL بگیره. یعنی چی؟ یعنی احتمال دسترسی به پسوردها، API Keyها، توکن‌ها، دیتابیس‌های متصل و حتی ساخت ادمین جدید وجود داره. چند شرکت مثل n8n، Framework و Checkly هم اعلام کردن بخشی از اطلاعاتشون تحت تأثیر این حمله قرار گرفته. نکته مهم اینه که نسخه Cloud متابیس پچ شده، ولی اگه Metabase رو self-host کردین حتماً نسخه‌تون رو چک و سریع آپدیت کنین. برای تشخیص حمله، Metabase گفته دنبال این الگو توی لاگ‌ها بگردین:
POST /api/session/reset_password → 400
بعدش
GET /api/user/current → 200
اگه این الگو رو دیدین، فقط آپدیت کافی نیست؛ sessionها، API Keyها و credentialهای دیتابیس‌هاتون رو هم باید rotate کنین. #hossssein@sun_geek

توی پرواز Delta 591 از لاس‌وگاس به آتلانتا، که درست بعد از کنفرانس DEF CON بود، یه شبکه Wi-Fi جعلی به اسم «Delta WiFi Fast» راه افتاده که ظاهراً واسه فیشینگ اطلاعات مسافرا طراحی شده بوده. FBI الان داره ماجرا رو بررسی می‌کنه، ولی هنوز کسی دستگیر نشده. Wi-Fi اصلی هواپیما هم برای ۳۰ دقیقه قطع شده، اما سیستم‌های هواپیما مشکلی نداشتن. #hossssein@sun_geek