ru
Feedback
کدهالیک | codehalic

کدهالیک | codehalic

Открыть в Telegram

دوره های آموزشیمون رو از داخل سایت ببینید https://codehalic.ir

Больше
4 070
Подписчики
+924 часа
+167 дней
+31630 день
Архив постов
نویسنده این مقاله میگه یه نرم‌افزار کوچیک به اسم Nonograph ساخته که رایگانه، متن‌بازه و همه می‌تونن ازش استفاده کنن. خودش حدو
نویسنده این مقاله میگه یه نرم‌افزار کوچیک به اسم Nonograph ساخته که رایگانه، متن‌بازه و همه می‌تونن ازش استفاده کنن. خودش حدود ۶۰۰ دلار خرج کرده تا منتشرش کنه، بیشترش هم برای بررسی‌های امنیتی بوده، ولی حالا بدون پول ازش استفاده می‌کنن. حرف اصلیش اینه که همه‌چیز نباید تبدیل به بیزنس و اشتراک ماهانه بشه. میگه خیلی از سایت‌ها و اپ‌ها اول خوب و ساده بودن، ولی بعد کم‌کم خراب شدن: اشتراک، تبلیغ، قابلیت‌های اجباری AI، پلن پولی، قیمت‌های بیشتر و چیزهایی که بیشتر برای جذب سرمایه‌گذار ساخته شدن تا خوشحال کردن کاربرها. میگه پول مهمه، ولی هر پروژه‌ای لازم نیست پول‌ساز باشه. بعضی چیزها می‌تونن فقط از سر علاقه ساخته بشن. مثال می‌زنه که وقتی آدم از علاقه‌اش پول دربیاره، ممکنه اون علاقه کم‌کم تبدیل بشه به کار و فشار و عدد و رقم؛ دیگه برای لذت ساختن نیست، برای رسیدن به فروش و مشتری و سود میشه. https://nonogra.ph/write-some-software-give-it-away-for-free-05-05-2026 @codehalics | کدهالیک

آپاچی یه آپدیت امنیتی مهم برای وب‌سرور خودش منتشر کرده؛ نسخه 2.4.67 که از ۴ می ۲۰۲۶ در دسترس قرار گرفته. این آپدیت برای رفع چ
آپاچی یه آپدیت امنیتی مهم برای وب‌سرور خودش منتشر کرده؛ نسخه 2.4.67 که از ۴ می ۲۰۲۶ در دسترس قرار گرفته. این آپدیت برای رفع چند آسیب‌پذیری امنیتی اومده و مهم‌ترینش مربوط به ماژول HTTP/2 هست؛ همون بخشی که اگر روی سرور فعال باشه، ممکنه در نسخه قبلی یعنی 2.4.66 باعث کرش کردن سرویس یا در شرایط خاص حتی اجرای کد از راه دور بشه. به زبان ساده‌تر، اگر کسی سروری با Apache نسخه آسیب‌پذیر داشته باشه و HTTP/2 هم فعال باشه، بهتره این آپدیت رو جدی بگیره. فعلاً گفته شده اکسپلویت عمومی برای این مشکل منتشر نشده، ولی چون Apache روی تعداد خیلی زیادی از سرورها استفاده می‌شه، طبیعی‌ه که جامعه امنیتی سریع نسبت بهش حساس شده. توصیه اصلی هم اینه که تیم‌های فنی، مخصوصاً کسایی که روی نسخه 2.4.66 هستن، وضعیت سرورهاشون رو چک کنن و در صورت نیاز سریع به 2.4.67 آپدیت کنن. اینجور باگ‌ها شاید برای همه مستقیم خطر فوری نسازن، ولی وقتی روی زیرساخت‌های پرتعداد و عمومی باشن، بهتره قبل از اینکه تبدیل به دردسر واقعی بشن، بسته بشن. https://x.com/i/trending/2051638152490848405 @codehalics | کدهالیک

داکر یه آپدیت خیلی باحال این هفته داده داکر از نسخه ۲۹ به بعد برای نصب‌های جدید، به‌صورت پیش‌فرض از containerd image store استفاده می‌کنه. فرقش با روش قدیمی مثل overlay2 اینه که به‌جای storage driverهای کلاسیک، از snapshotterها استفاده می‌کنه. نتیجه‌اش اینه که داکر بهتر می‌تونه ایمیج‌های چندپلتفرمی رو لوکال بسازه و نگه دارد، با SBOM و provenance کار کند، کانتینرهای Wasm را اجرا کند و حتی از snapshotterهای پیشرفته برای lazy pulling یا توزیع peer-to-peer استفاده کند. برای بیشتر کاربرها این تغییر خیلی محسوس نیست و فلوهای معمول داکر تقریباً همون قبلیس. اما یک نکته مهم دارد: containerd image store معمولاً فضای بیشتری از دیسک می‌گیرد، چون لایه‌های ایمیج را هم به‌صورت compressed نگه می‌دارد و هم extract شده. اگر از نسخه‌های قبلی داکر آپدیت کرده باشید، خودکار به این مدل نمیرین و باید دستی در daemon.json فعالش کنید. نکته مهم‌تر اینکه با عوض کردن storage backend، ایمیج‌ها و کانتینرهای قبلی پاک نمی‌شوند، ولی موقتاً مخفی می‌شوند و اگر برگردید به overlay2 دوباره دیده می‌شوند. پس قبل از مهاجرت، مخصوصاً روی محیط‌های حساس، بهتر عه ایمیج‌های مهم را push یا export کنین. https://docs.docker.com/engine/storage/containerd @codehalics | کدهالیک

این مقاله یه نکته جالب راجب این روزای اینترنت رو یادآوری میکنه بهمون که : یه زمانی اینترنت واقعاً شبیه کشف کردن بود. آدم‌ها چ
این مقاله یه نکته جالب راجب این روزای اینترنت رو یادآوری میکنه بهمون که : یه زمانی اینترنت واقعاً شبیه کشف کردن بود. آدم‌ها چیز می‌ساختن چون حوصله‌شون سر رفته بود، چون بامزه بودن، چون تنها بودن، چون یه جنون کوچیک و شخصی داشتن. ویدیوها خام بودن، میم‌ها بی‌هوا ساخته می‌شدن، یوتیوب شلخته و بانمک بود، فیسبوک هنوز قرار نبود همه‌چیز رو به نمایش و رقابت تبدیل کنه. خیلی چیزها بد و خجالت‌آور بودن، ولی واقعی بودن. الان انگار همون اینترنت هست، ولی روحش نیست. همه‌چیز بیش از حد بهینه شده، همه دارن برای الگوریتم اجرا می‌کنن، حتی شوخی‌ها و ویدیوها هم بوی فرمول می‌دن. هوش مصنوعی اینترنت رو نکشت، فقط اومد روی اینترنتی که قبلش آدم‌ها رو عادت داده بود مثل ماشین محتوا تولید کنن. شاید بهترین روزهای اینترنت واقعاً تموم شده باشه. https://muddy.jprs.me/posts/2026-05-03-the-best-is-over/ @codehalics | کدهالیک

یکی اومده باگ copyfail که لینوکس های 2017 به بعد رو دسترسی روت ازشون میگرفت با یک یوزر معمولی رو داخل کانتینر تست کرده مثلا م
یکی اومده باگ copyfail که لینوکس های 2017 به بعد رو دسترسی روت ازشون میگرفت با یک یوزر معمولی رو داخل کانتینر تست کرده مثلا مثل کانینتر های داکر یا پادمن . اکسپلویت داخل کانتینر جواب داده و کاربر را root کرده، اما چون کانتینر rootless بوده، این root شدن فقط داخل همان کانتینر معنی داشته و به root شدن روی سرور اصلی منجر نشده. یعنی rootless بودن کانتینر جلوی فرار کامل از کانتینر به هاست را گرفته https://www.dragonsreach.it/2026/05/04/cve-2026-31431-copy-fail-rootless-containers/ @codehalics | کدهالیک

این پترن‌ها رو همیشه سعی کنید ببینید و یاد بگیرید؛ اینکه یه پروژه بزرگ چطوری تصمیم می‌گیره از یه زبان بره سمت یه زبان دیگه، چطوری مسیرش رو فازبندی می‌کنه، چی رو نگه می‌داره و چی رو عوض می‌کنه، خودش یه کلاس درس کامل از مهندسی نرم‌افزار و مدیریت تغییره. @codehalics | کدهالیک

مثل اینکه Bun قراره کم‌کم با Rust ری‌رایت بشه، ولی هنوز این‌جوری نیست که رسماً و یک‌باره بگن «Zig رفت، Rust اومد». چیزی که فع
مثل اینکه Bun قراره کم‌کم با Rust ری‌رایت بشه، ولی هنوز این‌جوری نیست که رسماً و یک‌باره بگن «Zig رفت، Rust اومد». چیزی که فعلاً توی ریپوی گیت‌هابش دیده می‌شه، یه راهنمای مرحله‌ایه برای پورت کردن فایل‌های Zig به Rust. توی Phase A قراره برای هر فایل Zig، یه فایل Rust کنار همون فایل ساخته بشه و منطقش تا جای ممکن همون‌جوری منتقل بشه؛ حتی لازم نیست همون اول کامپایل هم بشه. بعداً توی Phase B میان این کدها رو crate به crate درست و قابل کامپایل می‌کنن. نکته جالبش اینه که Bun نمی‌خواد تبدیل بشه به یه پروژه Rust معمولی. توی داکیومنتش صریح گفته از چیزهایی مثل tokio، hyper، futures، async fn و حتی std::fs و std::net استفاده نکنید. یعنی می‌خوان event loop، مدل async، syscallها و معماری خود Bun حفظ بشه. پس ماجرا بیشتر شبیه یه مهاجرت کنترل‌شده‌ست برای اینکه پروژه پایدارتر، امن‌تر، قابل نگهداری‌تر و برای contributorها قابل‌دسترس‌تر بشه؛ نه اینکه صرفاً چون Rust ترند شده یا سریع‌تره، Zig رو بذارن کنار. https://github.com/oven-sh/bun/commit/46d3bc29f270fa881dd5730ef1549e88407701a5 @codehalics | کدهالیک

امروز توی بعضی از فضاهای کار اشتراکی تهران اینترنت بین‌الملل وصل شده. فضاهایی که به گفته دوستان اینترنت بین الملل دارند : کارخانه نوآوری آزادی، شعب پارادایس هاب، فینووا و کتابخانه ملی . اگه برای کار یا پروژه‌هاتون به اینترنت بین‌الملل نیاز فوری دارید، فعلاً می‌تونید به این مکان‌ها سر بزنید و بدون هزینه‌ بالای VPN از اینترنت استفاده کنید. @codehalics | کدهالیک

اگ گفتین این کدوم قانون مهندسی نرم افزاره ؟! @codehalics | کدهالیک
اگ گفتین این کدوم قانون مهندسی نرم افزاره ؟! @codehalics | کدهالیک

اگه میخواید از یوتوب با نت داخلی ویدئو دانلود کنید میتونید لینکشو بدید سایت parsget.com بهتون لینک مستقیم سرور ایران میده. rez° @codehalics | کدهالیک

خب بریم قوانین مهندسی نرم افزار امروز و یک قانون از آنکل باب معروف قانون Boy Scout Rule که توسط Robert C. Martin معروف شد، یه
خب بریم قوانین مهندسی نرم افزار امروز و یک قانون از آنکل باب معروف قانون Boy Scout Rule که توسط Robert C. Martin معروف شد، یه اصل ساده داره: *هر جا به کد دست می‌زنی، یه ذره بهترش کن قبل از اینکه ولش کنی*. لازم نیست پروژه رو از اول بنویسی یا همه‌چیز رو کامل کنی؛ فقط همون بخشی که داری روش کار می‌کنی رو تمیزتر کن. مثلاً اسم متغیرها رو واضح‌تر کن، کد تکراری رو جمع کن، یا یه فانکشن خیلی طولانی رو کوچیک‌تر کن. ایده اصلی اینه که این بهبودهای کوچیک، روی هم جمع می‌شن و جلوی خراب شدن کدبیس رو می‌گیرن. وقتی همه تیم این کار رو بکنن، یه حس مسئولیت مشترک نسبت به کیفیت کد شکل می‌گیره و بدهی فنی کمتر میشه. خلاصه‌اش اینه: لازم نیست قهرمان باشی، فقط هر بار یه قدم کوچیک بردار تا پروژه به مرور تمیزتر و قابل نگهداری‌تر بشه. #lawsofsoftwareengineering @codehalics | کدهالیک

DeepClaude این ریپو یه ایده ساده ولی هوشمندانه داره: به‌جای اینکه کل ابزار کدنویسی رو عوض کنی، فقط «مدل هوش مصنوعی پشتش» رو ج
DeepClaude این ریپو یه ایده ساده ولی هوشمندانه داره: به‌جای اینکه کل ابزار کدنویسی رو عوض کنی، فقط «مدل هوش مصنوعی پشتش» رو جایگزین می‌کنه. پروژه روی Claude Code سوار میشه (که یه agent قدرتمند برای کدنویسیه) اما به‌جای استفاده از مدل‌های گرون Anthropic، درخواست‌ها رو از طریق یه proxy به مدل‌های ارزون‌تر مثل DeepSeek V4 Pro می‌فرسته. در نتیجه همون تجربه کاربری و قابلیت‌ها حفظ میشه، ولی هزینه به‌شدت پایین میاد. در عمل یعنی «بدن همونه، مغز عوض شده»: همه چیز مثل قبل کار می‌کنه (ادیت فایل، اجرای bash، agent loop و…) اما مدل پشت پرده فرق داره. حتی می‌تونی وسط کار بین مدل‌ها سوییچ کنی (مثلاً برای کارهای ساده DeepSeek و برای کارهای سخت Claude). این رویکرد باعث میشه بدون از دست دادن امکانات، تا چندین برابر در هزینه صرفه‌جویی کنی، با این trade-off که در بعضی تسک‌های پیچیده، مدل اصلی Claude هنوز قوی‌تره. @codehalics | کدهالیک

🚀 فرصت شغلی: Senior iOS Developer یه فرصت همکاری جدید با تایتل Senior iOS Developer در ارمنستان ایجاد شده. این موقعیت برای کسانی که در ایران باشن با ریلوکیشن ساپورت، اخذ اقامت و باز کردن حساب بانکی همراهه و اگه خارج از ایران باشید به صورت ریموت هم امکان همکاری وجود داره. 🕒 نوع همکاری: تمام‌وقت 🗣 نیاز اصلی: تسلط به مکالمه انگلیسی مسئولیت‌ها: - طراحی، توسعه و نگهداری اپلیکیشن‌های iOS، مشارکت در تصمیم‌گیری‌های فنی و معماری، همکاری با تیم محصول، طراحی و بک‌اند، بهینه‌سازی عملکرد و تجربه کاربری، کدنویسی تمیز و قابل نگهداری، نیازمندی‌ها: - حداقل ۵ سال تجربه حرفه‌ای در توسعه iOS - تسلط به Swift - آشنایی با RESTful API - تجربه کار با Git و تست‌نویسی لطفا از طریق دایرکت با من در ارتباط باشید. Reference @codehalics | کدهالیک

تا الان بالای 80 تا جاب آفر خارج از جابینجا و جاب ویژن و ... گذاشتم که صرفا توی توییتر و لینکدین و تلگرام مطرح شده بودن تا بتونه کمکی باشه برای کسایی که تعدیل شدن شاید شانس پیدا کردن کارشون بیشتر شه امیدوارم ! همچنان لینک گروه برای پیدا کردن کار اینجاست خوشحال میشم اگر دنبال کار هستید جوین بشید @job_bashe

در پیام‌هایی که به‌صورت غیررسمی در برخی کانال‌ها در حال انتشار است، ادعا شده که افزونه ووکامرس ترب (Torob WooCommerce plugin)
در پیام‌هایی که به‌صورت غیررسمی در برخی کانال‌ها در حال انتشار است، ادعا شده که افزونه ووکامرس ترب (Torob WooCommerce plugin) ممکن است در معرض یک نوع حمله زنجیره‌ای (chaining attack) قرار گرفته باشد. با این حال، تاکنون اطلاعیه رسمی یا تأیید فنی معتبری در این خصوص منتشر نشده و موضوع در حد ادعاهای اولیه در فضای غیررسمی است @codehalics | کدهالیک

خب همونطور که میدونید من جاب آفر های داخل توییتر و لینکدین که توی جابینجا و غیره نیست و بنظرم شانس مشاهده رزومه و استخدامش نسبتا بالاتره است رو توی کانال میزاشتم و کلی پیام گرفتم ازتون که کلی از اینا رو به مصاحبه دعوت شدید یا تونستین تو این وضعیت کار پیدا کنین برای همین میخوام منسجم تر داخل این گروه جاب آفر هایی که میبینم و از این ب بعد شما هم جاب آفر هایی که میبینید رو شیر کنید تا زودتر بتونیم کمکی به کسایی که تو این وضعیت بسیار سخت تعدیل شدن برای سرکار رفتن انجام بدیم https://t.me/job_bashe اینجا میخوام که آفر هارو طبقه بندی کنم که زودتر بتونین کار های مرتبط با تواناییتونو پیدا کنید پس بهم کمک کنید و این لینک رو شیر تا جامعمون بزرگتر شه الان هم ۳۵ تا آفر که قبلا تو کانال گذاشتم رو داخل گروه گذاشتم که همه رو یه جا ببینید ! به امید روزای خوب برای ایرانمون ♥️ @codehalics | کدهالیک

📢 استخدام برنامه‌نویس .NET در نوین‌تک نوین‌تک (بازوی فناوری بانک اقتصادنوین) به دنبال جذب برنامه‌نویس .NET تمام‌وقت است. مهارت‌های موردنیاز: C#، ASP.NET Core، MVC، Web API، Entity Framework، SQL، Git، OOP، SOLID، REST مزیت محسوب می‌شود: Microservices، Docker، NoSQL، GraphQL، gRPC، تست‌نویسی 📩 ارسال رزومه: HR@novin.tech عنوان ایمیل: «همکاری با نوین‌تک – برنامه‌نویس .NET» @codehalics | کدهالیک

استخدام Backend Developer Nodejs Frontend Developer ReactJs ارسال رزومه : @Anismeskini @codehalics | کدهالیک
استخدام Backend Developer Nodejs Frontend Developer ReactJs ارسال رزومه : @Anismeskini @codehalics | کدهالیک

امروز میریم برای ادامه قوانین مهندسی نرم افزار و یک کانسپت بسیار جذاب در سیستم های توزیع شده رو بررسی میکنیم باشه، خیلی خلاصه
امروز میریم برای ادامه قوانین مهندسی نرم افزار و یک کانسپت بسیار جذاب در سیستم های توزیع شده رو بررسی میکنیم باشه، خیلی خلاصه و دقیق با همون مثال‌ها: قضیه CAP میگه تو سیستم‌های چندسروری نمی‌تونی هم‌زمان هم «داده کاملاً یکسان»، هم «همیشه در دسترس بودن»، هم «تحمل قطع ارتباط بین سرورها» رو کامل داشته باشی. برای همین سیستم‌ها مجبور میشن انتخاب کنن. مثلاً MongoDB بیشتر سمت Consistency + Partition tolerance میره؛ یعنی اگه بین سرورها مشکل پیش بیاد، ترجیح میده بعضی وقت‌ها جواب نده ولی داده‌ها غلط نشن. در مقابل Cassandra بیشتر سمت Availability + Partition tolerance میره؛ یعنی همیشه جواب میده حتی اگه یه مدت کوتاه بعضی سرورها داده متفاوت داشته باشن. #lawsofsoftwareengineering @codehalics | کدهالیک

یه تغییر تو VS Code (ادیتور مایکروسافت) داده شده که سر و صدای زیادی کرده. ماجرا اینه که اومدن کاری کردن که اگه از AI مثل Copi
یه تغییر تو VS Code (ادیتور مایکروسافت) داده شده که سر و صدای زیادی کرده. ماجرا اینه که اومدن کاری کردن که اگه از AI مثل Copilot تو نوشتن کد کمک بگیری، به صورت پیش‌فرض توی commit گیتت می‌نویسه «Co-authored-by: Copilot». مشکل اینجاست که حتی تو بعضی حالت‌ها که اصلاً خودت هم متوجه نیستی یا از Copilot استفاده نکردی، این تگ باز هم ممکنه اضافه بشه. این موضوع خیلی از دولوپرها رو عصبی کرده، چون حس می‌کنن داره به اسم AI براشون اعتبار ثبت میشه یا تاریخچه واقعی کدشون دستکاری میشه. کلی هم واکنش تند دادن و گفتن این کار هم گیج‌کننده‌ست هم غیرقابل قبوله. آخرش هم خود تیم مایکروسافت قبول کرده که این یه باگ/اشتباه بوده و گفته تو نسخه بعدی درستش می‌کنن. https://github.com/microsoft/vscode/pull/310226 @codehalics | کدهالیک