891
Підписники
Немає даних24 години
-117 днів
-5430 днів
Архів дописів
توی بخش forget password سایتت وقتی کسی ایمیلی وارد کرد حتی اگه اون ایمیل توی لیست کاربرات هم نبود همیشه بگو ایمیل بازیابی با موفقیت ارسال شد (اگه جز یورزات نبود ایمیل ارسال نکن) نیای بگی این کاربر وجود نداره !
چون با همین یه جمله یه اسیب پذیری کوچیک به اسم email enumeration ساختی هکر میتونه بفهمه چه کاربری توی سایتت وجود داره چه کاربری وجود نداره ! این اسیب پذیری به تنهایی خطری نداره ولی میتونه با اسیب پذیری های دیگه ترکیب بشه و مشکل ساز بشه.
عکس مالforget password سایت هکر وانه یه جمله خلاقانه گفتن و دیگه UX هم خراب نکردن.
@code_cache
این خط پایان ترجمه است؛
این شروع همکاریهای بینالمللی و گفتگوی ملتها است و دیگر به زبان محدود نخواهد بود!
گوگل میت قابلیت ترجمه همزمان زنده را فعال کرده؛
کاربران میتوانند در لحظه صحبت افراد را به زبان خود یا هر زبانی بشنوند!
📍@Code_cache
#خبر #لینک
نمودار تعداد سوالهای سایت استک اورفلو (که زمانی اصلیترین مرجع بحث و سوال و جواب برنامهنویسی بود) در طول زمان.
به نظر میرسه که خیلی زودتر از پیشبینیها، مدلهای زبانی بزرگ استک اورفلو رو از دور خارج کردن؛ اما سوال جالبتر اینه که مدلهای زبانی بزرگ که با خوندن چیزهایی مثل استک اورفلو برنامه نویس شدن، قراره در آینده با خوندن چی رشد کنن؟ تولیدات خودشون؟ شاید.
https://blog.pragmaticengineer.com/stack-overflow-is-almost-dead/
📍 @code_cache | jadi
و باز هم گوگل از یک ابزار دیگه رو کرده
که فقط با یه prompt میشه فرانت اند, بک اند و اپ موبایل ساخت.
firebase.studio
@code_cache ~ emAlucard
یه خبر مهم:
چندروز پیش کلی تلاش کردم وارد گیتهابم بشم، 2fa روی sms فعال بود ولی وقتی ارسال کد رو میزدم ارور میداد!
الان فهمیدم شماره ایران کلا از 2fa گیتهاب حذف شده. اگه روی گیتهابتون شماره ست کردین حتما برید روی یه متد دیگه
من با درخواست ریکاوری تونستم اکانتم رو برگردونم
📍 @code_cache | <Sina Pirani/>
یه پروفسور ایرانی (کاوه رضوی) که رئیس گروه امنیت کامپیوتر دانشگاه ETH زوریخ هست به کمک تیمش تونستن یه دسته آسیبپذیری مهم به اسم Branch Privilege Injection (یا BPRC) تو تمام پردازندههای اینتل که از ۲۰۱۸ به بعد ساخته شدن پیدا کنن.
این آسیبپذیری با استفاده هوشمندانه از فناوریهای «پیشبینیگرانه» (speculative) پردازنده و یه شکاف زمانی چند نانوثانیهای موقع سوییچ بین کاربرها، مهاجم میتونه موانع امنیتی و سطوح دسترسی رو دور بزنه و کل محتویات حافظه (هم کش، هم رم اصلی) کاربران دیگه روی همون CPU رو بخونه. این مشکل از کامپیوترهای شخصی تا دیتاسنترها رو تهدید میکنه، اینتل هم اعلام کرده که براش پچ امنیتی منتشر کرده.
ethz
📍 @code_cache
مدیرعامل Cloudflare میگه مدل اقتصادی اینترنت داره بهخاطر هوش مصنوعی از هم میپاشه!
تا الان، سایتها با تولید محتوا و جذب بازدید، پول درمیآوردن. اما حالا رباتهای هوش مصنوعی میان محتوای سایتها رو میخونن و توی مدلهاشون استفاده میکنن، بدون اینکه ترافیکی بدن یا پولی بدن! یعنی زحمت محتواسازا میره ولی چیزی گیرشون نمیاد.
متیو پرینس میگه باید مدل جدیدی بیاد که توش رباتهای AI برای دسترسی به محتوا، پول بدن ولی مردم عادی هنوز رایگان بتونن از سایتها استفاده کنن. اینطوری هم محتواسازا انگیزه پیدا میکنن، هم کیفیت اینترنت پایین نمیاد.
کلودفلر هم یه سری ابزار معرفی کرده که به سایتها کمک میکنه بفهمن کِی رباتها دارن ازشون محتوا میکشن و بتونن جلوشونو بگیرن یا ازشون پول بگیرن!
منبع
📍@code_cache
امنترین و قابلاعتمادترین روش توسعه نرمافزار :)))))
https://github.com/kelseyhightower/nocode
@code_cache | <Saman Esmaeli/>
یکی از مهندسی رفتار هایی که شرکتا برای اینکه برنامشون رو کرک نکنید انجام میدن اینه که بعد از یه تایم رندوم از استفاده کردن از برنامشون صفحه خرید لایسنس رو نشون میدن یا اینکه اگه بفهمن لایسنس کرکی زدید اجازه میدن استفاده کنید ولی بعد یه تایم رندوم قطعش میکنن ؛ اینطوری انرژی رو از کرکر میگیرن و کرکر نتیجه کارش رو در لحظه نمیبینه و به شدت موفقیتش توی کرک میآد پایین ...
@code_cache
شبکه کارا وقتی حقوقشون رو نمیدن یه خلال دندون بر میدارن میکنن توی هر دستگاهی که RESET داشته.
@code_cache
بجای قهوه یه بطری آب 1/5 لیتری بزارید کنارتون دیگه وقتشه از میدلول بودن خارج شید لجند شید
@code_cache
اوپن ای آی اسفند ماه گفته بود میخواد تغییراتی توی ChatGPT بده که اونو آزاد تر کنه مثلا جواب بعضی سوال هارو واقعی بده و یا مواضع سیاسی نداشته باشه، و اینکه طیف سوالاتی که عمدا جواب نمیده رو کمتر بشه.
احتمالا باز شدن دسترسی ایرانی ها در راستای این اقدامشون جهت آزاد تر کردن ChatGPT بوده.
@code_cache
