نوشتههای ترمینالی
Kanalga Telegram’da o‘tish
3 504
Obunachilar
+124 soatlar
-17 kun
+5930 kun
Postlar arxiv
3 505
Repost from NooshDaroo | نوشدارو
💡گواهی ریشه داخلی چیست و چرا نباید برای دسترسی به اینترنت بانک آن را روی دستگاه خود نصب کنید؟
بحران گواهیهای امنیتی (SSL/TLS) در ایران فقط یک اختلال فنی ساده نیست؛ ماجرا حالا به نقطهای رسیده که میتواند شکل دسترسی ما به اینترنت را عوض کند. پیشتر در نوشدارو توضیح دادیم که چرا گواهی بانکها و سامانههای دولتی یکی پس از دیگری باطل یا منقضی شدند و تغییر مداوم دامنه چه بستر خطرناکی برای حملات فیشینگ ایجاد میکند.
حالا بانک مرکزی به شبکه بانکی ابلاغ کرده که گواهی خود را از زنجیره «مرکز ریشه ایران» بگیرند و دستکم یازده بانک وارد این فرایند شدهاند. مشکل اینجاست که مرورگرها و سیستمعاملهای رایج، این مرکز ریشه را نمیشناسند؛ پس برای اینکه هشدار امنیتی به کاربر نشان داده نشود، باید زنجیره اعتماد آن بهنوعی به دستگاه کاربران برسد.
راههایی که برای این کار مطرح شده، همان نقطه نگرانکننده ماجراست. رئیس اداره امنیت و هوش مصنوعی بانک مرکزی گفته: «پس از یک آگاهیبخشی رسانهای گسترده، کاربر باید گواهی ریشه را فقط یکبار و صرفاً از مسیر رسمی و قابل اصالتسنجی نصب و Trust کند.»
در کنار آن، نشریهی پیوست از قرار گرفتن این زنجیره در مرورگر داخلی «ذرهبین»، توزیع آن از طریق نرمافزارهایی مانند آنتیویروس پادویش در سیستمهای دولتی، و مذاکره با پیامرسانهای داخلی برای رساندن آن به کامپیوتر مردم خبر داده است.
ظاهر ماجرا ساده است؛ بانکها میخواهند «نشان قفل» را به هر قیمتی برگردانند تا خطای امنیتی به کاربر نمایش داده نشود، اما پشت این راهحل بهظاهر بیدردسر، تهدیدی جدی برای امنیت دیجیتال و حریم خصوصی نهفته است.
▪️خطرات و پیامدهای نصب گواهی بومی
سیستمعامل و مرورگر شما بهشکل پیشفرض فهرستی از «مراجع صدور گواهی معتبر جهانی» (Root CA) دارند. این مراجع هر سال ممیزی مستقل میشوند، باید قواعد مشترک مرورگرها را رعایت کنند و اگر تخلف کنند از فهرست حذف میشوند؛ اتفاقی که تا امروز چند بار برای مراجع بزرگ رخ داده است.
هر گواهی که صادر میکنند هم در دفاتر عمومی «شفافیت گواهی» (Certificate Transparency) ثبت میشود تا صدور گواهی جعلی سریع کشف شود. نکته مهم این است که این سازوکارها فقط برای مراجع فهرست پیشفرض کار میکنند؛ مرورگر کروم برای گواهی ریشهای که خود کاربر نصب کرده، نه ثبت در دفاتر شفافیت را الزامی میکند و نه بررسیهای سختگیرانهتر خود را اعمال میکند.
وقتی به سایت بانکی متصل میشوید، مرورگر گواهی سایت را با این مراجع میسنجد و اگر همهچیز درست بود، صفحه را بدون هشدار باز میکند؛ در بعضی مرورگرها نشان قفل هم کنار آدرس دیده میشود.
اگر برای باز شدن سایتهای بانکی، گواهی بومی را روی سیستمعامل (کامپیوتر یا موبایل) نصب کنید، در واقع به دستگاه میگویید: «به این نهاد داخلی صد درصد اعتماد کن.» اگر نهاد صادرکننده روی مسیر اینترنت کنترل داشته باشد، میتواند ترافیک عبوری را شنود و حتی دستکاری کند؛ بدون اینکه زنگ خطری در مرورگر روشن شود.
مهمترین خطرات نصب گواهی ریشه بومی عبارتاند از:
• حمله «مرد میانی» (Man-in-the-Middle): نهاد دارنده کلید خصوصی میتواند برای هر سایتی در دنیا (از گوگل و اینستاگرام گرفته تا ایمیلهای شخصی و حسابهای خارجی) یک گواهی جعلی صادر کند. در این وضعیت مرورگر هیچ هشداری نمیدهد و همهچیز عادی به نظر میرسد، اما ترافیک شما ابتدا در سرور میانی شنود شده و سپس به مقصد فرستاده میشود.
• افشای رمزهای عبور: اگر چنین شنودی انجام شود، رمزهای عبور، ایمیلها و پیامهایی که در صفحات وب مینویسید و کدهای تأییدی که وارد میکنید در اختیار نهاد واسط قرار میگیرد. در اندروید، اپلیکیشنها بهشکل پیشفرض به گواهی نصبشده توسط کاربر اعتماد نمیکنند، اما در کامپیوتر بسیاری از برنامهها از همان فهرست سیستمعامل استفاده میکنند و مرورگر در هر حال در معرض خطر است.
• دستکاری محتوا: واسطی که کلید ریشه را در اختیار دارد، میتواند پاسخهای دریافتی از سایتها را پیش از رسیدن به مرورگر شما تغییر دهد، کدهای مخرب تزریق کند یا شما را به صفحات پرداخت و ورود جعلی هدایت کند.
• غیرفعال شدن هشدارهای امنیتی: در حالت عادی اگر کسی ترافیک شما را شنود کند، مرورگر با یک صفحه هشدار جلوی ادامه کار را میگیرد؛ اما چون شما خودتان گواهی را نصب کردهاید، مرورگر آن را معتبر میداند و هیچ هشداری نمیدهد.
• خطر هک و افشای کلید: مراجع معتبر جهانی ساختارهای امنیتی بسیار پیچیدهای برای محافظت از کلیدهای خود دارند. اگر مرجع صدور گواهی داخلی به هر دلیلی دچار نشت اطلاعات یا هک شود، مهاجمان و هکرها نیز میتوانند برای هر سایتی گواهی جعلی بسازند
▪️چرا مرورگر داخلی هم راهحل امنی نیست؟
راهکار دومی که مطرح شده، استفاده از مرورگر داخلی است. به گزارش پیوست، زنجیره گواهی مرکز ریشه در مرورگر «ذرهبین» از پیش تعریف شده و سایتهایی که از این زنجیره گواهی گرفتهاند در آن بدون خطا باز میشوند. ذرهبین نه مرورگری مخصوص بانکداری است و نه محصولی تازه برای این بحران؛ یک مرورگر عمومی مبتنی بر کرومیوم است که عمدتاً بهعنوان اپلیکیشن اندروید عرضه شده و استفاده از آن یعنی کنار گذاشتن مرورگر اصلیتان. جدا از این، چنین راهکاری مشکلات اساسی دیگری هم دارد:
• عدم بررسی مستقل: مرورگرهایی مثل کروم و فایرفاکس بر پایه کد متنباز ساخته شدهاند و پژوهشگران امنیتی مستقل در سراسر دنیا مدام آنها را بررسی میکنند. مرورگر داخلی «جعبه سیاهی» است که کارشناسان مستقل امنیت آن را تأیید نکردهاند و درباره دادههایی که از کاربر جمع میکند شفافیت کافی وجود ندارد
• آسیبپذیری در برابر حملات: مرورگرهای معتبر آسیبپذیریهای روز صفر را معمولاً ظرف چند روز وصله میکنند. مرورگرهای داخلی معمولاً نسخه تغییریافته کرومیوم هستند و وصلههای امنیتی را با تأخیر دریافت میکنند. یعنی ممکن است آسیبپذیریهایی که مدتهاست شناخته و وصله شدهاند، در آنها هنوز باز باشند
• انزوای دیجیتال: استفاده از مرورگر داخلی به معنای ورود به یک فضای ایزوله است که در آن امکان کنترل، ردگیری و دستکاری ترافیک کاربران بسیار آسانتر میشود
▪️ چه باید کرد؟ راهنمای عملی برای کاربران
در این شرایط حفظ امنیت اطلاعات بر عهده خود شماست. برای در امان ماندن از خطرات قواعد زیر را با دقت رعایت کنید:
• هرگز فایل گواهی نصب نکنید: فایلهایی با پسوند crt، cer، pem یا p12 را روی گوشی یا کامپیوتر نصب نکنید؛ روی آیفون این کار به شکل «نصب پروفایل» انجام میشود و همان خطر را دارد. حتی اگر سایت بانک پیام داد که ورود به اینترنتبانک منوط به نصب این فایل است، نپذیرید
• دستگاهها را تفکیک کنید: اگر به واسطه شغلتان یا الزامات سازمانی مجبور به استفاده از این گواهیها هستید، حتماً از یک دستگاه مجزا یا حداقل «ماشین مجازی» فقط برای همان کار استفاده کنید و هرگز کارهای شخصی را روی آن سیستم انجام ندهید
• هشدار مرورگر را جدی بگیرید: اگر مرورگر با پیام «Your connection is not private» (ارتباط شما خصوصی نیست) در کروم و اج، یا «Warning: Potential Security Risk Ahead» (هشدار: احتمال خطر امنیتی) در فایرفاکس جلوی شما را گرفت، به هیچوجه برای سایت استثنا قائل نشوید و گزینه ادامه دادن را نزنید
• از همراهبانک استفاده کنید: اگر سایت بانک بدون خطا باز نمیشود، اپلیکیشن رسمی بانک (دانلودشده از منبع معتبر) یا مراجعه حضوری گزینههای امنتری هستند. بانکها میتوانند زنجیره گواهی داخلی را درون اپلیکیشن خود قرار دهند و در این حالت لازم نیست کاربر چیزی روی دستگاهش نصب کند
▪️ کلام آخر
امنیت دیجیتال یک زنجیره متصل به استانداردهای بینالمللی است. دور زدن قواعد جهانی به اسم «بومیسازی»، تنها باعث افزایش خطای انسانی و از بین رفتن حریم خصوصی میشود. نصب گواهیهای ناشناخته یا مرورگرهای متفرقه به بهانه تحریم شما را در برابر شنود، فیشینگ و سوءاستفادههای سایبری کاملاً بیدفاع خواهد کرد؛ بنابراین حتی اگر لازم شد حضوری به بانک بروید، اما کلید امنیت سیستم را به دست دیگران نسپارید.
⛓ لینک مطالعهی این مقاله در سایت نوشدارو
✍️ یونس مرادی
#حریم_خصوصی
#امنیت_در_تلفن_هوشمند
برای اطلاع از تنظیمات و استانداردهای حفظ حریم خصوصی، نوشدارو را در تلگرام دنبال کنید:
💡 @NooshDaroo_web
3 505
Repost from جادی | Jadi
اینو یادم رفته بود اینجا بذارم. یه گپ است در مورد هوش مصنوعی و اینکه چه فرصت هایی رو برای ما فراهم می کنه. خلاصه کلی اش اینه که هوش مصنوعی باعث شده هزینه تست ما خیلی پایین بیاد. ایده هامون رو می تونیم بسیار سریع عملی کنیم . از اونطرف کمی هم گپ می زنیم در این مورد که شکل فکر کردن ما به مساله باید چطور تغییر کنه و اینها. یه صحبت یه ساعته خسته کننده است ولی شاید برای بعضی ها ایده هایی داشته باشه که در این دوران چه فرصت هایی جدیدی دارن که خوبه ازش استفاده کنن.
https://youtu.be/p3qmeYbKj4s
3 505
Repost from tech-afternoon
از زبون آمار: آیا AI کدهای خوبی مینویسه یا نه؟
وقتی تولید کد تقریباً مجانی و خیلی سریع انجام میشه، چه کسی کماکان مسئول معماری، کیفیت و نگهداشتپذیری سیستمه؟
گزارش GitClear با بررسی بیش از ۶۲۳ میلیون تغییر کد نشون میده همزمان با رشد شدید استفاده از AI، الگوی تغییرات کد هم عوض شده: Refactoring نسبت به ۲۰۲۳ حدود ۷۰٪ کاهش پیدا کرده، در حالی که Copy/Paste حدود ۴۱٪ و Code Duplication حدود ۸۱٪ بیشتر شده!
نکتهی جالبترش اینه که نویسندههای مطلب نمیگن «AI کد بد مینویسه». مسئله اینه که Agent معمولاً همون چیزی رو که ازش خواستن تحویل میده: یعنی Feature کار میکنه، Unit Test پاس میشه، Ticket بسته میشه. اما انسان موقع انجام همون درخواست، «ممکنه» اطراف مسئله رو هم ببینه، یک abstraction قدیمی رو اصلاح کنه، duplication رو حذف کنه یا بخشی از معماری رو تمیزتر کنه. این «کارهای جانبی» معمولاً داخل Prompt یا Acceptance Criteria نیستن و در نتیجه بهسادگی حذف میشن.
شاید مهمترین جملهی گزارش همین باشه: ارزش یک Senior Developer خیلی وقتها توی کدی نیست که اضافه میکنه، بلکه توی کدیه که لازم نیست اضافه بشه یا لازمه حتی حذف بشه.
دادههای گزارش نشونههای نگرانکنندهای دارن: ارتباط کدهای جدید با بخشهای موجود سیستم ۳۵٪ کاهش یافته و نگهداری کدهای قدیمی بیش از ۷۰٪ افت کرده. یعنی ممکنه با AI سریعتر از همیشه Feature بسازیم، ولی اگر آگاهانه برای reuse، refactoring و معماری وقت نگذاریم، چیزی که تحویل میگیریم مجموعهای از v1های مستقله که هر روز بزرگتر میشن.
و شاید خلاصهی کل گزارش همین باشه: بزرگترین ریسک AI این نیست که کدی تولید کنه که نتونیم نگهداریش کنیم؛ اینه که صورتحساب بدهی فنیای که اصلاً اندازهگیریش نکردیم، دقیقاً توی بدترین زمان سر برسه 🧨😅
این به معنی نهی از AI نیست؛ بلکه امر به درست استفاده کردنشه 😅
❤️ فایل گزارش کامل رو اگر دوست داشتید بخونید...
3 505
یه مدل AI جدید معرفی شده که مطمین نیستم همون Reinforcement Learning خودمونه یا چیز جدیدیه :))
یه شرکتی به اسم TypeSafe یه مدل به اسم Jev معرفی کرده که هدفش چت کردن نیست و خروجی متنی نمیده، بلکه هدفش اینه که خروجیش توی ماشین استفاده بشه. مثالی که از خروجیش دیدم انتخاب بین چند گزینهست.
همون طور که از اسم شرکت هم مشخصه خروجی این مدل تایپ سیفه و قرار نیست به جای خروجی عدد، متن بده.
گفته میشه که این مدل هم ارزون تره از مدل های دیگه هم سریع تر هم توهم نمیزنه، که خب با توجه به ماهیت متفاوتش خیلی طبیعیه و به نظرم اونقدر تبلیغ خاصی نداره. چیزی که اتفاق میافته و دوستش دارم اینه که بازه زمانی پاسخگوییش خیلی مشخص تره و از این نظر قابل اطمینان تره.
معرفیش:
https://www.theregister.com/ai-and-ml/2026/09/16/typesafe-ai-debuts-model-for-machines-that-plays-doom/5296711
معرفی رسمیش در وبلاگ TypeSafe:
https://typesafe.ai/blog/introducing-system-one-models-and-jev
3 505
Repost from TechTube 𝕏 تک توب
وضعیت گواهی SSL بانکهای ایرانی اونقدر خرابه که بانک پاسارگاد لینک اینترنت بانکشو عمومی اعلام نمیکنه چون باعث مسدود شدنش میشه و برای دریافت لینک باید به پشتیبانی زنگ بزنید تا لینک جدید براتون پیامک بشه!
🔎 Hamed_Gholami
📍 @TechTube
3 505
Repost from Mahi in Tech
وقتی صحبت از پیادهسازی Rate Limiting (مخصوصا مدلهایی مثل Token Bucket یا Leaky Bucket) میشه، معمولا اولین چالش، مدیریت State هست؛ اینکه همزمان باید تعداد توکنهای باقیمونده و زمان آخرین Refresh رو نگه داریم و حواسمون به Race Condition هم باشه.
الگوریتم GCRA (Generic Cell Rate Algorithm) که توی سیستمهای توزیعشده استفاده میشه، این مسئله رو با یک ترفند ریاضی خیلی ساده حل کرده: حذف مفهوم توکن و جابجایی همهچیز به بردار زمان.
ایده اصلی اینه: به جای اینکه چک کنیم کاربر چند تا توکن داره یا شمارنده رو ریست کنیم، یک متغیر عددی به اسم TAT (Theoretical Arrival Time) نگه میداریم؛ یعنی «زمان تئوریک رسیدن درخواست بعدی».
منطق کارکرد به چه صورته؟
فرض کنید لیمیت سیستم، ۱ درخواست در ثانیه باشه و به کاربر اجازه دادید تا سقف ۳ درخواست هم ترافیک ناگهانی (Burst) داشته باشه:
هر بار که یک درخواست تایید میشه، TAT به اندازهی فاصلهی زمانی مجاز بین درخواستها، به آینده هل داده میشه.
اگر کاربر چند درخواست پشت سر هم بفرسته، TAT جلوتر و جلوتر میره. در واقع داریم میزان «جلو افتادن» جریان درخواستها از نرخ مجاز رو اندازه میگیریم، و تا وقتی فاصلهی بین زمان فعلی و TAT از محدودهی مجاز Burst بیشتر نشده باشه، درخواستها تایید میشن.
اگر این فاصله از محدودهی مجاز عبور کنه، کاربر درجا خطای 429 میگیره و مهمتر اینکه TAT هم برای درخواست ردشده تغییر نمیکنه.
به محض اینکه کاربر چند ثانیه دست نگه داره، زمان فعلی به TAT نزدیکتر میشه و عملاً ظرفیت Burst بهصورت خودکار آزاد میشه؛ بدون اینکه هیچ Job پسزمینهای نیاز باشه یا کدی برای ریست کردن شمارندهها اجرا بشه.
در سادهترین حالت، منطق چیزی شبیه به اینه:
if now < TAT - tolerance:
reject
else:
TAT = max(now, TAT) + interval
accept
و قبل از آپدیت، بررسی میکنیم که آیا TAT در محدودهی مجاز قرار داره یا نه. نکتهی مهم اینه که مقدار دقیق این محدوده به نحوهی تعریف Burst/Tolerance در پیادهسازی بستگی داره.
چرا این مدل جذابه؟
۱. استیت تکمقداری: کل وضعیت هر کاربر فقط یک عدد ساده (Timestamp) هست که توی ردیس میتونه به صورت یک String ساده ذخیره بشه.
۲. اجرای اتمیک و جلوگیری از Race Condition: خود GCRA بهتنهایی Race Condition رو حذف نمیکنه؛ چیزی که این مشکل رو حل میکنه، اجرای اتمیک کل منطق Check + Update هست. مثلا میتونیم این کار رو با یک اسکریپت چند خطی Lua داخل Redis انجام بدیم، بدون اینکه چند دستور جداگانه بین Read و Write داشته باشیم.
۳. مدیریت تمیز TTL: چون زمان موردنیاز برای نگه داشتن State قابل محاسبه است، میتونیم TTL کلید رو بر اساس زمانی تنظیم کنیم که TAT و محدودهی Burst دیگه برای تصمیمگیری لازم نیستن. در نتیجه، کلیدها بهصورت خودکار expire میشن و نیازی به Job یا فرآیند جداگانه برای پاکسازی State نداریم.
در نهایت، جذابیت اصلی GCRA این هست که به جای نگه داشتن چند متغیر مثل Token Count، Last Refill و Timestamp، کل State رو به یک مفهوم زمانی تبدیل میکنه.3 505
روز اونایی که ایده های انتزاعی رو با زبان طبیعی در قالب زبان نشانهگذاری مارک-پایین میدن به مدلهای بزرگ زبانی که براشون زبان صوریِ قابل اجرا توسط اجسام بیجان بنویسه مبارک. :)))
3 505
Repost from NooshDaroo | نوشدارو
در ادامه خبر استعفای یک محقق شرکت آنتروپیک که امروز گفته بود «شرکتهای هوش مصنوعی با جان انسانها قمار میکنند!»
یکی دیگر از پژوهشگران ارشد که هنوز در شرکت آنتروپیک کار میکند، در شبکه ایکس به حرفهای همکار سابقش واکنش نشان داد و نوشته: «حق با جیکوب است!»
هوبینگر که اتفاقاً در بخش ایمنی و کنترل هوش مصنوعی فعالیت میکند، اعتراف کرده که سازندگان این فناوری واقعاً باور دارند هوش مصنوعی میتواند تمام انسانها را قتلعام کند!
او در پست خود که تا الان بیشتر از ۱۹ میلیون بار دیده شده، نوشته: «من شخصاً احتمال این فاجعه را در ده سال آینده بیشتر از ۱۰ درصد میدانم!»
البته او در ادامه توضیح داده که منظورش مدلهای فعلی (مثل فیبل یا چتجیپیتی) نیست و خطر این مدلها پایین است.
ترس اصلی او از زمانی است که هوش مصنوعی به سطحی برسد که بتواند کدهای خودش را بازنویسی کند و مدام خودش را ارتقا دهد.چیزی که به آن «ابرهوش خودبهبوددهنده» میگویند؛ اتفاقی که به گفته او، خیلی سریعتر از چیزی که فکر میکردند در حال وقوع است.
💡 @NooshDaroo_web
3 505
اینجا جادی داره از Omarchy تعریف میکنه. توزیع خوبیم هست به نظر. اما خب من به عنوان طرفدار آرچ و ترمینال، اینو چند وقت پیش نصب کردم و اصلا ارتباط نگرفتم باهاش. حس میکردم پای سیستم یکی دیگه نشستم. البته یه آموزش هایی هم داشت که چطور شروع کنی و دوست بشی ولی همچنان حس خوبی نگرفتم از کار باهاش.
در روند تبدیل کردنش به چیزی که دوست دارم هم اینقدر تغییرات زیاد شد که unstable شد. (دلیل مهمش این بود که همه ابزارهایی که استفاده کرده بود رو که بلد نبودم و دونه دونه یاد میگرفتم)
خلاصه که تست کنید ولی همونطور که خودش میگه Opnionatedئه شاید خوشتون نیاد. گفتم نظر یه کاربر لینوکس دیگه رو هم بدونید.
3 505
Repost from جادی | Jadi
این چند وقت یه توزیع گنو/لینوکس خیلی پر سر و صدا اومده به اسم اومارچی. سازنده اصلیش کسی است که روبی آن ریلز رو درست کرده و افرادی مثل جک دورسی، مدیرعامل شاپیفای، مدیرعامل استرایپ، مدیرعامل دل، مدیر عامل کلاودفلر و ... هر کدوم یک میلیون دلار توش پول گذاشتن! این یکی از زیباترین لینوکس هایی بود که من دیدم و یکی از بی دردسرترین دسکتاپ ها در هفته اولی که استفاده کردم. البته پر از هوش مصنوعی و تقریبا نیازمند یه اشتراک به کلاود یا مشابه ها. البته بدون اون هم کارا است ولی خب ... توی این ویدئو به عنوان یک نفر حرفه ای که دوست داره توزیع های گنو/لینوکس رو تست کنه، بررسی اش کردهام تا ببینیم چرا با اینکه تهش btw آرچه، اینقدر متفاوت از آب در اومده.
https://www.youtube.com/watch?v=T8FDadbU7bo
3 505
من در طول زمان HTTP clientهای مختلفی رو دوست داشتم. اول از همه با Postman شروع کردم ولی به خاطر اداها و اذیت های زیاد گذاشتمش کنار. بعد از اون Postwoman اومد که تحت وب بود و خیلی ساده تر بود و بعدها اسمش به Hoppscotch تغییر کرد. در کنار اینا Insomnia رو هم دیدم که اون هم بامزه بود و امکانات خوبی داشت و البته متاسقانه مثل گزینههای قبلی با Electron بود.
بعد که یکم تجربهام بیشتر شد با cURL دوست شدم. کرل یه گزینه برطرفدار و تقریبا استاندارد محسوب میشه. تو محیط CLI کار میکنه و کار باهاش خیلی راحت نیست ولی چیزی نیست که با ChatGPT نتونید جلو ببرید. برای مدیریت تاریخچه هم من خودم تو bash script های مختلف ذخیره میکنم و به اسکریپته آرگومان یا متغیر محیطی میدم که تا حد خوبی امکانات ابزارهای GUIی رو پوشش میده.
گزینهی GUI دیگرمون Bruno هست که داستان های لاگین رو نداره و اطلاعات رو به عنوان فایل سیو میکنه و با گیت دوسته. هم امکانات خوبی داره هم مجبورتون نمیکنه که اکانت بسازید و از این نظر برا من بین GUI ها تا اینجا دوست داشتنی ترین بود.
یه گزینه جذاب دیگه Httpie هستش که سعی میکنه مثل کرل توی CLI باشه ولی کار باهاش راحت تر و قابل فهم تر باشه و همچنان اکثر امکانات کرل رو هم داشته باشه. الان که چک کردم GUI هم اضافه کرده که البته بتاست.
در نهایت ابزار جالبی که تازه باهاش آشنا شدم و بهونه نوشتن این مطلب شد، YAAK هستش. این ابزار هم مثل Bruno فایلهاش رو به شکل محلی نگه میداره و میتونید توی گیت ذخیرهش کنید. ظاهر به نسبت جذابی هم داره و برام دوستداشتنی بود.
https://www.postman.com/
https://hoppscotch.io/
https://insomnia.rest/
https://curl.se/
https://www.usebruno.com/
https://httpie.io/
https://yaak.app/
در نهایت اگر بخوام جمعبندی کنم، توی CLI یادگیری cURL همچنان میارزه ولی اگه کار اصلیتون وب نیست httpie هم میتونه جالب باشه.
اگر GUI دوست دارید یا نیاز دارید ریکوئست ها رو ذخیره کنید و داشته باشید من توصیه میکنم Bruno و YAAK رو امتحان کنید.
3 505
یه چیزی در مورد دنبال کردن مطالب این چنل دوست دارم باهاتون به اشتراک بذارم.
من خودم تو چند تا کانال که مثل اینجا مطلب میذارن هستم و واقعاً دوست دارم مطالبشون رو بخونم. ولی واقعیت اینه که نه وقت میکنم همهشون رو بخونم، نه همهشون برام اولویت دارن و نه لزوماً صددرصدشون برام جالبن.
این داستان هم به مرور سختتر میشه. آدم یه هفته مطالب رو نمیخونه، میذارتشون تو Saved Messages که «بعداً میخونم»، بعد میشه دو هفته، سه هفته، یه ماه... و خب بعد یه مدت خود Saved Messages هم تبدیل میشه به یه منبع استرس.
گاهی آدم از اینکه «این همه مطلب هست و من نمیرسم بخونم» حتی حس بدی نسبت به خودش پیدا میکنه.
برای همین چند تا نکته هست که خودم سعی میکنم یادم باشه:
۱. حتی من که این چنل رو دارم، همهی مطالبش رو نخوندم.
یه مطلب رو دیدم و به نظرم درست و مفید اومده، ولی خودم فرصت نکردم بخونمش.
یه مطلب رو دیدم جالب بوده ولی نصفش رو خوندم.
یه مطلب رو وقت نداشتم بخونم و گذاشتم اینجا که شاید بعداً خودم هم برگردم سراغش.
پس اینکه همهی مطالب یه چنل رو نمیخونیم، کاملاً طبیعیه.
۲. حتی چیزهایی که کامل میخونیم رو هم لزوماً کامل نمیفهمیم یا یادمون نمیمونه.
به نظرم اشکالی نداره. قرار نیست هر چیزی که میخونیم تبدیل به دانش قابل استفاده بشه. گاهی فقط یه ایده میگیریم، یه سؤال تو ذهنمون شکل میگیره، یا با یه مفهوم برای اولین بار آشنا میشیم. اوکیه!
۳. شاید «نگاه جویباری» به چیزها کمک کنه.
منظورم از نگاه جویباری اینه که مطالب جالب، آدمهای جالب، ایونتهای جالب و ایدههای جالب، میان و میرن.
ما میتونیم همون موقع که جلوی ما هستن، یه مقدار ازشون استفاده کنیم ولی قرار نیست همهشون رو توی یه مخزن جمع کنیم که برای آینده نگهشون داریم.
اگر امروز فرصت نکردم مطالب امروز چنل رو بخونم، همونقدر که فرصت کردم میخونم. فردا هم مطالب فردا رو میخونم.
۴. برای چیزهایی که واقعاً خیلی برام جالبن، یه جای جدا دارم.
مثلاً بوکمارک یا یه Saved Messages جدا.
و میدونم احتمالاً اون روزی که «هیچ مطلب دیگهای برای خوندن ندارم و میرم سراغ آرشیوم» هیچوقت نمیرسه :))
ولی همین که میدونم مطالب خیلی مهم و جالب گم نمیشن، کمک میکنه وقتی از کنار یه مطلب رد میشم، احساس نکنم دارم یه چیزی رو از دست میدم.
در نهایت، این چنل قرار نیست یه کار دیگه باشه که باید انجامش بدید.
اگر یه مطلبی رو دیدید و خوندید و براتون جالب بود، چه خوب.
اگر فقط عنوانش رو دیدید و رد شدید، چه خوب.
قرار نیست از اینترنت عقب بمونیم. اینترنت قراره یه جایی باشه که هر وقت تونستیم، یه چیزی ازش برداریم و با خودمون ببریم.
3 505
Repost from نوشتههای ترمینالی
Hello everybody out there using minix- I'm doing a (free) operating system (just a hobby, won't be big and professional like gnu) for 386(486) AT clones. This has been brewing since april, and is starting to get ready. I'd like any feedback on things people like/dislike in minix; as my OS resembles it somewhat (same physical layout of the file-sytem due to practical reasons)among other things.این ایمیل رو لینوس توروالدز ۲۵ آگوست ۱۹۹۱ زد و برای نسخه اولیه لینوکس فیدبک خواست. پس به بیانی میتونیم بگیم که تولد لینوکس مبارک :)))))✌️ http://atulchitnis.net/writings/why-august-25th/
