@artsstyle · Post #6492 · 19.05.2018 г., 16:05
@artsstyle#Nvd.jackpot
Hashtags
TGINSIGHT SIMILAR POSTS
Изходен канал @clockstackwheels · Post #32 · 29.05
Попробовал, наконец, разработку на Blazor. Это такой фреймворк под .NET, который позволяет писать фронтенд на C#. Работает он двумя способами: либо собирает весь проект в WebAssembly, и бедный пользователь грузит себе мегабайтную dll, либо устанавливает клиент-серверное соединение через SignalR и шлёт клиенту информацию об обновлённых DOM-элементах. Вот вторую то я и пробовал. Казалось бы — каждое нажатие кнопки требует отправить на сервер запрос и получить ответ. Никогда такого не было! Но субъективно разницы во времени отклика нет (потому что веб и так достаточно медленный, хаха). Фронтенд-часть пишется очень похоже на JSX: вёрстка реактивно вперемешку с кодом. Когда-то я очень ругал React за такой подход, потому что каша. Но нетипизированный JS по-умолчанию каша, а здесь же по факту получается очень удобно: статический анализ не даёт тебе делать ошибки и писать ерунду. Но приятный полноценный язык программирования вместо JavaScript это лишь вишенка на торте. Самое крутое — вся сила серверного кода с полноценной возможностью обращения к базе данных, шеринг моделей данных между сервером и клиентом, и, наконец, Dependency Injection любого серверного модуля в «клиент»! То есть вы не просто пишете одно приложение вместо двух, вы ещё и получаете отсутствие ошибок при каком-нибудь изменении моделей API, когда сервер стал отдавать не то, что ожидает клиент. Вам вообще теперь не нужен API, достаточно закодить нужную функцию на серваке и инжектировать её в нужный фронтенд-модуль. Это супер удобно, супер быстро, супер устойчиво к ошибкам. Теперь не хочется возвращаться даже на вполне крутой Vue 3. Но, система пока новая, она не обросла решениями от комьюнити, а браузерный API всё равно придётся дергать через JavaScript Interop. Для совсем кайфа нужно подождать годик, поскольку развитие идёт довольно быстро. Например, там нет очень нужного в таком деле hot reload, но в .NET 6 он уже анонсирован, и вроде как есть в превью, а релиз в ноябре. #dev
Hashtags
Търсене: #nvd
@artsstyle · Post #6492 · 19.05.2018 г., 16:05
@artsstyle#Nvd.jackpot
Hashtags
@artsstyle · Post #6491 · 19.05.2018 г., 16:05
@artsstyle#Nvd.jackpot
Hashtags
@artsstyle · Post #6475 · 30.04.2018 г., 14:24
@artsstyle#Nvd.jackpot
Hashtags
@artsstyle · Post #6416 · 19.03.2018 г., 08:43
@artsstyle#Nvd.jackpot
Hashtags
@artsstyle · Post #6375 · 04.02.2018 г., 19:58
@artsstyle#Nvd.jackpot Art By : @monix4
Hashtags
@artsstyle · Post #6374 · 04.02.2018 г., 19:58
@artsstyle#Nvd.jackpot Art By: @monix4
Hashtags
@artsstyle · Post #6355 · 23.01.2018 г., 07:36
@artsstyle#Nvd.jackpot
Hashtags
@artsstyle · Post #6344 · 14.01.2018 г., 06:05
Artist: @monix4 @artsstyle#Nvd.jackpot
Hashtags
@artsstyle · Post #6343 · 14.01.2018 г., 06:05
Artist: @monix4 @artsstyle#Nvd.jackpot
Hashtags
@artsstyle · Post #6346 · 17.01.2018 г., 17:32
KSHMR & Marnik - Shiva Genre: #ElectroHouse#ProgressivePsyTrance Label: DHARMA Release: 29 December 2017 @artsstyle#Nvd.jackpot
@dofh_ru · Post #3481 · 17.11.2024 г., 11:19
13 ноября NIST NVD наконец признали очевидное: им не удалось разобрать бэклог по анализу CVE до конца фискального года (30 сентября). Что, в общем-то, видно в их же статистике. На текущий момент в бэклоге 19860 идентификаторов. За эту неделю новых CVE поступило 1136, а проанализировали они только 510. И это не какая-то аномальная неделя, это сейчас норма. Они не справляются с разбором нового, чего уже говорить о бэклоге. Кризис продолжается. При этом в сообщении они почему-то пишут, что у них полная команда аналитиков, и они обрабатывают все входящие CVE по мере их загрузки в систему. Но почему тогда их статистика показывает обратное? Они пишут, что теперь обрабатывают все уязвимости из CISA KEV. И это хорошо. Но в CISA KEV за 2024 год добавили пока только 162 CVE. Круто, что они осилили эти идентификаторы, но достижение, мягко говоря, не впечатляет. Почему NVD не справляются с бэклогом? Они пишут, что дело в формате данных от Authorized Data Providers (ADPs), видимо имея в виду под этим CISA Vulnrichment. NVD не могут эффективно импортировать и улучшать данные в этом формате. Чтобы это делать они разрабатывают какие-то "новые системы". То есть мало того, что они расписались в неспособности анализировать уязвимости самостоятельно и готовы использовать чужие данные as is, они ещё и не могут парсеры-конвертеры писать за адекватное время. 🐾 Просто удивительные. 🤦♂️ И тут ещё прошла новость, что сенатор Рэнд Пол, новый председатель Senate Homeland Security Committee пообещал серьезно сократить полномочия CISA или полностью их ликвидировать. Наш слоняра! 😁🐘 Весь движ там из-за работы CISA "по противодействию дезинформации" перед американскими выборами. Но под это дело могут угробить единственного американского ИБ-регулятора, который делает хоть что-то полезное и в адекватные сроки. Молодцы, так держать. 👍 Ничего кроме дальнейшей деградации ждать не приходится. @avleonovrus#NIST#NVD#CISA#Vulnrichment#thoseamericans