TGTGInsightтелеграм анализLIVE / telegram public index
← Такты, стеки, два колеса

TGINSIGHT SIMILAR POSTS

Намери подобно съдържание

Изходен канал @clockstackwheels · Post #721 · 26.12

Почему я люблю языки с сильной системой типов, проверяемой статическим анализом кода — хорошо написанная программа является своей собственной спецификацией и позволяет выражать через язык программирования законы существования предметной области. Когда-то давно я писал на ActionScript. Там была система типов, но вот десериализация JSON'ов по-умолчанию была в какой-то общий Object, к полям которого нужно было обращаться ["по_строковому_имени"]. В один момент мне потребовалось написать что-то на C#, который я совсем не знал, я стал гуглить, как десериализовать JSON, и с удивлением обнаружил кучу советов заранее объявить класс со всеми нужными полями и десериализовать в него. "Какой ужас!", — подумал я тогда, — "Это же дико неудобно! А если я не знаю полей JSON? А если их много? Отвратительный язык!" Теперь то я прекрасно понимаю, что JSON это контракт, и что правильная десериализация только такая и должна быть, и что в хорошем API в одном поле никогда не бывает данных принципиально разных типов, и так далее. Нет, если вы набиваете вечерами пет-проект или сидите бессонную ночь на хакатоне, нет ничего плохого в том, чтобы взять простой язык с динамическими типами вроде JavaScript или Python, не требующий описывать данные. Но вот в энтерпрайзе, особенно когда над одним проектом работает много людей (а бывает это очень часто) — хорошее использование системы типов убережёт разработчиков от огромного количества ошибок, будет бить их по рукам, когда они пытаются сделать что-то не то, и будет подсказывать, когда они не уверены в чём-то. С помощью статической типизации можно на уровне кода обозначить правила, по которым ведёт себя предметная область вашей программы в реальном мире. Разработчику не только будет сложно их нарушить, но он ещё и станет узнавать какие-то вещи, которые мог не знать раньше. Например, если мы делаем медицинскую CRM, и больница заводит новых пациентов только тогда, когда знает их группу крови, мы можем объявить тип "Пациент" (или, если точнее, "Карта пациента") и запретить создавать экземпляры этого типа, не передав в конструктор группу крови (которая, в свою очередь, тоже является типом, вероятнее всего ValueObject'ом). Если новый программист пришёл в проект, он, во-первых, не сможет записать в БД некорректную карту пациента. Понятно, мы не учитываем случаи, когда новый программист переделывает модели предметной области — это будет хорошо видно на кодревью. А, во-вторых, даже если ему никто не сказал, что пациенты должны быть с группой крови, он узнает это из кода. И уже будет понимать, что в тех процессах реальной жизни, которые он описывает кодом, карта пациента создаётся только при наличии группы крови. А, значит, нужно искать какой-то способ сначала эту группу крови получить, и только потом создавать карту. Программирование моделирует реальный процесс. В настоящей работе даже на языках с типами, конечно, без должного контроля можно написать что угодно. Нужна управленческая воля, компетентность руководства, понимание опасности техдолга, в идеале отдельные должности для архитекторов, опытные лиды и старшие разработчики. Но когда всё это есть, можно отсекать много проблем ещё на старте и проще погружать новичков. #dev

Hashtags

Резултати

Намерени 6 подобни публикации

Търсене: #infosec

当前筛选 #infosec清除筛选
Ciencia, tecnología y política 🇦🇷

@cienciaytecnologiaarg · Post #1118 · 06.11.2019 г., 16:00

Acabo de leer esta nota de Marcos Mansueti y no puedo no compartirla! Sobre el DESASTRE de la gestión de Cambiemos en Argentina 🇦🇷 en materia de protección de datos personales y seguridad de la información #infosec#ciberseguridad Es un poco larga, pero recupero cuatro partes a modo de síntesis de lo que cuenta (igual, les invito a leerla porque es LA MEJOR HISTORIA DE TERROR😱 , con el triste toque de que es todo REAL 😵‼️) 😈 "La Argentina pasó ser un descontrol en materia de datos personales, información de los ciudadanos, contratos con empresas multinacionales, sistemas de control, gestión y seguridad informática en el estado." 👿 "El Ministerio de Modernización sirvió solamente para recolectar información de manera indiscriminada como aparato de inteligencia de big data dentro del estado." 💸 "No hay ni existe registro ni control de uso de webservices ni de traspaso de base de datos entre organismos estatales, por una simple razón: no hay interés en el control amparándose en la falta de conocimiento y la falta de respeto hacia las leyes en quienes están "arriba". Saben que los datos y la información hoy equivalen a una mina de oro." 💀 "Las principales problemáticas que podemos encontrar hoy en cualquier organismo son: a) falta de control del tráfico de datos, b) redes inseguras, c) utilización de emails personales y/o gratuitos, d) cero controles en credenciales y accesos para personas que ya no trabajan más o usuarios duplicados y falta de control de registro de accesos. d) códigos inseguros y servidores desactualizados, e) falta de documentación de desarrollos e infraestructura, f) falta de backups y políticas de disaster recovery, g) comunicación de funcionarios a través de Whatsapp como lo hace cualquier hijo de vecino h) no hay nada ni nadie que ante un evento de ciberdelito actúe brindando una solución en tiempo y forma, tanto para un civil, organismo o una fuerza de seguridad."

hackspace

@hackspace · Post #1492 · 07.12.2025 г., 21:54

Simple liner for CVE-2025-55182 React2Shell: subfinder -dL wildcards.txt -all -recursive > subs.txt Nuclei -t CVE-2025-55182.yaml -l final.txt Add FOFA, Shodan,Zoomeye filters : vul.cve="CVE-2025-55182" , asn="REDACTED" && (app="Next.js" || app="React.js") #infosec#cybersec

ИИ находит уязвимости там, где обычные сканеры годами «вылизывали» код. И это меняет правила игры. Один из крупнейших специалистов в кибербезопасности, Алексей Лукацкий, делится наблюдением: Anthropic и OpenAI признали, что их новые модели (Claude Opus 4.6 и GPT-5.3-Codex) перешли некую грань. Они больше не просто генерируют текст. Они читают историю коммитов, находят слепые зоны в коде и сами пишут эксплойты. Anthropic уже нашла 500+ критических багов в проектах, которые годами проверяли стандартными средствами, но ничего не могли найти. Главный вывод не в цифрах, а в смене парадигмы: 1. Скорость. 90-дневное окно на исправление уязвимостей может исчезнуть. Если ИИ находит баг за час, у команд просто нет традиционного запаса времени. 2. Испуг создателей. И Anthropic, и OpenAI вводят «Lockdown Mode» и режимы верификации личности. Они честно признаются: «Мы не знаем, пересекли ли мы черту, но будем действовать так, будто пересекли». 3. Главный вопрос. Обычных пользователей отключают от «кибер-функций». Но кто получит «лицензию на отстрел»? Кому дадут полную мощь этих моделей? Раньше нас защищали от ИИ аргументом «модель еще слабая». Теперь нас защищают от ИИ... сами создатели ИИ, потому что модель стала слишком сильной. #infosec#AI#кибербезопасность#уязвимости#тенденции https://t.me/semasci

Libreware

@libreware · Post #1143 · 26.05.2023 г., 13:59

6 Best Secure Messaging Alternatives to WhatsApp | Avoid the Hack – https://avoidthehack.com/best-secure-messengers The content of your messages and the metadata associated with them should be secure and private. Unfortunately many messengers out there fail to do this. Telegram operates in the cloud, and while this does have good portability across multiple devices and device types, the service provider (or anyone with access to the cloud server) could theoretically read them at any time with relative ease; Telegram stores messages on the third-party cloud provider's server. According to Telegram’s privacy policy, the service itself logs IP addresses and phone numbers. #Infosec#Session#SimpleXchat#Briar#Threema #Element#Telegram#privacy

GitHub Trends

@githubtrending · Post #14721 · 19.05.2025 г., 12:01

#python#cli#cti#cybersecurity#forensics#hacktoberfest#information_gathering#infosec#linux#osint#pentesting#python#python3#reconnaissance#redteam#sherlock#tools Sherlock is a powerful tool that helps you find social media accounts by username across over 400 networks. It's easy to use and works on many operating systems like macOS, Linux, and Windows. You can install it using methods like `pipx` or Docker, and then simply type the username you want to search for. Sherlock will show you where that username is used on different social media platforms. This tool is useful for gathering information quickly and can be run locally or even online through services like Apify. It saves time and effort in finding accounts across many platforms. https://github.com/sherlock-project/sherlock