TGTGInsightтелеграм анализLIVE / telegram public index
← Такты, стеки, два колеса

TGINSIGHT SIMILAR POSTS

Намери подобно съдържание

Изходен канал @clockstackwheels · Post #721 · 26.12

Почему я люблю языки с сильной системой типов, проверяемой статическим анализом кода — хорошо написанная программа является своей собственной спецификацией и позволяет выражать через язык программирования законы существования предметной области. Когда-то давно я писал на ActionScript. Там была система типов, но вот десериализация JSON'ов по-умолчанию была в какой-то общий Object, к полям которого нужно было обращаться ["по_строковому_имени"]. В один момент мне потребовалось написать что-то на C#, который я совсем не знал, я стал гуглить, как десериализовать JSON, и с удивлением обнаружил кучу советов заранее объявить класс со всеми нужными полями и десериализовать в него. "Какой ужас!", — подумал я тогда, — "Это же дико неудобно! А если я не знаю полей JSON? А если их много? Отвратительный язык!" Теперь то я прекрасно понимаю, что JSON это контракт, и что правильная десериализация только такая и должна быть, и что в хорошем API в одном поле никогда не бывает данных принципиально разных типов, и так далее. Нет, если вы набиваете вечерами пет-проект или сидите бессонную ночь на хакатоне, нет ничего плохого в том, чтобы взять простой язык с динамическими типами вроде JavaScript или Python, не требующий описывать данные. Но вот в энтерпрайзе, особенно когда над одним проектом работает много людей (а бывает это очень часто) — хорошее использование системы типов убережёт разработчиков от огромного количества ошибок, будет бить их по рукам, когда они пытаются сделать что-то не то, и будет подсказывать, когда они не уверены в чём-то. С помощью статической типизации можно на уровне кода обозначить правила, по которым ведёт себя предметная область вашей программы в реальном мире. Разработчику не только будет сложно их нарушить, но он ещё и станет узнавать какие-то вещи, которые мог не знать раньше. Например, если мы делаем медицинскую CRM, и больница заводит новых пациентов только тогда, когда знает их группу крови, мы можем объявить тип "Пациент" (или, если точнее, "Карта пациента") и запретить создавать экземпляры этого типа, не передав в конструктор группу крови (которая, в свою очередь, тоже является типом, вероятнее всего ValueObject'ом). Если новый программист пришёл в проект, он, во-первых, не сможет записать в БД некорректную карту пациента. Понятно, мы не учитываем случаи, когда новый программист переделывает модели предметной области — это будет хорошо видно на кодревью. А, во-вторых, даже если ему никто не сказал, что пациенты должны быть с группой крови, он узнает это из кода. И уже будет понимать, что в тех процессах реальной жизни, которые он описывает кодом, карта пациента создаётся только при наличии группы крови. А, значит, нужно искать какой-то способ сначала эту группу крови получить, и только потом создавать карту. Программирование моделирует реальный процесс. В настоящей работе даже на языках с типами, конечно, без должного контроля можно написать что угодно. Нужна управленческая воля, компетентность руководства, понимание опасности техдолга, в идеале отдельные должности для архитекторов, опытные лиды и старшие разработчики. Но когда всё это есть, можно отсекать много проблем ещё на старте и проще погружать новичков. #dev

Hashtags

Резултати

Намерени 3 подобни публикации

Търсене: #insa

当前筛选 #insa清除筛选
Addis Standard Amharic

@addisstandardamh · Post #7744 · 27.02.2026 г., 08:33

#ኢንሳ ሰባተኛውን ጠቅላላ የምርጫ ሂደትን ተገን በማድረግ የ #ዋትስአፕ ተጠቃሚዎችን ኢላማ ያደረገ ሰፊ የሳይበር ጥቃት እየተፈፀመ እንደሚገኝ አስታወቀ የኢንፎርሜሽን መረብ ደህንነት አስተዳደር ( #INSA) በአሁኑ ወቅት በሀገራችን ያለውን ወቅታዊ ሁኔታ በተለይም ሰባተኛውን ጠቅላላ የምርጫ ሂደትን ተገን በማድረግ፣ አጥፊዎች ስልታቸውን ይበልጥ በማወሳሰብ የዋትስአፕ ተጠቃሚዎችን ኢላማ ያደረገ ሰፊ የሳይበር ጥቃት እየፈጸሙ እንደሚገኝ ከሚደርሱኝ መረጃዎችና የሳይበር ደህንነት ትንተናዎች ማረጋገጥ ችያለሁ አለ። አስተዳደሩ ባስተላለፈው አስቸኳይ የጥንቃቄ መልዕክቱ ላይ ጥቃቱ በተለይ ከፍተኛ የመንግስት የሥራ ኃላፊዎችን፣ በውጭ ሀገር የሚኖሩ ተማሪዎችን፣ በርቀት ሆነዉ በዲጂታል አማራጮች የሚማሩ ግለሰቦችን እና ተፅዕኖ ፈጣሪ ግለሰቦችን ኢላማ ያደረገ መሆኑን ነው የገለፀው። የመረጃ መንታፊዎች ከሚጠቀሙባቸዉ ዋና ዋና የጠለፋ ስልቶች መካከልም የተለያዩ የፖለቲካ ፓርቲዎች ደጋፊ በመምሰልና የፓርቲዎችን አርማ በመጠቀም "ለፓርቲያችን ድጋፍዎን እዚህ ሊንክ ላይ በመጫን ይግለጹ" ወይም "የምርጫ ቅስቀሳ ቡድናችንን ይቀላቀሉ" የሚሉ አሳሳች መልዕክቶችን መላክ አንዱ መሆኑን ጠቁሟል። በተጨማሪም "የምርጫ ጣቢያዎትን ለማወቅ"፣ "የዕጩዎችን ዝርዝር ለማየት" ወይም "የምርጫ ውጤቶችን በቅድሚያ ለማግኘት" የሚሉ አሳሳች ማስፈንጠሪያዎችን (Links) በመጠቀም የተጠቃሚዎችን የዋትስአፕ አካውንት በቁጥጥራቸው ስር እንደሚያውሉ አመልክቷል። አስተዳደሩ በጥንቃቄ መልዕክቱ ተከታታይ ጠለፋ እና የማንነት ስርቆት ሌላኛው ስልት መሆኑን የገለፀ ሲሆን ይህ ስልት እጅግ አደገኛ የሆነው ጥቃቱ የሚመጣው ከሚታወቅና ከቅርብ ሰው በመሆኑ ነው ብሏል። ተጨማሪ ያንብቡ: https://www.facebook.com/share/1bKRq7WLAo/

Addis Standard

@addisstandardeng · Post #21551 · 27.02.2026 г., 15:29

#Ethiopia: INSA warns of widespread #WhatsApp cyberattacks exploiting seventh general election The Information Network Security Administration (#INSA) has issued an urgent warning over what it described as a widespread #cyberattack targeting WhatsApp users, with perpetrators exploiting the ongoing seventh general election process. In a precautionary statement, INSA said it confirmed through received intelligence and cybersecurity analysis that attackers are using increasingly sophisticated tactics, taking advantage of the country’s current political climate. The campaign is said to target high-ranking government officials, students living abroad, individuals pursuing online education, and influential public figures. According to the agency, one of the primary tactics involves sending deceptive messages such as “Express your support for our party by clicking this link” or “Join our election campaign team,” Students studying abroad or enrolled in digital... Read more: https://addisstandard.com/?p=55456

ለዲጂታል ምዝበራ በር እየከፈተ ያለው የግንዛቤ እጥረት ************* በኢትዮጵያ የዲጂታል ቴክኖሎጂ እና የፋይናንስ አገልግሎቶች መስፋፋታቸውን ተከትሎ፣ ከግንዛቤ እጥረት ጋር ተያይዞ የሚፈጸሙ የሳይበር ጥቃቶችና ምዝበራዎች በአሳሳቢ ሁኔታ እየጨመሩ መሆኑ ተገለጸ። ዜጎች ለማህበራዊ ትስስር ገጾች እና ለባንክ መተግበሪያዎቻቸው የሚሰጡት የደህንነት ጥንቃቄ አናሳ መሆን ለጥቃት ተጋላጭነታቸውን እንዳሰፋው ኢንፎርሜሽን መረብ ደህንነት አስተዳደር የሳይበር መከላከል ዳይሬክተር መሐመድ ፈረጃ ተናግረዋል። በዋትሳፕ፣ በቴሌግራም እና በሌሎች የመልዕክት መላላኪያ መድረኮች የሚፈጸሙ የሳይበር ጥቃቶች በአሳሳቢ ሁኔታ እየጨመሩ መሆኑን ዳይሬክተሩ ጠቁመዋል። ዜጎች ለዲጂታል ደህንነታቸው የሚሰጡት ትኩረት አናሳ መሆን ለምዝበራው ዋነኛ መንስኤ መሆኑን ነው ዳይሬክተሩ ለኢቲቪ ዜና የገለጹት። ጥቃቶቹ ኢኮኖሚያዊ፣ ፖለቲካዊና ማህበራዊ ጥቅሞችን ባነገቡ አካላት የሚሰነዘሩ ሲሆን፣ ድንበር ተሻጋሪ መሆናቸው ደግሞ ወንጀለኞቹን በሕግ ቁጥጥር ስር ለማዋልና ለተጠቂዎች ፍትሕ ለማሰጠት ተግዳሮት ሆኗል። ዳይሬክተሩ አክለውም፣ ዜጎች መተግበሪያዎችን በየጊዜው ካለማሻሻል ባለፈ፣ ባለሁለት ደረጃ ማረጋገጫ (Two-Step Verification) አለመጠቀማቸው ለጠላፊዎች ትልቅ እድል እየሰጠ መሆኑን ጠቁመዋል። ተጠቃሚዎች ከምዝበራ እንዲጠበቁ አስተዳደሩ የሚከተሉትን ነጥቦች እንዲተገብሩ አሳስቧል፦ • የምስጢር ኮድ ጥንቃቄ፦ በስልክ የሚደርስ ማንኛውንም ምስጢራዊ ኮድ (OTP) ለማንም አካል አለመስጠት። • አጠራጣሪ ሊንኮችን አለመክፈት፦ በሽልማትና በተለያዩ ስሞች የሚላኩ አጠራጣሪ ሊንኮችን ፈጽሞ አለመክፈት። • የሁለትዮሽ ማረጋገጫ፦ በሁሉም የማህበራዊ ትስስር ገጾች ላይ ባለሁለት ደረጃ ማረጋገጫን (Two-Step Verification) ተግባራዊ ማድረግ። • ሪፖርት ማድረግ፦ አጠራጣሪ መልዕክቶች ሲደርሱ ወዲያውኑ ሪፖርት እና ማገድ (Block) ማድረግ። አፎሚያ ክበበው #EthiopianBroadcastingCorporation#CyberSecurity#Ethiopia#INSA#DigitalSafety