TGTGInsightтелеграм анализLIVE / telegram public index
← Такты, стеки, два колеса

TGINSIGHT SIMILAR POSTS

Намери подобно съдържание

Изходен канал @clockstackwheels · Post #721 · 26.12

Почему я люблю языки с сильной системой типов, проверяемой статическим анализом кода — хорошо написанная программа является своей собственной спецификацией и позволяет выражать через язык программирования законы существования предметной области. Когда-то давно я писал на ActionScript. Там была система типов, но вот десериализация JSON'ов по-умолчанию была в какой-то общий Object, к полям которого нужно было обращаться ["по_строковому_имени"]. В один момент мне потребовалось написать что-то на C#, который я совсем не знал, я стал гуглить, как десериализовать JSON, и с удивлением обнаружил кучу советов заранее объявить класс со всеми нужными полями и десериализовать в него. "Какой ужас!", — подумал я тогда, — "Это же дико неудобно! А если я не знаю полей JSON? А если их много? Отвратительный язык!" Теперь то я прекрасно понимаю, что JSON это контракт, и что правильная десериализация только такая и должна быть, и что в хорошем API в одном поле никогда не бывает данных принципиально разных типов, и так далее. Нет, если вы набиваете вечерами пет-проект или сидите бессонную ночь на хакатоне, нет ничего плохого в том, чтобы взять простой язык с динамическими типами вроде JavaScript или Python, не требующий описывать данные. Но вот в энтерпрайзе, особенно когда над одним проектом работает много людей (а бывает это очень часто) — хорошее использование системы типов убережёт разработчиков от огромного количества ошибок, будет бить их по рукам, когда они пытаются сделать что-то не то, и будет подсказывать, когда они не уверены в чём-то. С помощью статической типизации можно на уровне кода обозначить правила, по которым ведёт себя предметная область вашей программы в реальном мире. Разработчику не только будет сложно их нарушить, но он ещё и станет узнавать какие-то вещи, которые мог не знать раньше. Например, если мы делаем медицинскую CRM, и больница заводит новых пациентов только тогда, когда знает их группу крови, мы можем объявить тип "Пациент" (или, если точнее, "Карта пациента") и запретить создавать экземпляры этого типа, не передав в конструктор группу крови (которая, в свою очередь, тоже является типом, вероятнее всего ValueObject'ом). Если новый программист пришёл в проект, он, во-первых, не сможет записать в БД некорректную карту пациента. Понятно, мы не учитываем случаи, когда новый программист переделывает модели предметной области — это будет хорошо видно на кодревью. А, во-вторых, даже если ему никто не сказал, что пациенты должны быть с группой крови, он узнает это из кода. И уже будет понимать, что в тех процессах реальной жизни, которые он описывает кодом, карта пациента создаётся только при наличии группы крови. А, значит, нужно искать какой-то способ сначала эту группу крови получить, и только потом создавать карту. Программирование моделирует реальный процесс. В настоящей работе даже на языках с типами, конечно, без должного контроля можно написать что угодно. Нужна управленческая воля, компетентность руководства, понимание опасности техдолга, в идеале отдельные должности для архитекторов, опытные лиды и старшие разработчики. Но когда всё это есть, можно отсекать много проблем ещё на старте и проще погружать новичков. #dev

Hashtags

Резултати

Намерени 3 подобни публикации

Търсене: #ioc

当前筛选 #ioc清除筛选
Кофе и бензин

@cogasoline · Post #134 · 21.08.2024 г., 05:24

Indian Oil Corp увеличит мощности НПЗ на 25% Пока нефтепереработчики в Западной Европе и в Китае обсуждают закрытие НПЗ и сокращение объемов перерабатываемой нефти, индийские нефтяники сохраняют оптимизм и строят амбициозные планы. Шрикант Мадхав Вайя, председатель правления Indian Oil Corp (IOC), крупнейшей нефтеперерабатывающей компании страны, заявил о планах увеличить мощности НПЗ компании на 18 млн т (до 88 млн т). IOC ожидает заметного увеличения спроса на нефтепродукты в ближайшие 25 лет и планирует сохранять "сбалансированный портфель инвестиций", вкладываясь не только в развитие возобновляемой энергетики, но и в нефтегазовый сектор. Планы компании основываются на ожиданиях увеличения спроса на нефть в Индии до 8,3 мбд к 2050 г. (+2,9 мбд к уровню 2023 г.). Флагманским проектом для IOC остается расширение НПЗ Панипат с 15 млн т до 25 млн т. Проект общей стоимостью $4,7 млрд планировалось завершить уже в сентябре 2024 г., но из-за задержки с поставкой оборудования сроки были "сдвинуты вправо". Сейчас IOC ожидает, что все работы будут завершены к концу 2025 г. #Нефтепереработка#Индия#IOC

Анна Чапман

@chapmananya · Post #250 · 25.02.2018 г., 10:01

Мои поздравления нашим прекрасным хоккеистам! 🏒🏒🏆🏆 Сначала всей стране пришлось в воскресенье вставать в 7 утра, чтобы посмотреть финальный матч, а потом – еще и изрядно понервничать, ведь немцы боролись насмерть. А вообще, думаю, эту медаль мы можем смело посвятить президенту Международного олимпийского комитета канадцу Томасу Баху. Уверена, ему было «приятно» смотреть церемонию награждения наших хоккеистов, и слушать как они вместе с болельщиками поют гимн России несмотря на запрет МОК. 🇷🇺🇷🇺🇷🇺 #Чемпионы#олимпийскиеигры#олимпиада2018#olympicgames2018#PyeongChang2018#thomasbach#hockey2018#hockey#IOC#МОК

GitHub Trends

@githubtrending · Post #15601 · 05.04.2026 г., 11:30

#yara#awesome_list#blueteam#blueteam_tools#cti#detection#detection_engineering#dfir#hacktools#incident_response#ioc#iocs#ir#ransomware#redteam#rmm#security#siem#soc#threat_hunting#threat_intelligence You can access comprehensive security detection lists and threat hunting resources that help identify malicious activity across your infrastructure. These curated collections include indicators like suspicious file hashes, domain names, IP addresses, and behavioral patterns organized by threat type—from ransomware and phishing to command-and-control servers and vulnerable drivers. By integrating these lists into your security tools like SIEM platforms and endpoint detection systems, you gain immediate visibility into known threats while learning detection methodologies through guides and YARA rules. This accelerates your ability to hunt for compromises, validate security controls, and stay current with emerging attack techniques without building detection logic from scratch. https://github.com/mthcht/awesome-lists