
מאמר חדש באינטרנט ישראל על פיצ'ר חדש ב-ES2020 ששמו הוא. Optional Chaining. הפיצ'ר הזה מאפשר לי לגשת לתוך תכונות או מתודות מקוננות באובייקט בלי להסתכן בשגיאה - אולטרא חשוב ונדרש ויופי שה- TC39 העבירו אותו לגרסה הסופית עכשיו.
https://internet-israel.com/?p=8868
מאמר חדש וקצר על המודול של לירן טל שמאפשר באמצעות שורה אחת (בחלונות או בלינוקס/מק) סריקה מהירה של כל אתר לבדיקת ספריות צד לקוח מיושנות שיש בהן חורי אבטחה. המודול משתמש במאגר המידע של סניק. חברה שכתבתי עליה בעבר ואני נהנה להשתמש במוצרים שלה.
קל מאוד להפעיל אותו, גם בתהליכים אוטומטיים
https://internet-israel.com/?p=8859
חדש באתר - מאמר על פיצ׳ר סופר מגניב ב ES2020 - התקן החדש של ג׳אווהסקריפט: import דינמי. כן! מעכשיו לא חייבים וובפאק בשביל לעשות lazyload וכן, זה כבר נתמך בדפדפנים המובילים (לא, אקספלורר הוא לא דפדפן כזה).
דוגמאות ופירוט נמצאים כאן:
https://internet-israel.com/?p=8847
מאמר שכתבתי בעקבות ההרצאה באירוע של טוויטר - על איך אפשר לבצע מעקב אחרי חומרים שדלפו ואיך ארגונים עוקבים אחר מידע -באמצעות סטגנוגרפיה - מילה מסובכת לפעולה פשוטה: שתילת מידע בתוך מידע. הראיתי איך תמונות שעוברות דחיסה ונשלחות במסרים פרטיים גם ניתנות לאיתור.
מאמר חדש שכתבתי על פיצ'ר חדש ב-ES2020 (כן! אנחנו כבר שם) שכדאי להכיר אותו בשם globalThis שנכנס ממש ממש עכשיו!
https://internet-israel.com/?p=8840
זה גם פיצ'ר שייכנס לגרסאות הבאות של "ללמוד ג'אווהסקריפט בעברית" - שנשלח היום ממש לדפוס.
מאמר חדש באתר על איך מוסיפים HTTP Headers. בעוד שזה ממש קל עם אקספרס או עם IIS, ב-apache או Nginx זה עלול להיות... מאתגר. בדיוק בגלל זה אפשר להוסיף ולנהל HTTP Headers דרך ה... htaccess. קל, פשוט וכדאי לדעת:
internet-israel.com/?p=8833
פוסט חדש באתר - הפוסט השני בסדרה בעקבות ההרצאה שלי בכנס PRESS for WORD - כנס הוורדפרס המקצועי השנתי - על HTTP Headers. אני מרחיב על שני הדרים חשובים מאוד ומסביר למה צריך אותם.
בהמשך לפרסום שלי מוקדם יותר ב Haaretz הארץ על ענייני עמותת נגישות IL (שימו לב שזו לא עמותת נגישות ישראל) ששולחת מכתבים לבוני אתרים על 'בעיות נגישות' - בפוסט הזה אני מסביר באופן יותר מורחב לבוני אתרים מה לעשות כולל מכתב דוגמה שאפשר להחזיר חזרה לאנשי העמותה הזו.
internet-israel.com/?p=8777
מאמר חדש באתר על rel=noopener וno-referrer ואיך הם מסייעים לנו להגן על המשתמשים שלנו ועל האתר שלנו והם בעצם חובה בכל קישור שיוצא מחוץ לאתר:
https://internet-israel.com/?p=8760
מאמר על SQL Injection - הפירצה הזו קיימת, חיה ובועטת. מה היה הטריגר למאמר? גילוי של פירצה כזו במערכת של אורנג' שלקח את ה-SQL Injection למחוזות... עצובים במיוחד.
https://internet-israel.com/?p=8752
מאמר חדש שפרסמתי על תקלת אבטחה שהתגלתה באתר.... שלי.
מסתבר שגרסה ישנה של jQuery היא בעייתית מבחינת אבטחה וגולש באתר שלי מצא אותה. בגלל שיש לי טופס דיווח באתר על בעיות אבטחה הוא דיווח והחולשה נסגרה במהירות.
איך הוא מצא את הספריה הבעייתית? כלי של גוגל שנמצא בכל דפדפן. כתבתי מאמר קצר על המקרה:
internet-israel.com/?p=8731
סטגנוגרפיה זו לא מילה גסה. זו טכניקה שמשמשת אותנו להסתיר מידע בתוך מידע אחר כדי לעקוב אחר תפוצה של מסמכים דיגיטליים. לפני כמה ימים הרשת געשה כאשר התברר שפייסבוק עושה את זה לכל תמונה שמועלת אליה. הורדתם תמונה מפייסבוק והפצתם אותה שוב? פייסבוק תדע מה המקור. לא ברור אם היא עושה את הניתוח הזה גם באינסטוש או בווטסאפ.
מעבר לגינוי הכמעט אוטומטי על הפרת הפרטיות (מבלי להודיע למשתמשים כמובן) של פייסבוק. חשבתי שזה יהיה מעניין לכתוב על זה כמה מילים:
https://internet-israel.com/?p=8713
ההרצאה שלי על טכניקות מעקב ופרטיות, שהוצגה בכנס ׳רברסים׳ עלתה לאוויר בוידאו. בפוסט החדש יש את הקישור לסרטון ואת המצגת שבה יש קישורים חיים לדמואים.
בהרצאה (שהיא טכנית ומיועדת למתכנתים) הדגמתי טכניקות מעקב שונות אחרי משתמשים. מכמה ידועות עד כמה ידועות פחות.
internet-israel.com/?p=8708
העדכון השבועי באתר הוא מאמר על npm audit. שרוונטי למתכנתי Node.js - מדובר בפיצ'ר שקיים מ-npm גרסה 6. יצא לי להשתמש בו לא מעט אבל באחד הכנסים יצא לי לדבר עם כמה מתכנתים טובים והם לא היו סגורים על הפיצ'ר הזה וחבל. אז כתבתי בכמה מילים מה זה, איך משתמשים בו ואיך מתקנים איתו חורי אבטחה פוטנציאליים. חמש דקות קריאה שאחריה תוכלו לאבטח את הקוד שלכם כמו שצריך.
חורים ואירועי אבטחה לא באים משמים, אפשר וצריך למנוע אותם. npm audit זו אחת מהדרכים.
https://internet-israel.com/?p=8695
לפני כשבוע וקצת העברתי הרצאה בגיקטיים קוד. אני מאוד אוהב את גיקטיים ומקפיד מאוד להתעדכן שם ושמחתי מאוד להרצות אצלם בכנס. בכנס, בין השאר, דיברתי על Third Party Integration ועל איך להגן על עצמנו מהתקפה כזו. אחת הדרכים היא שימוש ב-CSP בצורה נבונה. אבל... מה זה CSP? כרגיל - שם מפחיד למשהו פשוט ביותר. במאמר הזה אני מסביר על CSP למתחילים. מה זה, איך משתמשים בזה ואיך מדבגים את זה וכמובן דוגמאות כיד המלך. המאמר הבא ידבר על CSP מתקדם יותר. אבל כדאי להתחיל עם זה:
מאמר חדש שכתבתי על Cache API - דרך נהדרת ופשוטה מאוד לנהל את הקאש. זה יכול להיות מאוד שימושי בלא מעט מקרים וממש ממש קל להשתמש בו.
internet-israel.com/?p=8670
























