Size: a a a

2021 August 27

IV

Igor V in ctodailychat
ты так спрашиваешь как будто бы есть альтернативы 🙂
источник

E

Eugene in ctodailychat
расскажи

я юзаю хром с самого начала

я готов перейти, если действительно лиса лучше

я ещё в 2014 скачал, и понял, что юай такой себе. но согласен, я не попробовал полноценно поработать
источник

IV

Igor V in ctodailychat
т.е. ты пропустил Firefox Quantum
источник

AP

Alexander Panko in ctodailychat
вовремя я в чатик заглянул, добавил таску в бэклог)))
источник

IV

Igor V in ctodailychat
я ходил по себеседованиям недавно и внимально изучал сайты компаний. оказалось, что многие выкатывают дев билды в прод со всеми source map файлами, по которым очень легко с помощью скриптов построить дерево проекта и восстановить  код
источник

IV

Igor V in ctodailychat
собрал структуру проекта на базе sourcemap файлов, которые оставили в проде 😄
источник

AM

Aga Mahmudov in ctodailychat
Это ты исходники собрал фактически?
источник

IV

Igor V in ctodailychat
ага
источник

IV

Igor V in ctodailychat
у многих такая проблема как оказалось
источник

DM

Denis Mukhametov in ctodailychat
Хм, а что в этом плохого? Это же все равно фронтенд, в нем ничего секретного нет.

Я наоборот даже видел статьи, которые призывают так делать, мол новички могут учиться, как можно правильно делать
источник

IV

Igor V in ctodailychat
попадают .cache директории, билд пути, node_modules, конфиги - это все попадает.
источник

IV

Igor V in ctodailychat
источник

IV

Igor V in ctodailychat
Одни ребята в исходниках ссылались на s3 бакет который назывался <company>-data-public и конечно же там был включен листинг директории и много всего лежало полезного, чего не должно лежать в открытом виде. Неудивительно, что <company>-data тоже был открыт.
источник

IV

Igor V in ctodailychat
от sourcemap файлов много пользы, но все же это для девелопмента, а не прода
источник

AS

Alexey Shcherbak in ctodailychat
https://www.merriam-webster.com/dictionary/samizdat
оно в принципе в словаре и я слышал его от людей в произвольном контексте, без истории происхождения, так что оно потихоньку входит в обиход как синоним self-published и малых тиражей. Не так быстро как  какое-нибудь "погуглить", но я бы поставил под вопрос что это вот прям явный признак русского.
источник

AP

Alexander Panko in ctodailychat
А потому что не надо вэбпак ручками трогать если не умеешь)
источник

AS

Alexey Shcherbak in ctodailychat
Я пересел не задумываясь (тоже юзал хром с самого начала) за несколько версий до quantumа, когда он вышел - обратно вообще не вижу смысла переходить. Сейчас уровень такой что это больше вопрос привычек и расширений, меня сильно подкупили изолированные контейнеры сайтов и сессий работы, Когда одновременно количество открытых профайлов в хроме перевалило за 5 (из 15-20 созданных) а хром стал требовать логин для каждого - это был для меня переломный момент что пора срочно искать альтернативы, инструмент мешает больше чем помогает.
источник

AS

Alexey Shcherbak in ctodailychat
Второй большой камень не в пользу хрома был длинный пост от gorhill (автор uBlock Origin) о том как хром последовательно портит интерфейсы для работы адблокеров и убирает критические фичи, но на фф все эти вещи доступны и эффективность блокировки рекламы и трекинга на фф сильно выше (хром не позволяет\убрал интерфейс который предотвратить сетевые вызовы из экстеншена, только вырезать их постфактум на странице). ФФ по скорости очень близко к хрому, а без рекламы - еще и быстрее в определенных ситуациях, хорошая синхронизация с мобильной версией лисички, более открытая политика  развития. В плане безопасности - хром в целом выглядит получше, но известные уязвимости в фф довольно сложно эксплуатировать.
источник

IV

Igor V in ctodailychat
или как вариант вообще не трогать вебпак 😉
источник

E

Eugene in ctodailychat
справедливо
источник