Node.js 20: Nie wieder unsicherer Code?! // deutsch

preview_player
Показать описание

00:00 – Einleitung
01:03 – Windows auf ARM64 und Web-Crypto API
01:54 – URL-Parsing auf Basis von Ada
02:45 – Ein Update für den Test-Runner
04:05 – Single Executable Applications (SEA)
05:30 – Eine neue V8-Version
07:54 – Die ungenutzte Sandbox
08:52 – Warum Deno kein Sicherheitsproblem hat
09:41 – Das neue Permission-Modul
11:07 – Ein Anfang ist gemacht

────────────────────

Über the native web 🦄

Wir sind ein Beratungs-, Schulungs- und Entwicklungsunternehmen, das sich auf Web- und Cloud-Technologien spezialisiert hat. Wir streben nach intelligenten und eleganten Lösungen für komplexe Probleme, und wir glauben, dass Softwareentwicklung kein Selbstzweck ist. Stattdessen sollte Software tatsächliche Probleme der realen Welt lösen.

Wir glauben, dass native Web- und Cloud-Technologien das Fundament sind, auf dem die Zukunft aufbaut. Unsere Kernkompetenz ist der Entwurf und die Entwicklung verteilter Web- und Cloud-Anwendungen unter Verwendung dieser Technologien in interdisziplinären Teams. Wir entwickeln auch unser eigenes Open-Source-Framework namens wolkenkit. Und wir lieben es, unser Wissen in Schulungen und Workshops, auf Konferenzen und bei Usergroups zu teilen.

────────────────────

Weiterführende Links 🌍

Рекомендации по теме
Комментарии
Автор

Hatte aus diversen Gründen nach 15 Jahren, acht Jahre lang nicht mehr richtig programmiert und bring mich seit bald zwei Monaten wieder auf die neuen Stände, da ich wieder Gas geben möchte (mir qualmt der Kopf ;-)). Bin Webentwickler und lebte eher in der PHP Welt. Aber dabei hilft mir dein Kanal gerade enorm! Ich finde deine Videos geben mir einen guten Gesamtüberblick über aktuelles aus der Szene und du bringst das sehr symphatisch rüber. Ich muss staunen was sich in dieser Zeit alles getan hat. Mein Abo hast du erstmal auch ;-

psychedelic-chi
Автор

Das Security-Feature ist wirklich eine super Neuigkeit! Jetzt freue ich mich umso mehr auf die Updates, die wir mit Node 21 und 22 dazu bekommen werden.

developbaer
Автор

Das Security Feature find ich spannend! Erschreckend ist eigentlich, dass es das bisher noch nicht gab.
Da find ich den Ansatz von Deno, eigentlich sehr gut, wenngleich es Dinge komplizierter macht.
Schade ist, dass es für single executables immer noch kein ESM Support gibt. Aber selbst andere Lösungen, wie pkg oder electron haben bislang nur bedingt oder gar keinen ESM Support.

marinaegner
Автор

Hi!
Von welcher Marke ist das e-Piano/Keyboard, das neben dem Monitor zu sehen ist?

yoyobroker
Автор

Danke, aber könnt ihr das Mikro-Setup mal überprüfen. Finde die Audio Qualität etwas leise und dumpf im Gegensatz zu den meisten anderen Kanälen.

yt
Автор

Es wäre schade, wenn dadurch Deno gleich aus dem Rennen gekickt würde. So in der Art "ja schau das hat ja Node jetzt auch, also müssen wir uns Deno gar nicht mehr anschauen". Auf der anderen Seite hat es Deno noch nicht geschafft mich zu überzeugen. Von daher freut sich meine andere Hälfte, dass der Wechsel vielleicht nicht sein muss?

woife
Автор

Wann bringt denn Microsoft seinen eigenen TypeScript Runner raus? Gibt es dazu schon Infos? Ich sehe in den JS Projekten nur noch TypeScript und diese ganzen Configs um irgendetwas in irgend eine spezielle Node Version zu transpilieren. Warum so umständlich. Warum sagt Microsoft nicht: Hier ist TypeScript und hier der Runner um es auszuführen. Und weil wir so cool sind liefern wir fürs Frontend einen Zero-Config Transpiler.

mzhomie
Автор

Zur Unterstützung von ARM: Letzte Woche waren einige Youtuber bei Hetzner. Dort wurde über ARM und die Leistungsfähigkeit berichtet, sowie Preise verglichen. ARM schnitt gut ab, von da her ist es richtig, auch die ARM-Platform zu unterstützen.

klausriesmeier
Автор

In Java wird der Security Manager nach über 20 Jahre nun ausgebaut.
Node baut ihn ein.
Schräg.

zickzack
Автор

Ein Schritt in die richtige Richtung, aber immer noch nicht ausreichend. Wenn die Module immer noch frei über das Netzwerk kommunizieren können, können sie ja trotzdem noch beliebig alle Daten die sie verarbeiten können abschnorcheln und auf externe Befehle hin manipulieren und so im Prinzip für eine man in the middle Attacke genutzt werden. Echt unglaublich dass man das Scheunentor so offen stehen lässt, während es ja schon lange verbreitet ist beliebige Npm-Module zu verwenden, um das Rad für bestimmte Funktionen nicht neu erfinden zu müssen, aber die Standard-Bibliothek dabei schmal zu halten. Da sollte sich Node vielleicht auch mehr an Deno orientieren und mehr Standard-Funktionen ootb mit sich bringen, damit man für elementare Grundfunktionen gar nicht erst auf Drittmodule angewiesen ist. Was man von der Standard-Bibliothek nicht nutzt, kann ja bei der Kompilierung weggelassen werden, wenn diese denn mal wirklich brauchbar sein sollte.

BenjaminWagener
Автор

Arm brauchen alle MAC M1/M2 Nutzer die Windows in Parallels laufen haben, so wie ich :)

feuersh
join shbcf.ru