وقعت Jabber.ru ، وهي خدمة مراسلة XMPP ، ضحية لهجوم رجل في الوسط حيث اعترض المهاجم حركة المرور المشفرة لمدة تصل إلى 6 أشهر على مزودي الاستضافة Hetzner و Linode في ألمانيا.
على الرغم من الطبيعة المطولة للهجوم ، لم يتم العثور على أي دليل على خروقات الخادم أو هجمات الانتحال. ومع ذلك ، تم استغلال شهادات TLS المارقة باستخدام Let's Encrypt لاختطاف الاتصالات.
أثر الهجوم بشكل أساسي على الاتصالات بمنفذ STARTTLS 5222 لخدمة XMPP. ويشتبه في أن الاعتراض قد تم إما بشكل قانوني أو نتيجة لاقتحام شبكات مقدمي خدمات الاستضافة.
يناقش موضوع Hacker News اعتراض حركة المرور المشفرة على خدمات الاستضافة التي تستهدف خدمة المراسلة Jabber ويتطرق إلى استراتيجيات التخفيف المختلفة مثل المصادقة الإضافية ومراقبة شهادات SSL / TLS وقياسات RIPE Atlas والأنظمة القائمة على DLT.
تستكشف المناقشة استخدام DANE لمصادقة الشهادات وقيود المراجع المصدقة (CAs). تشمل الموضوعات الأخرى نقاط الضعف المحتملة في البنية التحتية لطبقة المقابس الآمنة ، والتسوية المحتملة لإصدار شهادة SSL ، وأهمية DNSSEC ، وسجلات CAA ، وطرق التشفير مثل PGP و OMEMO / OpenPGP.
يناقش الموضوع الحاجة إلى شهادات متعددة لنفس المجال ، وموثوقية شهادات SSL ، والاعتراض القانوني المحتمل ، وتحديات ضمان الأمان في خدمات الاستضافة.
قبل عقد من الزمان ، تم تشكيل فريق من ذوي الخبرة يسمى "زيادة التكنولوجيا" بقيادة تود بارك لحل المشكلات المتعلقة بموقع HealthCare.gov الذي لا يعمل.
قام الفريق ، المكون من أفراد من داخل الحكومة وخارجها ، بتحليل تحديات الموقع ، بما في ذلك ، على سبيل المثال لا الحصر ، الكود والاختبار والإصدارات والمراقبة.
وبعد مناقشات واجتماعات مكثفة، نجحوا في تثبيت نظام مراقبة يكشف عن مشكلات الأداء الحرجة، مما يمثل بداية جهودهم المستمرة لتحسين الموقع وتمكين الملايين من التسجيل في تغطية الرعاية الصحية.
تتمحور المناقشات حول إصلاح الرعاية الصحية في الولايات المتحدة ، بما في ذلك المشاكل التي حدثت أثناء تطوير Healthcare.gov ، والتأثيرات السياسية على قانون الرعاية الميسرة (ACA) ، وكفاءة برنامج Medicaid.
يتم لفت الانتباه إلى قضايا مثل الفساد والمحسو بية وتوزيع الأموال الفيدرالية والأجور المنخفضة للموظفين الفيدراليين ومشاركة الشركات في مشاريع تكنولوجيا المعلومات المتعلقة بالرعاية الصحية.
بشكل عام، يؤكد الخطاب على التحديات المعقدة لإصلاح الرعاية الصحية، مع التأكيد على الحاجة إلى تعزيز الأنظمة والتدخل السياسي.
يشمل النص مناقشات حول مواضيع متنوعة متعلقة بالقانون بما في ذلك سلوك الشرطة والخصوصية والتشهير والإجراءات القانونية.
تشمل القضايا الرئيسية التي تم فحصها فعالية أوامر الحماية، ودور إنفاذ القانون، وتأثير وسائل التواصل الاجتماعي على المساءلة، وسلوك ضباط الشرطة في المجتمعات الصغيرة، وادعاءات التشهير، وسلطة وكلاء الحدود.
تقترح هذه المجموعة الواسعة من الموضوعات استكشافا متعمقا لإنفاذ القانون والموضوعات القانونية ذات الصلة بالمجتمع المعاصر.
يفحص منشور المدونة البحث عن المقالات الأقل مشاهدة على ويكيبيديا ، والعديد منها يدور حول الحشرات والمواقع الجغرافية الغامضة.
يتعمق في سياسات وممارسات المجتمع فيما يتعلق بمفهوم الملحوظية الذي أدى إلى عدم وجود مقالات حول الشركات أو الفرق الموسيقية في أسفل 500 صفحة الأكثر مشاهدة.
هذه المقالات الأقل مشاهدة مهمة لأنها توفر أساسا للمحررين المستقبليين لتعزيزها والبناء عليها.
يبحث المقال في الأساليب المكانية الفريدة التي استخدمتها الشخصيات في Die Hard للتنقل في الهندسة المعمارية ، ورسم أوجه تشابه مع استراتيجيات جيش الدفاع الإسرائيلي المستخدمة خلال غزو نابلس.
يقدم مفهوم "مساحة ناكاتومي" ، وهو تصوير للملاحة المعمارية المتغيرة في أفلام مثل Die Hard ، وينظر في تنفيذ حضري أوسع.
علاوة على ذلك ، يستكشف المفاهيم المعمارية المختلفة مثل التنقل عبر الجدران ، وسيولة الفضاء ، والتعدي على الفضاء الخاص ، ويتأمل في ديناميكيات القوة والآثار المترتبة عليها في الأفلام والأدب.
تغطي المحادثة حول bldgblog.com مجموعة من الموضوعات مثل تأثير التخطيط الحضري على معدلات الجريمة والعجز الملحوظ في اللعب المفتوح في ألعاب الفيديو الحديثة.
يمتد النقاش أيضا إلى التراجع الواضح لامتياز جيمس بوند ويحلل تصوير الرومانسية في الأفلام.
يساهم المشاركون في المناقشة بوجهات نظر مختلفة ، ويوصون بألعاب وأفلام بديلة ، ويتعمقون في الجوانب متعددة الأوجه للمواضيع التي تمت مناقشتها.
كشف تحقيق حديث أن صناعة التكنولوجيا والمنظمات التابعة للأجهزة الأمنية تمول حملة تدعم لائحة "التحكم في الدردشة" المقترحة من الاتحاد الأوروبي والتي تهدف إلى مكافحة الاعتداء الجنسي على الأطفال.
تدفع هذه اللائحة إلى المسح الإلزامي والكشف عن الرسائل والصور الخاصة المشبوهة من قبل مزودي الخدمة. باتريك براير ، مشرع البرلمان الأوروبي ، ينتقد مشاركة مفوضة الشؤون الداخلية في الاتحاد الأوروبي يلفا جوهانسون.
يعتبر المدافعون عن الحملة بمثابة دفعة للفحص العشوائي للرسائل والصور الخاصة ، والتي يعتبرونها تهديدا للخصوصية الرقمية والتشفير. في الوقت الحاضر ، مثل هذا القانون غير موجود في الولايات المتحدة.
يسلط المقطع الضوء على العديد من الموضوعات المتعلقة بالاتحاد الأوروبي ، مثل اتهامات الفساد والتدخل الأجنبي ، ومناقشات السيادة ، وانتقادات لوائح الاتحاد الأوروبي.
ويؤكد على المخاوف المتعلقة بنزاهة الاتحاد الأوروبي وقدرته على حماية حقوق الخصوصية ، مما يشير إلى مستوى من الشكوك تجاه لوائحه وحوكمته.
يذكر النص أيضا مناقشات حول إيجابيات وسلبيات التدخل الحكومي واللوائح المتعلقة بسياق الرأسمالية والشيوعية.
تم الاستحواذ على موقع الموسيقى Bandcamp ، المشهور بدعمه للفنانين المستقلين ، من قبل شركة ترخيص المحتوى والخدمات Songtradr.
أثار هذا الاستحواذ مخاوف بين الفنانين والمعجبين ، حيث تم بالفعل الإعلان عن تسريح العمال الذي يؤثر على هيئة تحرير Bandcamp وفريق الفينيل.
أدى البيع إلى عدم اليقين بشأن مستقبل Bandcamp والتزامها المستمر بدعم الفنانين المستقلين ، مما أثار مخاوف من أن سمعة الموقع كمنصة موسيقية م ستقلة يمكن أن تتعرض للخطر في ظل الملكية الجديدة.
يتمحور الخطاب حول فقدان وظائف موظفي Bandcamp ، وأهمية Bandcamp كمنصة موسيقية ، والمخاوف المتعلقة بالاستحواذ عليها من قبل Epic Games.
تجري مناقشات متعمقة حول عيوب متاجر الألعاب الرقمية التي يحركها الربح ، والحاجة إلى كيانات غير ربحية لتنمية المجتمعات ، والعلاقة بين صاحب العمل والموظف.
وتشمل الموضوعات الأخرى التوازن بين قيمة العمالة ورأس المال، وقضايا الاستدامة لخصائص الويب، والحفاظ على المحتوى الثقافي من قبل منظمات مثل أرشيف الإنترنت، وحقوق الخصوصية الشخصية، وتراجع منصات وسائل التواصل الاجتماعي مثل ماي سبيس وتويتر.
تعرضت Okta ، وهي مزود لأدوات الهوية التجارية ، لخرق أمني في وحدة دعم العملاء الخاصة بها ، مما يمنح المتسللين إمكانية الوصول لمدة أسبوعين تقريبا حتى يتم احتواؤها.
سمح الاختراق للمهاجمين بعرض الملفات التي تم تحميلها من قبل عملاء معينين ، مما قد يكشف عن بيانات حساسة مثل ملفات تعريف الارتباط والرموز المميزة للجلسة.
على الرغم من أن الحادث يؤثر على عدد صغير من العملاء ، تنصح Okta جميع العملاء بتطهير بيانات الاعتماد والرموز المميزة داخل الملفات قبل مشاركتها وتتكهن بأن ممثل تهديد مألوف من المحتمل أن يستهدفهم.
تعرضت Okta ، وهي مزود هوية مركزي ، لخرق أمني حيث سرق المتسللون رموز الوصول من وحدة الدعم الخاصة بها ، والتي تلت ذلك بعد أن قام أحد الموظفين بتحميل بيانات حساسة إلى أداة دعم Okta.
أثار هذا الحادث مناقشات حول سلامة وموثوقية Okta في إدارة أنظمة تكنولوجيا المعلومات المهمة ، وفعالية بروتوكولات الأمان الخاصة بها ، والتباين المستمر في النقاش بين الأنظمة المحلية والخدمات السحابية للمصادقة.
هناك ضرورة مؤكدة لتنفيذ تدابير أمنية قوية ، والحفاظ على يقظة الأمن السيبراني الاستباقية ، والنظر في موفري المصادقة البديلين.
يدرس المجلس التوجيهي ل Python إنشاء قفل المترجم الفوري العالمي (GIL) ، وهي آلية تمنع العديد من مؤشرات الترابط الأصلية من تنفيذ رموز بايت Python في وقت واحد ، وهو اختياري في الإصدارات المستقبلية من Python.
المناقشات جارية بشأن التوافق مع الامتدادات ، واقتراح تغييرات واجهة برمجة التطبيقات ، والأسماء المحتملة للإصدار غير GIL ، مع "خيوط مجانية" و "nogil" كاقتراحات. كما أنهم يفكرون في تقديم واجهة ثنائية جديدة للتطبيق (ABI) تسمى "abi4".
الموافقة النهائية على اقتراح تحسين بايثون (PEP) المتعلق بهذه التغييرات معلقة. ويعكف المجلس التوجيهي على تحديد معايير القبول الخاصة به أثناء منا قشة التأثير المحتمل على الهجرة والتصور.
تدور المناقشة حول الجوانب المختلفة للبرمجة المتوازية في بايثون. وهذا يشمل الحاجة إلى توازي أكثر وضوحا في المناهج الجامعية ، والإزالة المحتملة لقفل المترجم العالمي (GIL) ، وهي آلية تمنع التنفيذ المتزامن لرموز بايت Python بواسطة خيوط متعددة.
لدى المشاركين آراء مختلفة ، حيث يروج البعض للكود الوظيفي دون آثار جانبية ، بينما يقترح البعض الآخر طرقا بديلة مثل الأجهزة الافتراضية (VMs) وتفريغ المهام إلى المكتبات.
هناك مخاوف بشأن أداء Python أحادي الخيط والانتقال من Python 2 إلى 3 ، ولكن يتم أيضا التعرف على التداعيات والفوائد المحتملة لإزالة GIL وتعزيز التوازي.