Přeskočit na hlavní obsah

2023-06-03

Brute.Fail: Sledujte selhání útoků hrubou silou v reálném čase

  • Brute.Fail ukazuje v reálném čase příklady útočníků, kteří se snaží proniknout na servery hádáním uživatelských jmen a hesel.
  • Webová stránka ujišťuje, že na zkoušených adresách nejsou nabízeny žádné legitimní služby, a proto nehrozí, že by skuteční uživatelé omylem zadali své přihlašovací údaje.
  • Brute.Fail vytvořil Mike Damm a na WebSocket zatím čeká.

Reakce odvětví

  • Použití fail2ban může šetřit prostředky serveru tím, že zastaví odpovědi na útoky hrubou silou, ale nemusí jim zabránit.
  • Kryptografické klíče a řízení přístupu na základě rolí jsou lepšími alternativami k zabránění útokům než hesla.
  • K monitorování a ochraně serverů lze použít honeypoty v reálném čase a open-source nástroje.
  • Webové stránky "brute.fail" přenášejí živě data zobrazující pokusy o přihlášení k serverům s podporou SSH a jsou cenným zdrojem informací pro zájemce o bezpečnost.
  • Uživatelé by měli být před pokusem o interakci s webovou stránkou opatrní, protože ji lze snadno poškodit.
  • Účelem webu je spíše ilustrovat, jak fungují útoky hrubou silou, než hlásit skutečné neúspěšné pokusy o přihlášení.

Kalifornie utratila 17 miliard dolarů za bezdomovectví - nefunguje to

  • Kalifornie utratila na bezdomovectví 17 miliard dolarů, ale problém přetrvává.
  • Navzdory přílivu finančních prostředků bezdomovců v Kalifornii v průběhu let přibývá.
  • Jasné řešení neexistuje a úředníci se krizi stále snaží řešit.

Reakce odvětví

  • Kalifornie vynaložila na řešení bezdomovectví 17 miliard dolarů, ale nefunguje to, strategie "housing first" není v San Franciscu účinně uplatňována, přestože ve Finsku byla úspěšná.
  • Bezdomovectví je mnohostranné, zahrnuje problémy s duševním zdravím a závislostmi, takže zajištění čistého a dobře udržovaného bydlení je náročné.
  • Debata se soustřeďuje na to, zda poskytovat bezplatné bydlení, přičemž panují obavy ze zneužívání veřejných bytů a "bezplatného bydlení", a také na to, zda se jako řešení zaměřit na dostupné bydlení nebo na intervenci v oblasti závislostí.

Aplikace Reddit třetích stran jsou drceny zvyšováním cen

  • Aplikace třetích stran, jako jsou Apollo a Infinity, jsou vytlačovány z trhu kvůli novým poplatkům, které Reddit zavedl za přístup ke svému API.
  • Poplatky jsou tak vysoké, že populární aplikace třetích stran, jako je Apollo, by musely platit miliony dolarů ročně.
  • Existují také obavy, že aplikace třetích stran již nebudou mít přístup k NSFW subredditům, zatímco oficiální aplikace by si přístup zachovaly.

Reakce odvětví

  • Aplikacím třetích stran Redditu se zvyšují ceny za přístup k API, což vyvolává obavy o vztah mezi Redditem a jeho uživateli.
  • Probíhá diskuse o současném stavu Redditu, jeho problémech a možných řešeních navrhovaných uživateli.
  • Reddit provádí změny, které omezují přizpůsobení a nutí uživatele k oficiální aplikaci, zatímco aplikace třetích stran ztrácejí přístup k NSFW subredditům.

Radiací zocelený Quine (2014)

  • Radiation-hardened Quine je samočinný program napsaný v jazyce Ruby, který funguje, i když z kódu odstraníte znak.
  • Program lze spustit normálně nebo se skriptem, který náhodně odstraní znak a vygeneruje poškozený program, který stále vypíše původní kód.
  • Existují různé verze Quine a nejnovější verze je rquine.rb, která vychází z flagitiousova přístupu a funguje s verzí 1.9 nebo novější.

Reakce odvětví

  • O radiačně odolný quine, který snese smazání jednoho znaku, aniž by to ovlivnilo jeho spustitelnost, se podělil hacker na serveru Hacker News.
  • Lidé diskutují o procesu radiačního zpevnění a navrhují použití trojnásobné redundance a sdružování výpočetního výkonu k řešení potenciálních problémů během procesu.
  • V komentářích se vede debata o tom, zda lze DNA považovat za radiačně zpevněný kvin; příspěvek je pozoruhodný svými působivými programátorskými výkony a může zaujmout čtenáře, kteří s programováním teprve začínají.

Jak vytvořit efektní mapy výletů pomocí R a OpenStreetMap

  • Andrew Heiss vysvětluje, jak pomocí OpenStreetMap, R, sf a ggplot2 vytvořil mapy výletů.
  • Jako alternativu ke Google Maps používá geokódování a směrování prostřednictvím rozhraní Open Source Routing Machine (OSRM) API.
  • Poskytuje kód v jazyce R pro automatizaci procesu a tvorbu map, včetně přidání itineráře a souhrnných statistik.

Reakce odvětví

  • Komentátoři diskutují o historických a geologických informacích o regionech na trase cesty.
  • Debata o použití R versus Pythonu pro tvorbu map.
  • Někteří komentátoři se dělí o vlastní zkušenosti s plánováním cest a navrhují nástroje nebo knihovny pro tvorbu map

Po 27 letech a Psion 3a je stále skvělý (2020)

  • Psion 3a, PDA vydané v roce 1993, je i po 27 letech stále funkční a má mnoho inovativních funkcí.
  • Klávesnice, mechanismus závěsu a sloty na karty zařízení Psion 3a jsou pozoruhodné a předběhly svou dobu.
  • Kombinace hardwaru a softwaru Psion 3a je nejlepším PDA pro spisovatele, překonává Palm i PDA se systémem Windows.

Reakce průmyslu

  • Techničtí nadšenci diskutují o Psionu 3a a vyjadřují nostalgii nad jeho tvarovým faktorem a uživatelsky přívětivým rozhraním.
  • Někteří chválí architekturu zařízení a efektivní spotřebu energie.
  • Diskutuje se také o alternativních zařízeních s podobnými vlastnostmi, která jsou ve vývoji nebo na trhu.

Skenování záloh iPhonu kvůli stopám kompromitace pomocí "Operace Triangulace"

  • Nový skript nazvaný Triangle Check dokáže skenovat zálohy iTunes na stopy kompromitace pomocí "Operace Triangulace".
  • Skript vyžaduje instalaci závislosti s názvem colorama a lze jej nainstalovat z PyPI nebo zabudovat do balíčku pip.
  • Pokud skript nalezne stopy podezřelé aktivity, vypíše další informace a zjištěné IOC, které by mohly znamenat, že zařízení bylo kompromitováno.

Reakce odvětví

  • Společnost Kaspersky Lab vydala nástroj "Operation Triangulation", který dokáže skenovat zálohy iPhonu a hledat kompromitaci.
  • Koncové šifrované hovory nemusí být kvůli kompromitaci zařízení spolehlivé, ale existují open-source aplikace VoIP s alternativami E2EE.
  • Byly vydány i další nástroje, například Mobile Verification Toolkit a nástroj iMazing pro detekci Pegasus a Graphite, které slouží k identifikaci potenciálního kompromitování zařízení.

Není špatně, že "🤦🏼♂".length == 7 (2019)

  • Článek se zabývá různými způsoby, jakými programovací jazyky definují a měří délku řetězce, konkrétně pokud jde o Unicode a emoji.
  • Volba, kterou metodu délky použít, závisí na potřebách programu nebo projektu a rozhodnutí, zda délku řetězce počítat horlivě, nebo líně, závisí na potřebách programovacího jazyka a projektu.
  • Měření délky tweetu na Twitteru je komplikované kvůli rozdílům v tom, že různé jazyky vyžadují různé množství prostoru, a skalární hodnoty poskytují nejspravedlivější standard pro měření délky, ale přesto existují značné rozdíly v závislosti na jazyce.

Reakce odvětví

  • Článek pojednává o nejednoznačnosti atributu "length" pro řetězce a navrhuje jeho nahrazení přesnějšími deskriptory.
  • V sekci komentářů se diskutuje o nejlepším přístupu k řetězcům v kódových bodech Unicode, bytech nebo shlucích grafémů, přičemž panují určité neshody ohledně toho, který přístup je nejlepší.
  • Diskuse se zabývá praktičností různých metod, včetně použití kódových bodů, shluků grafémů nebo počtu bajtů, s odkazy na nástroje a knihovny, které mohou pomoci při manipulaci s textem.

He made linear algebra fun

  • Profesor Gil Strang odešel z MIT do důchodu poté, co v této instituci strávil 66 ze svých 88 let. Na MIT učil lineární algebru tisíce studentů, z čehož se nakonec vyvinul kurz pro třetinu studentů institutu, a sdílel své studijní materiály na MIT OCW.
  • Strang je oceňovaný matematik, napsal více než 20 knih a publikoval vlivné výzkumy v oblasti matematické analýzy, lineární algebry a parciálních diferenciálních rovnic.
  • Strangovo dědictví zahrnuje jeho jednoduché metody výuky složitých předmětů a zpřístupnění lineární algebry masám, přičemž jeho online přednášky využily miliony studentů a hnutí za docenění tohoto předmětu pokračuje.

Reakce průmyslu

  • Gilbert Strang, slavný matematik a odborník na lineární algebru, odešel po 61 letech pedagogické kariéry do důchodu.
  • Mnoho lidí přičítá Strangovu stylu výuky zásluhu na tom, že jim pomohl pochopit a ocenit lineární algebru, i když s ní dříve měli problémy.
  • Strangovy přednášky a zdroje, včetně jeho knihy a videí, vřele doporučujeme všem, kteří se chtějí naučit lineární algebru.

Použití padáku jako prevence smrti a úrazu při seskoku z letadla (2018) [pdf] Reakce průmyslu

  • Po zveřejnění studie o účinnosti používání padáků při seskocích z letadel vzniká na serveru Hacker News humorná diskuse.
  • Čtenáři varují před vyvozováním závěrů z výsledků studie a připomínají, že korelace nerovná se příčinná souvislost.
  • Studie upozorňuje na to, že je důležité brát v úvahu nuance výzkumu a nespoléhat se pouze na statistickou významnost, a také na omezení a možné nedostatky medicíny založené na důkazech a randomizovaných kontrolovaných studií.