Hop til hovedindhold

2023-06-03

Brute.Fail: Se brute force-angreb mislykkes i realtid

  • Brute.Fail viser eksempler i realtid på angribere, der forsøger at bryde ind på servere ved at gætte brugernavne og adgangskoder.
  • Hjemmesiden forsikrer, at der ikke tilbydes nogen legitime tjenester på de forsøgte adresser, og derfor er der ingen chance for, at rigtige brugere ved et uheld indsender deres legitimationsoplysninger.
  • Brute.Fail er skabt af Mike Damm, og den venter stadig på WebSocket.

Reaktioner fra branchen

  • Brug af fail2ban kan spare serverressourcer ved at stoppe svar på brute force-angreb, men kan ikke forhindre dem.
  • Kryptografiske nøgler og rollebaseret adgangskontrol er bedre alternativer til at forhindre angreb end adgangskoder.
  • Honeypots i realtid og open source-værktøjer kan bruges til at overvåge og beskytte servere.
  • Hjemmesiden "brute.fail" streamer live data, der viser forsøg på at logge ind på SSH-aktiverede servere, og er en værdifuld ressource for dem, der er interesserede i sikkerhed.
  • Brugere bør udvise forsigtighed, før de forsøger at interagere med hjemmesiden, da den let kan blive vandaliseret.
  • Hjemmesidens formål er at illustrere, hvordan brute force-angreb fungerer, snarere end at rapportere faktiske mislykkede login-forsøg.

Californien har brugt 17 milliarder dollars på hjemløshed - det virker ikke

  • Californien har brugt 17 milliarder dollars på hjemløshed, men problemet fortsætter.
  • På trods af tilstrømningen af midler er hjemløsheden steget i Californien gennem årene.
  • Der er ingen klar løsning, og myndighederne arbejder stadig på at løse krisen.

Reaktioner fra branchen

  • Californien har brugt 17 milliarder dollars på hjemløshed, men det virker ikke, og "housing first"-strategien bliver ikke implementeret effektivt i San Francisco på trods af dens succes i Finland.
  • Hjemløshed har mange facetter og involverer problemer med mental sundhed og afhængighed, hvilket gør det til en udfordring at skaffe rene, velholdte boliger.
  • Debatten drejer sig om, hvorvidt man skal tilbyde gratis boliger, med bekymringer om frygt for, at offentlige boliger og "gratis boliger" bliver udnyttet, og også om man skal fokusere på billige boliger eller misbrugsintervention som en løsning.

Tredjeparts Reddit-apps bliver knust af prisstigninger

  • Tredjepartsapps som Apollo og Infinity er ved at blive presset ud af markedet på grund af nye gebyrer, som Reddit har indført for adgang til deres API.
  • Gebyrerne er så høje, at populære tredjepartsapps som Apollo skal betale millioner af dollars om året.
  • Der er også bekymring for, at tredjepartsapps ikke længere vil have adgang til NSFW-subreddits, mens den officielle app stadig vil have adgang.

Reaktioner fra branchen

  • Reddits tredjepartsapps oplever prisstigninger for API-adgang, hvilket giver anledning til bekymring over forholdet mellem Reddit og dets brugere.
  • Der er en diskussion om Reddits nuværende tilstand, dets problemer og mulige løsninger foreslået af brugerne.
  • Reddit foretager ændringer, der begrænser tilpasningen og tvinger brugerne til den officielle app, mens tredjepartsapps mister adgangen til NSFW-subreddits.

Radiation-hardened Quine (2014)

  • Radiation-hardened Quine er et selvudskrivende program skrevet i Ruby, der virker, selv om du sletter et tegn fra koden.
  • Programmet kan køres normalt eller med et script, der tilfældigt sletter et tegn for at generere et ødelagt program, der stadig udsender den originale kode.
  • Der findes forskellige versioner af Quine, og den seneste version er rquine.rb, som er baseret på flagitious' tilgang og fungerer med 1.9 eller nyere.

Reaktioner fra industrien

  • En strålingshærdet quine, der kan tolerere sletning af et tegn uden at påvirke dens eksekverbarhed, er delt af en hacker på Hacker News.
  • Folk diskuterer processen med strålingshærdning og foreslår brugen af tredobbelt redundans og pooling af computerkraft for at løse potentielle problemer under processen.
  • Der er en debat i kommentarerne om, hvorvidt DNA kan betragtes som en strålingshærdet quine; indlægget er bemærkelsesværdigt for sine imponerende programmeringsbedrifter og kan fascinere læsere, der er nye inden for programmering.

Sådan laver du smarte road trip-kort med R og OpenStreetMap

  • Andrew Heiss forklarer, hvordan han brugte OpenStreetMap, R, sf og ggplot2 til at lave road trip maps.
  • Han bruger geokodning og routing gennem Open Source Routing Machine (OSRM) API som et alternativ til Google Maps.
  • Han leverer R-kode til at automatisere processen og lave kort, herunder tilføje rejseplan og sammenfattende statistik.

Reaktioner fra branchen

  • Kommentatorer diskuterer historisk og geologisk information om regioner langs road trip-ruten- Debat om brugen af R versus Python til fremstilling af kort- Nogle kommentatorer deler deres egne erfaringer med rejseplanlægning og foreslår værktøjer eller biblioteker til at lave kort.

27 år senere og Psion 3a er stadig vidunderlig (2020)

  • Psion 3a, en PDA udgivet i 1993, er stadig funktionel efter 27 år og har mange innovative funktioner.
  • Tastaturet, hængselmekanismen og kortåbningerne på Psion 3a er bemærkelsesværdige og forud for deres tid.
  • Psion 3a's hardware- og softwarekombination er den bedste PDA til skribenten og overgår Palm- og Windows-PDA'er.

Reaktioner fra branchen

  • Tech-entusiaster diskuterer Psion 3a og udtrykker nostalgi over dens formfaktor og brugervenlige interface.
  • Nogle roser enhedens arkitektur og effektive strømforbrug.
  • Der er også diskussioner om alternative enheder med lignende funktioner, som er under udvikling eller på markedet.

Scan iPhone-sikkerhedskopier for spor af kompromittering af "Operation Triangulation"

  • Et nyt script kaldet Triangle Check kan scanne iTunes-sikkerhedskopier for indikatorer på kompromittering af "Operation Triangulation".
  • Scriptet kræver installation af en afhængighed kaldet colorama og kan installeres fra PyPI eller indbygges i en pip-pakke.
  • Hvis scriptet finder spor af mistænkelig aktivitet, vil det udskrive flere oplysninger og registrerede IOC'er, hvilket kan betyde, at enheden er blevet kompromitteret.

Reaktioner fra branchen

  • Kaspersky Lab har udgivet "Operation Triangulation", et værktøj, der kan scanne iPhone-sikkerhedskopier for kompromittering.
  • End-to-end-krypterede opkald er måske ikke pålidelige på grund af kompromittering af enheden, men der findes open source VoIP-apps med E2EE-alternativer.
  • Andre værktøjer, såsom Mobile Verification Toolkit og iMazing-værktøjet til at opdage Pegasus og Graphite, er blevet frigivet for at identificere potentielle kompromitteringer af enheder.

Det er ikke forkert, at "🤦🏼♂".length == 7 (2019)

  • Artiklen undersøger de forskellige måder, programmeringssprog definerer og måler strenglængde på, især når det gælder Unicode og emojis.
  • Valget af, hvilken længdemetode der skal bruges, afhænger af programmets eller projektets behov, og beslutningen om at beregne strengelængder ivrigt eller dovent afhænger af programmeringssproget og projektets behov.
  • At måle længden af et tweet på Twitter er kompliceret på grund af forskelle i, hvordan forskellige sprog kræver forskellige mængder plads, og skalarværdier giver den mest retfærdige standard for måling af længde, men der findes stadig betydelige forskelle afhængigt af sproget.

Reaktioner fra branchen

  • Artiklen diskuterer tvetydigheden i "length"-attributten for strenge og foreslår, at den erstattes med mere præcise deskriptorer.
  • Kommentarsektionen debatterer den bedste tilgang til håndtering af strenge i Unicode-kodepunkter, bytes eller grafemklynger, med nogen uenighed om, hvilken tilgang der er bedst.
  • Diskussionen dækker det praktiske ved forskellige metoder, herunder brug af kodepunkter, grafemklynger eller bytetællinger, med referencer til værktøjer og biblioteker, der kan hjælpe med tekstmanipulation.

Han gjorde lineær algebra sjov

  • Professor Gil Strang er gået på pension fra MIT efter at have tilbragt 66 af sine 88 år på institutionen. Han underviste tusindvis af studerende på MIT i lineær algebra, som til sidst udviklede sig til et kursus for en tredjedel af instituttets studerende, og delte sine kursusmaterialer på MIT OCW.
  • Strang er en prisvindende matematiker, har skrevet over 20 bøger og udgivet indflydelsesrig forskning om matematisk analyse, lineær algebra og partielle differentialligninger.
  • Strangs arv omfatter hans enkle metoder til at undervise i komplekse emner og gøre lineær algebra tilgængelig for masserne, hvor millioner af studerende har nydt godt af hans onlineforelæsninger, og bevægelsen for at værdsætte emnet fortsætter.

Reaktioner fra branchen

  • Gilbert Strang, en berømt matematiker og ekspert i lineær algebra, er gået på pension efter en 61 år lang undervisningskarriere.
  • Mange mennesker tilskriver Strangs undervisningsstil, at den har hjulpet dem med at forstå og værdsætte lineær algebra, selv om de tidligere har kæmpet med det.
  • Strangs forelæsninger og ressourcer, herunder hans bog og videoer, kan varmt anbefales til alle, der ønsker at lære lineær algebra.

Brug af faldskærm for at forhindre død, traumer ved udspring fra fly (2018) [pdf] Reaktioner fra industrien

  • En humoristisk diskussion på Hacker News opstår efter offentliggørelsen af en undersøgelse om effektiviteten af at bruge faldskærm, når man springer ud fra fly.
  • Læserne advarer mod at drage konklusioner ud fra undersøgelsens resultater og minder om, at korrelation ikke er lig med kausalitet.
  • Undersøgelsen fremhæver vigtigheden af at overveje nuancerne i forskning og ikke kun stole på statistisk signifikans, samt begrænsningerne og de potentielle fejl ved evidensbaseret medicin og randomiserede kontrollerede forsøg.