Skip to main content

2023-06-03

Brute.Fail: Παρακολουθήστε την αποτυχία επιθέσεων ωμής βίας σε πραγματικό χρόνο

  • Το Brute.Fail παρουσιάζει σε πραγματικό χρόνο παραδείγματα επιτιθέμενων που προσπαθούν να εισέλθουν σε διακομιστές μαντεύοντας ονόματα χρηστών και κωδικούς πρόσβασης.
  • Ο ιστότοπος διαβεβαιώνει ότι δεν υπάρχουν νόμιμες υπηρεσίες που προσφέρονται στις διευθύνσεις που επιχειρούνται και, επομένως, δεν υπάρχει πιθανότητα να υποβάλουν κατά λάθος οι πραγματικοί χρήστες τα διαπιστευτήριά τους.
  • Το Brute.Fail δημιουργήθηκε από τον Mike Damm και περιμένει ακόμα το WebSocket.

Αντιδράσεις της βιομηχανίας

  • Η χρήση του fail2ban μπορεί να εξοικονομήσει πόρους του διακομιστή σταματώντας τις απαντήσεις σε επιθέσεις ωμής βίας, αλλά δεν μπορεί να τις αποτρέψει.
  • Τα κρυπτογραφικά κλειδιά και ο έλεγχος πρόσβασης βάσει ρόλων είναι καλύτερες εναλλακτικές λύσεις για την αποτροπή επιθέσεων από τους κωδικούς πρόσβασης.
  • Τα honeypots πραγματικού χρόνου και τα εργαλεία ανοικτού κώδικα μπορούν να χρησιμοποιηθούν για την παρακολούθηση και την προστασία των διακομιστών.
  • Ο δικτυακός τόπος "brute.fail" μεταδίδει ζωντανά δεδομένα που δείχνουν τις προσπάθειες σύνδεσης σε διακομιστές με δυνατότητα SSH και αποτελεί πολύτιμη πηγή για όσους ενδιαφέρονται για την ασφάλεια.
  • Οι χρήστες θα πρέπει να είναι προσεκτικοί πριν επιχειρήσουν να αλληλεπιδράσουν με τον ιστότοπο, καθώς μπορεί εύκολα να βανδαλιστεί.
  • Σκοπός του ιστότοπου είναι να απεικονίσει πώς λειτουργούν οι επιθέσεις ωμής βίας και όχι να αναφέρει πραγματικές αποτυχημένες προσπάθειες σύνδεσης.

Η Καλιφόρνια ξόδεψε 17 δισεκατομμύρια δολάρια για τους άστεγους - δεν λειτουργεί

  • Η Καλιφόρνια έχει ξοδέψει 17 δισεκατομμύρια δολάρια για την αντιμετώπιση των αστέγων, αλλά το πρόβλημα παραμένει.
  • Παρά την εισροή κονδυλίων, οι άστεγοι έχουν αυξηθεί στην Καλιφόρνια με την πάροδο των ετών.
  • Δεν υπάρχει σαφής λύση και οι αξιωματούχοι εξακολουθούν να εργάζονται για την αντιμετώπιση της κρίσης.

Αντιδράσεις της βιομηχανίας

  • Η Καλιφόρνια ξόδεψε 17 δισεκατομμύρια δολάρια για την αντιμετώπιση των αστέγων, αλλά δεν αποδίδει, με τη στρατηγική "Πρώτα η στέγαση" να μην εφαρμόζεται αποτελεσματικά στο Σαν Φρανσίσκο, παρά την επιτυχία της στη Φινλανδία.
  • Η έλλειψη στέγης είναι πολύπλευρη, καθώς περιλαμβάνει ζητήματα ψυχικής υγείας και εθισμού, γεγονός που καθιστά την παροχή καθαρών, καλά συντηρημένων κατοικιών πρόκληση.
  • Η συζήτηση επικεντρώνεται γύρω από το αν πρέπει να παρέχεται δωρεάν στέγαση, με ανησυχίες σχετικά με τον φόβο της εκμετάλλευσης της δημόσιας στέγασης και της "δωρεάν στέγασης", καθώς επίσης και αν πρέπει να δοθεί έμφαση στην προσιτή στέγαση ή στην παρέμβαση για τον εθισμό ως λύση.

Οι εφαρμογές τρίτων στο Reddit συνθλίβονται από τις αυξήσεις των τιμών

  • Εφαρμογές τρίτων, όπως το Apollo και το Infinity, τιμολογούνται εκτός αγοράς λόγω των νέων χρεώσεων που εφαρμόζει το Reddit για την πρόσβαση στο API του.
  • Οι χρεώσεις είναι τόσο υψηλές που δημοφιλείς εφαρμογές τρίτων, όπως το Apollo, θα πρέπει να πληρώνουν εκατομμύρια δολάρια ετησίως.
  • Υπάρχουν επίσης ανησυχίες ότι οι εφαρμογές τρίτων δεν θα έχουν πλέον πρόσβαση σε NSFW subreddits, ενώ η επίσημη εφαρμογή θα εξακολουθήσει να διατηρεί πρόσβαση.

Αντιδράσεις της βιομηχανίας

  • Οι εφαρμογές τρίτων του Reddit αντιμετωπίζουν αυξήσεις τιμών για την πρόσβαση στο API, προκαλώντας ανησυχία για τη σχέση μεταξύ του Reddit και των χρηστών του.
  • Γίνεται συζήτηση σχετικά με την τρέχουσα κατάσταση του Reddit, τα προβλήματά του και τις πιθανές λύσεις που προτείνονται από τους χρήστες.
  • Το Reddit πραγματοποιεί αλλαγές που περιορίζουν την προσαρμογή και αναγκάζουν τους χρήστες στην επίσημη εφαρμογή, ενώ οι εφαρμογές τρίτων χάνουν την πρόσβαση σε NSFW subreddits.

Radiation-hardened Quine (2014)

  • Το Radiation-hardened Quine είναι ένα αυτοεκτυπωτικό πρόγραμμα γραμμένο σε Ruby που λειτουργεί ακόμα και αν διαγράψετε έναν χαρακτήρα από τον κώδικα.
  • Το πρόγραμμα μπορεί να εκτελεστεί κανονικά ή με ένα σενάριο που διαγράφει τυχαία έναν χαρακτήρα για να δημιουργήσει ένα σπασμένο πρόγραμμα που εξακολουθεί να εξάγει τον αρχικό κώδικα.
  • Υπάρχουν διάφορες εκδόσεις του Quine και η τελευταία έκδοση είναι η rquine.rb, η οποία βασίζεται στην προσέγγιση του flagitious και λειτουργεί με την έκδοση 1.9 ή νεότερη.

Αντιδράσεις της βιομηχανίας

  • Ένα ανθεκτικό στην ακτινοβολία quine που μπορεί να ανεχθεί τη διαγραφή ενός χαρακτήρα χωρίς να επηρεάζει την εκτελεστικότητά του μοιράζεται από έναν χάκερ στο Hacker News.
  • Οι άνθρωποι συζητούν τη διαδικασία της σκλήρυνσης από ακτινοβολία και προτείνουν τη χρήση τριπλού πλεονασμού και τη συγκέντρωση υπολογιστικής ισχύος για την αντιμετώπιση πιθανών προβλημάτων κατά τη διάρκεια της διαδικασίας.
  • Υπάρχει μια συζήτηση στα σχόλια σχετικά με το κατά πόσον το DNA μπορεί να θεωρηθεί ένα ακτινοσκιερό κουίν- η δημοσίευση είναι αξιοσημείωτη για τα εντυπωσιακά προγραμματιστικά κατορθώματα και μπορεί να ιντριγκάρει τους αναγνώστες που είναι νέοι στον προγραμματισμό.

How to make fancy road trip maps with R and OpenStreetMap

  • Ο Andrew Heiss εξηγεί πώς χρησιμοποίησε το OpenStreetMap, το R, το sf και το ggplot2 για να δημιουργήσει χάρτες οδικών ταξιδιών.
  • Χρησιμοποιεί τη γεωκωδικοποίηση και τη δρομολόγηση μέσω του Open Source Routing Machine (OSRM) API ως εναλλακτική λύση στους χάρτες της Google.
  • Παρέχει κώδικα R για την αυτοματοποίηση της διαδικασίας και τη δημιουργία χαρτών, συμπεριλαμβανομένης της προσθήκης δρομολογίων και συνοπτικών στατιστικών στοιχείων.

Αντιδράσεις της βιομηχανίας

  • Οι σχολιαστές συζητούν ιστορικές και γεωλογικές πληροφορίες για τις περιοχές κατά μήκος της διαδρομής του οδικού ταξιδιού- Συζήτηση σχετικά με τη χρήση της R έναντι της Python για την κατασκευή χαρτών- Ορισμένοι σχολιαστές μοιράζονται τις δικές τους εμπειρίες με τον σχεδιασμό ταξιδιών και προτείνουν εργαλεία ή βιβλιοθήκες για τη δημιουργία χαρτών

27 χρόνια μετά και το Psion 3a εξακολουθεί να είναι υπέροχο (2020)

  • Το Psion 3a, ένα PDA που κυκλοφόρησε το 1993, εξακολουθεί να είναι λειτουργικό μετά από 27 χρόνια και έχει πολλά καινοτόμα χαρακτηριστικά.
  • Το πληκτρολόγιο, ο μηχανισμός μεντεσέδων και οι υποδοχές καρτών του Psion 3a είναι αξιοσημείωτα και μπροστά από την εποχή τους.
  • Ο συνδυασμός υλικού και λογισμικού του Psion 3a είναι το καλύτερο PDA για τον συγγραφέα, ξεπερνώντας τα PDA της Palm και των Windows.

Αντιδράσεις της βιομηχανίας

  • Οι λάτρεις της τεχνολογίας συζητούν για το Psion 3a και εκφράζουν νοσταλγία για τον παράγοντα μορφής και το φιλικό προς τον χρήστη περιβάλλον του.
  • Ορισμένοι επαινούν την αρχιτεκτονική της συσκευής και την αποδοτική χρήση ενέργειας.
  • Υπάρχει επίσης συζήτηση για εναλλακτικές συσκευές με παρόμοια χαρακτηριστικά που βρίσκονται υπό ανάπτυξη ή στην αγορά.

Σάρωση αντιγράφων ασφαλείας iPhone για ίχνη παραβίασης από την "Επιχείρηση Τριγωνισμός"

  • Ένα νέο σενάριο που ονομάζεται Triangle Check μπορεί να σαρώσει τα αντίγραφα ασφαλείας του iTunes για ενδείξεις παραβίασης από την "Επιχείρηση Τριγωνισμός".
  • Το σενάριο απαιτεί την εγκατάσταση μιας εξάρτησης που ονομάζεται colorama και μπορεί να εγκατασταθεί από το PyPI ή να ενσωματωθεί σε ένα πακέτο pip.
  • Εάν υπάρχουν ίχνη ύποπτης δραστηριότητας που εντοπίζονται από το σενάριο, θα εκτυπώσει περισσότερες πληροφορίες και εντοπισμένα IOCs, τα οποία θα μπορούσαν να σημαίνουν ότι η συσκευή έχει παραβιαστεί.

Αντιδράσεις της βιομηχανίας

  • Η Kaspersky Lab κυκλοφόρησε το "Operation Triangulation", ένα εργαλείο που μπορεί να σαρώσει τα αντίγραφα ασφαλείας του iPhone για παραβίαση.
  • Οι κρυπτογραφημένες κλήσεις από άκρο σε άκρο μπορεί να μην είναι αξιόπιστες λόγω παραβίασης της συσκευής, αλλά υπάρχουν εφαρμογές VoIP ανοιχτού κώδικα με εναλλακτικές λύσεις E2EE.
  • Άλλα εργαλεία, όπως το Mobile Verification Toolkit και το εργαλείο iMazing για τον εντοπισμό των Pegasus και Graphite, έχουν κυκλοφορήσει για τον εντοπισμό πιθανών παραβιάσεων της συσκευής.

It's not wrong that "🤦🏼♂".length == 7 (2019)

  • Το άρθρο διερευνά τους διαφορετικούς τρόπους με τους οποίους οι γλώσσες προγραμματισμού ορίζουν και μετρούν το μήκος συμβολοσειρών, ειδικά όταν πρόκειται για Unicode και emojis.
  • Η επιλογή της μεθόδου μήκους που θα χρησιμοποιηθεί εξαρτάται από τις ανάγκες του προγράμματος ή του έργου, και η απόφαση για τον υπολογισμό του μήκους συμβολοσειρών με προθυμία ή με τεμπελιά εξαρτάται από τη γλώσσα προγραμματισμού και τις ανάγκες του έργου.
  • Η μέτρηση του μήκους ενός tweet στο Twitter είναι περίπλοκη λόγω των αποκλίσεων στον τρόπο με τον οποίο οι διάφορες γλώσσες απαιτούν διαφορετικές ποσότητες χώρου, και οι κλιμακωτές τιμές παρέχουν το πιο δίκαιο πρότυπο για τη μέτρηση του μήκους, αλλά εξακολουθούν να υπάρχουν σημαντικές διαφορές ανάλογα με τη γλώσσα.

Αντιδράσεις της βιομηχανίας

  • Το άρθρο συζητά την ασάφεια του χαρακτηριστικού "μήκος" για τις συμβολοσειρές και προτείνει την αντικατάστασή του με πιο ακριβείς περιγραφείς.
  • Η ενότητα των σχολίων συζητά την καλύτερη προσέγγιση για την αντιμετώπιση των συμβολοσειρών σε κωδικά σημεία Unicode, bytes ή συστάδες γραφημάτων, με κάποια διαφωνία σχετικά με το ποια προσέγγιση είναι καλύτερη.
  • Η συζήτηση καλύπτει την πρακτικότητα των διαφόρων μεθόδων, συμπεριλαμβανομένης της χρήσης σημείων κώδικα, συστάδων γραφημάτων ή αριθμών byte, με αναφορές σε εργαλεία και βιβλιοθήκες που μπορούν να βοηθήσουν στον χειρισμό κειμένου.

He made linear algebra fun

  • Ο καθηγητής Gil Strang συνταξιοδοτήθηκε από το ΜΙΤ, αφού πέρασε τα 66 από τα 88 του χρόνια στο ίδρυμα. Δίδαξε γραμμική άλγεβρα σε χιλιάδες φοιτητές στο ΜΙΤ, η οποία τελικά εξελίχθηκε σε μάθημα για το ένα τρίτο των φοιτητών του Ινστιτούτου, και μοιράστηκε το υλικό των μαθημάτων του στο MIT OCW.
  • Ο Strang είναι ένας βραβευμένος μαθηματικός, έχει γράψει πάνω από 20 βιβλία και έχει δημοσιεύσει σημαντική έρευνα σχετικά με τη μαθηματική ανάλυση, τη γραμμική άλγεβρα και τις μερικές διαφορικές εξισώσεις.
  • Η κληρονομιά του Strang περιλαμβάνει τις απλές μεθόδους του για τη διδασκαλία πολύπλοκων θεμάτων και το να κάνει τη γραμμική άλγεβρα προσιτή στις μάζες, με εκατομμύρια φοιτητές να επωφελούνται από τις διαδικτυακές διαλέξεις του και το κίνημα για την εκτίμηση του θέματος να συνεχίζεται.

Αντιδράσεις της βιομηχανίας

  • Ο Gilbert Strang, διάσημος μαθηματικός και ειδικός στη γραμμική άλγεβρα, συνταξιοδοτήθηκε μετά από 61 χρόνια διδασκαλίας.
  • Πολλοί άνθρωποι πιστώνουν τον τρόπο διδασκαλίας του Strang που τους βοήθησε να κατανοήσουν και να εκτιμήσουν τη γραμμική άλγεβρα, ακόμη και αν προηγουμένως δυσκολεύονταν με αυτήν.
  • Οι διαλέξεις και οι πηγές του Strang, συμπεριλαμβανομένου του βιβλίου και των βίντεο του, συνιστώνται ανεπιφύλακτα σε όσους επιθυμούν να μάθουν γραμμική άλγεβρα.

Χρήση αλεξίπτωτου για την αποφυγή θανάτου, τραυματισμού κατά την πτώση από αεροσκάφος (2018) [pdf] Αντιδράσεις της βιομηχανίας

  • Μια χιουμοριστική συζήτηση στο Hacker News προκύπτει μετά τη δημοσίευση μιας μελέτης σχετικά με την αποτελεσματικότητα της χρήσης αλεξίπτωτων κατά την πτώση από αεροσκάφη.
  • Οι αναγνώστες προειδοποιούν κατά της εξαγωγής συμπερασμάτων από τα αποτελέσματα της μελέτης και υπενθυμίζουν ότι η συσχέτιση δεν ισούται με την αιτιώδη συνάφεια.
  • Η μελέτη υπογραμμίζει τη σημασία της συνεκτίμησης των αποχρώσεων της έρευνας και του να μη βασίζεται κανείς αποκλειστικά στη στατιστική σημαντικότητα, καθώς και τους περιορισμούς και τις πιθανές ατέλειες της ιατρικής που βασίζεται σε αποδείξεις και τις τυχαιοποιημένες ελεγχόμενες δοκιμές.