Saltar al contenido principal

2023-06-03

Brute.Fail: Vea cómo fallan los ataques de fuerza bruta en tiempo real

  • Brute.Fail muestra ejemplos en tiempo real de atacantes que intentan entrar en servidores adivinando nombres de usuario y contraseñas.
  • El sitio web asegura que en las direcciones intentadas no se ofrecen servicios legítimos y, por tanto, no hay posibilidad de que usuarios reales envíen accidentalmente sus credenciales.
  • Brute.Fail ha sido creado por Mike Damm, y sigue a la espera de WebSocket.

Reacciones del sector

  • El uso de fail2ban puede conservar los recursos del servidor al detener las respuestas a los ataques de fuerza bruta, pero no puede evitarlos.
  • Las claves criptográficas y el control de acceso basado en roles son mejores alternativas que las contraseñas para prevenir los ataques.
  • Se pueden utilizar honeypots en tiempo real y herramientas de código abierto para supervisar y proteger los servidores.
  • El sitio web "brute.fail" transmite datos en directo que muestran los intentos de entrar en servidores con SSH y es un recurso valioso para los interesados en la seguridad.
  • Los usuarios deben tener cuidado antes de intentar interactuar con el sitio web, ya que puede ser objeto de vandalismo con facilidad.
  • El propósito del sitio web es ilustrar cómo funcionan los ataques de fuerza bruta, más que informar de intentos fallidos reales de inicio de sesión.

California gasta 17.000 millones de dólares en los sin techo - no funciona

  • California ha gastado 17.000 millones de dólares en las personas sin hogar, pero el problema persiste.
  • A pesar de la afluencia de fondos, el número de personas sin hogar ha aumentado en California a lo largo de los años.
  • No hay una solución clara, y los funcionarios siguen trabajando para abordar la crisis.

Reacciones del sector

  • California gastó 17.000 millones de dólares en los sin techo, pero no está funcionando, y la estrategia "housing first" no se aplica eficazmente en San Francisco, a pesar de su éxito en Finlandia.
  • El problema de los sin techo es polifacético, pues afecta a la salud mental y a las adicciones, lo que dificulta la provisión de viviendas limpias y en buen estado.
  • El debate se centra en si se debe proporcionar vivienda gratuita, con el temor de que se aprovechen de las viviendas públicas y de las "viviendas gratuitas", y también en si hay que centrarse en la vivienda asequible o en la intervención contra la adicción como solución.

Las aplicaciones de terceros para Reddit se ven aplastadas por las subidas de precios

  • Las aplicaciones de terceros, como Apollo e Infinity, se están quedando fuera del mercado debido a las nuevas tarifas aplicadas por Reddit para acceder a su API.
  • Las tarifas son tan elevadas que aplicaciones de terceros tan populares como Apollo tendrían que pagar millones de dólares al año.
  • También existe la preocupación de que las aplicaciones de terceros ya no tendrán acceso a subreddits NSFW, mientras que la aplicación oficial seguiría manteniendo el acceso.

Reacciones del sector

  • Las aplicaciones de terceros de Reddit están experimentando aumentos de precios por el acceso a la API, lo que causa preocupación sobre la relación entre Reddit y sus usuarios.
  • Se debate sobre el estado actual de Reddit, sus problemas y las posibles soluciones propuestas por los usuarios.
  • Reddit está introduciendo cambios que limitan la personalización y obligan a los usuarios a utilizar la aplicación oficial, mientras que las aplicaciones de terceros pierden el acceso a los subreddits NSFW.

Quine endurecido por la radiación (2014)

  • Radiation-hardened Quine es un programa de autoimpresión escrito en Ruby que funciona aunque borres un carácter del código.
  • El programa se puede ejecutar normalmente o con un script que elimina aleatoriamente un carácter para generar un programa roto que sigue emitiendo el código original.
  • Hay diferentes versiones de Quine, y la última versión es rquine.rb, que se basa en el enfoque de flagitious y funciona con 1.9 o posterior.

Reacciones de la industria

  • Un hacker comparte en Hacker News un quine endurecido por radiación que puede tolerar la eliminación de un carácter sin afectar a su ejecutabilidad.
  • La gente discute el proceso de endurecimiento por radiación y sugiere el uso de la triple redundancia y la puesta en común de la potencia de cálculo para hacer frente a posibles problemas durante el proceso.
  • En los comentarios se debate si el ADN puede considerarse una quina endurecida por radiación; el post destaca por sus impresionantes proezas de programación y puede intrigar a los lectores que no estén familiarizados con la programación.

How to make fancy road trip maps with R and OpenStreetMap

  • Andrew Heiss explica cómo utilizó OpenStreetMap, R, sf y ggplot2 para crear mapas de viajes por carretera.
  • Utiliza geocodificación y enrutamiento a través de la API Open Source Routing Machine (OSRM) como alternativa a Google Maps.
  • Proporciona código R para automatizar el proceso y hacer mapas, incluyendo la adición de estadísticas de itinerario y resumen.

Reacciones del sector

  • Los comentaristas debaten sobre la información histórica y geológica de las regiones a lo largo de la ruta del viaje por carretera- Debate sobre el uso de R frente a Python para hacer mapas- Algunos comentaristas comparten sus propias experiencias con la planificación de viajes y sugieren herramientas o bibliotecas para crear mapas

27 años después y el Psion 3a sigue siendo maravilloso (2020)

  • Psion 3a, una PDA lanzada en 1993, sigue siendo funcional después de 27 años y tiene muchas características innovadoras.
  • El teclado, el mecanismo de bisagra y las ranuras para tarjetas del Psion 3a son extraordinarios y están adelantados a su tiempo.
  • La combinación de hardware y software de Psion 3a es la mejor PDA para el escritor, superando a las PDA de Palm y Windows.

Reacciones del sector

  • Los entusiastas de la tecnología discuten el Psion 3a y expresan nostalgia por su factor de forma y su interfaz fácil de usar.
  • Algunos elogian la arquitectura del dispositivo y su eficiente consumo de energía.
  • También se habla de dispositivos alternativos con características similares que están en desarrollo o en el mercado.

Escanear copias de seguridad de iPhone en busca de rastros de compromiso por "Operación Triangulación"

  • Un nuevo script llamado Triangle Check puede escanear copias de seguridad de iTunes en busca de indicadores de compromiso por "Operación Triangulación".
  • El script requiere la instalación de una dependencia llamada colorama y puede instalarse desde PyPI o integrarse en un paquete pip.
  • Si el script encuentra algún rastro de actividad sospechosa, imprimirá más información y los IOC detectados, lo que podría significar que el dispositivo ha sido comprometido.

Reacciones de la industria

  • Kaspersky Lab ha lanzado "Operation Triangulation", una herramienta que puede escanear copias de seguridad de iPhone en busca de información comprometida.
  • Las llamadas cifradas de extremo a extremo pueden no ser fiables si el dispositivo está en peligro, pero existen aplicaciones VoIP de código abierto con alternativas E2EE.
  • Se han publicado otras herramientas, como Mobile Verification Toolkit e iMazing para detectar Pegasus y Graphite, con el fin de identificar posibles dispositivos comprometidos.

No está mal que "🤦🏼♂".length == 7 (2019)

  • El artículo explora las diferentes formas en que los lenguajes de programación definen y miden la longitud de las cadenas, específicamente cuando se trata de Unicode y emojis.
  • La elección del método de longitud a utilizar depende de las necesidades del programa o proyecto, y la decisión de calcular las longitudes de las cadenas de forma ansiosa o perezosa depende del lenguaje de programación y de las necesidades del proyecto.
  • Medir la longitud de un tuit en Twitter es complicado debido a las discrepancias en la forma en que los diferentes idiomas requieren diferentes cantidades de espacio, y los valores escalares proporcionan el estándar más justo para medir la longitud, pero todavía existen disparidades significativas dependiendo del idioma.

Reacciones del sector

  • El artículo analiza la ambigüedad del atributo "longitud" de las cadenas y propone sustituirlo por descriptores más precisos.
  • La sección de comentarios debate el mejor enfoque para tratar las cadenas en puntos de código Unicode, bytes o agrupaciones de grafemas, con cierto desacuerdo sobre cuál es el mejor enfoque.
  • La discusión cubre la practicidad de diferentes métodos, incluyendo el uso de puntos de código, clusters de grafemas, o conteo de bytes, con referencias a herramientas y librerías que pueden ayudar con la manipulación de texto.

He made linear algebra fun

  • El profesor Gil Strang se ha jubilado del MIT tras pasar 66 de sus 88 años en la institución. Enseñó álgebra lineal a miles de estudiantes en el MIT, que con el tiempo se convirtió en un curso para un tercio del alumnado del Instituto, y compartió los materiales de su curso en MIT OCW.
  • Strang es un matemático galardonado, ha escrito más de 20 libros y publicado influyentes investigaciones sobre análisis matemático, álgebra lineal y ecuaciones diferenciales parciales.
  • El legado de Strang incluye sus métodos sencillos para enseñar temas complejos y hacer el álgebra lineal accesible a las masas, con millones de estudiantes que se benefician de sus conferencias en línea, y el movimiento para apreciar el tema continúa.

Reacciones de la industria

  • Gilbert Strang, famoso matemático y experto en álgebra lineal, se jubiló tras 61 años de carrera docente.
  • Muchas personas atribuyen al estilo de enseñanza de Strang el mérito de haberles ayudado a entender y apreciar el álgebra lineal, aunque antes tuvieran dificultades con ella.
  • Las conferencias y recursos de Strang, incluidos su libro y sus vídeos, son muy recomendables para cualquiera que quiera aprender álgebra lineal.

Uso del paracaídas para evitar muertes y traumatismos al saltar de un avión (2018) [pdf] Reacciones de la industria

  • Surge una discusión humorística en Hacker News tras la publicación de un estudio sobre la eficacia del uso de paracaídas al saltar desde aviones.
  • Los lectores advierten del peligro de extraer conclusiones de los resultados del estudio y recuerdan que correlación no es igual a causalidad.
  • El estudio destaca la importancia de tener en cuenta los matices de la investigación y no basarse únicamente en la significación estadística, así como las limitaciones y posibles fallos de la medicina basada en pruebas y los ensayos controlados aleatorizados.