Skip to main content

2023-06-03

Brute.Fail: Katso reaaliajassa, miten brute force -hyökkäykset epäonnistuvat

  • Brute.Fail esittelee reaaliaikaisia esimerkkejä hyökkääjistä, jotka yrittävät murtautua palvelimille arvaamalla käyttäjätunnuksia ja salasanoja.
  • Sivusto vakuuttaa, että yritetyissä osoitteissa ei tarjota laillisia palveluita, eikä näin ollen ole mahdollista, että oikeat käyttäjät lähettäisivät vahingossa tunnistetietonsa.
  • Brute.Failin on luonut Mike Damm, ja se odottaa vielä WebSocketia.

Alan reaktiot

  • Fail2banin käyttäminen voi säästää palvelimen resursseja pysäyttämällä vastaukset brute force -hyökkäyksiin, mutta se ei välttämättä estä niitä.
  • Kryptografiset avaimet ja roolipohjainen pääsynvalvonta ovat parempia vaihtoehtoja hyökkäysten estämiseksi kuin salasanat.
  • Reaaliaikaisia honeypoteja ja avoimen lähdekoodin työkaluja voidaan käyttää palvelimien valvontaan ja suojaamiseen.
  • Verkkosivusto "brute.fail" välittää reaaliaikaista dataa, joka näyttää yritykset kirjautua SSH-yhteensopiviin palvelimiin, ja se on arvokas resurssi tietoturvasta kiinnostuneille.
  • Käyttäjien on syytä olla varovaisia ennen kuin he yrittävät olla vuorovaikutuksessa sivuston kanssa, sillä se on helposti vandalisoitavissa.
  • Sivuston tarkoituksena on havainnollistaa, miten brute force -hyökkäykset toimivat, eikä raportoida todellisista epäonnistuneista kirjautumisyrityksistä.

Kalifornia käytti 17 miljardia dollaria kodittomuuteen - se ei toimi

  • Kalifornia on käyttänyt 17 miljardia dollaria asunnottomuuteen, mutta ongelma jatkuu.
  • Rahoituksesta huolimatta asunnottomuus on lisääntynyt Kaliforniassa vuosien varrella.
  • Selvää ratkaisua ei ole, ja virkamiehet työskentelevät edelleen kriisin ratkaisemiseksi.

Alan reaktiot

  • Kalifornia käytti 17 miljardia dollaria asunnottomuuteen, mutta se ei toimi: "Asunto ensin" -strategiaa ei ole toteutettu tehokkaasti San Franciscossa, vaikka se on menestynyt Suomessa.
  • Asunnottomuus on monitahoista, ja siihen liittyy mielenterveys- ja riippuvuusongelmia, mikä tekee puhtaiden ja hyvin hoidettujen asuntojen tarjoamisesta haastavaa.
  • Keskustelua käydään siitä, pitäisikö tarjota ilmaisia asuntoja, koska pelätään, että julkisia asuntoja ja "ilmaisia asuntoja" käytetään hyväksi, ja myös siitä, pitäisikö ratkaisuna keskittyä kohtuuhintaiseen asumiseen vai riippuvuusongelmiin puuttumiseen.

Hinnankorotukset murskaavat Redditin kolmannen osapuolen sovellukset

  • Kolmannen osapuolen sovellukset, kuten Apollo ja Infinity, joutuvat poistumaan markkinoilta Redditin käyttöön ottamien uusien maksujen vuoksi, jotka koskevat sen API:n käyttämistä.
  • Maksut ovat niin korkeita, että Apollon kaltaiset suositut kolmannen osapuolen sovellukset joutuisivat maksamaan miljoonia dollareita vuodessa.
  • On myös pelättävissä, että kolmannen osapuolen sovellukset eivät enää pääse NSFW-alipalstoille, kun taas virallinen sovellus saisi edelleen pääsyn.

Alan reaktiot

  • Redditin kolmansien osapuolten sovellusten API-käytön hinnankorotukset aiheuttavat huolta Redditin ja sen käyttäjien välisestä suhteesta.
  • Keskustelua käydään Redditin nykytilasta, sen ongelmista ja käyttäjien ehdottamista mahdollisista ratkaisuista.
  • Reddit on tekemässä muutoksia, jotka rajoittavat räätälöintiä ja pakottavat käyttäjät viralliseen sovellukseen, kun taas kolmansien osapuolten sovellukset menettävät pääsyn NSFW-alubredditteihin.

Säteilynkestävä Quine (2014)

  • Radiation-hardened Quine on Rubylla kirjoitettu itsestään tulostuva ohjelma, joka toimii, vaikka poistaisit koodista merkin.
  • Ohjelma voidaan ajaa normaalisti tai skriptin kanssa, joka poistaa merkin satunnaisesti luodakseen rikkinäisen ohjelman, joka kuitenkin tulostaa alkuperäisen koodin.
  • Quinesta on olemassa eri versioita, ja uusin versio on rquine.rb, joka perustuu flagitiousin lähestymistapaan ja toimii 1.9:llä tai uudemmilla versioilla.

Industry Reactions

  • Eräs hakkeri on jakanut Hacker Newsissa säteilynkestetyn quinen, joka sietää yhden merkin poistamisen vaikuttamatta sen suoritettavuuteen.
  • Ihmiset keskustelevat säteilyn kovettamisprosessista ja ehdottavat kolminkertaisen redundanssin ja laskentatehon yhdistämisen käyttöä mahdollisten ongelmien ratkaisemiseksi prosessin aikana.
  • Kommenteissa käydään keskustelua siitä, voidaanko DNA:ta pitää säteilynkestävänä kiiniohjelmana; viesti on merkittävä vaikuttavien ohjelmointitekojensa vuoksi, ja se saattaa kiehtoa ohjelmointiin vasta tutustuneita lukijoita.

Kuinka tehdä hienoja matkakarttoja R:n ja OpenStreetMapin avulla

  • Andrew Heiss kertoo, miten hän käytti OpenStreetMapia, R:ää, sf:ää ja ggplot2:ta luodakseen road trip -karttoja.
  • Hän käyttää geokoodausta ja reititystä Open Source Routing Machine (OSRM) API:n kautta vaihtoehtona Google Mapsille.
  • Hän tarjoaa R-koodia prosessin automatisoimiseksi ja karttojen tekemiseksi, mukaan lukien reitti- ja yhteenvetotilastojen lisääminen.

Alan reaktiot

  • Kommentoijat keskustelevat historiallisista ja geologisista tiedoista alueista matkareitin varrella.
  • Keskustelua R:n ja Pythonin käytöstä karttojen tekemiseen.
  • Jotkut kommentoijat jakavat omia kokemuksiaan matkan suunnittelusta ja ehdottavat työkaluja tai kirjastoja karttojen luomiseen.

27 vuotta myöhemmin ja Psion 3a on yhä ihana (2020)

  • Psion 3a, vuonna 1993 julkaistu kämmenmikro, on edelleen toimiva 27 vuoden jälkeen ja siinä on monia innovatiivisia ominaisuuksia.
  • Psion 3a:n näppäimistö, saranamekanismi ja korttipaikat ovat merkittäviä ja aikaansa edellä.
  • Psion 3a:n laitteisto- ja ohjelmistoyhdistelmä on paras PDA-kämmentietokone kirjoittajalle, joka ohittaa Palm- ja Windows-kämmentietokoneet.

Alan reaktiot

  • Tekniikan harrastajat keskustelevat Psion 3a:sta ja nostalgisoivat sen muotoa ja käyttäjäystävällistä käyttöliittymää.
  • Jotkut kehuvat laitteen arkkitehtuuria ja tehokasta virrankulutusta.
  • Keskustelua käydään myös vaihtoehtoisista laitteista, joilla on samankaltaisia ominaisuuksia ja jotka ovat kehitteillä tai markkinoilla.

Skannaa iPhonen varmuuskopiot "Operation Triangulation" -operaation aiheuttaman vaaratilanteen jälkien varalta

  • Uusi skripti nimeltä Triangle Check voi skannata iTunes-varmistuskopioita "Operation Triangulation" -operaation aiheuttamien vaaratilanteiden varalta.
  • Skripti vaatii colorama-nimisen riippuvuuden asentamisen, ja se voidaan asentaa PyPI:stä tai rakentaa pip-pakettiin.
  • Jos skripti löytää jälkiä epäilyttävästä toiminnasta, se tulostaa lisätietoja ja havaittuja IOC-merkkejä, jotka voivat tarkoittaa, että laite on vaarannettu.

Alan reaktiot

  • Kaspersky Lab on julkaissut "Operation Triangulation" -työkalun, jolla voi skannata iPhonen varmuuskopioita kompromissin varalta.
  • Päästä-päähän-salatut puhelut eivät ehkä ole luotettavia laitteen vaarantumisen vuoksi, mutta avoimen lähdekoodin VoIP-sovelluksia, joissa on E2EE-vaihtoehtoja, on olemassa.
  • Muita työkaluja, kuten Mobile Verification Toolkit ja iMazing-työkalu Pegasus- ja Graphite-ohjelmien havaitsemiseksi, on julkaistu mahdollisten laitekompromissien tunnistamiseksi.

Ei ole väärin, että "🤦🏼♂".length == 7 (2019)

  • Artikkelissa tarkastellaan eri tapoja, joilla ohjelmointikielet määrittelevät ja mittaavat merkkijonon pituuden, erityisesti Unicoden ja emojien osalta.
  • Se, mitä pituusmenetelmää käytetään, riippuu ohjelman tai projektin tarpeista, ja päätös siitä, lasketaanko merkkijonojen pituudet innokkaasti vai laiskasti, riippuu ohjelmointikielestä ja projektin tarpeista.
  • Twitterissä twiitin pituuden mittaaminen on monimutkaista, koska eri kielet vaativat eri määrän tilaa, ja skalaariset arvot tarjoavat oikeudenmukaisimman standardin pituuden mittaamiseen, mutta merkittäviä eroja on silti olemassa kielestä riippuen.

Alan reaktiot

  • Artikkelissa käsitellään merkkijonojen "pituus"-attribuutin moniselitteisyyttä ja ehdotetaan sen korvaamista tarkemmilla kuvaajilla.
  • Kommenttiosassa keskustellaan parhaasta lähestymistavasta käsitellä merkkijonoja Unicode-koodipisteissä, tavuissa tai grafeemiklustereissa, ja siitä, kumpi lähestymistapa on paras, vallitsee jonkin verran erimielisyyttä.
  • Keskustelussa käsitellään eri menetelmien käytännöllisyyttä, mukaan lukien koodipisteiden, grafeemiklustereiden tai tavujen lukumäärän käyttäminen, ja viitataan työkaluihin ja kirjastoihin, jotka voivat auttaa tekstin käsittelyssä.

Hän teki lineaarialgebrasta hauskaa

  • Professori Gil Strang on jäänyt eläkkeelle MIT:stä vietettyään siellä 66 vuotta 88:sta vuodestaan. Hän opetti MIT:ssä tuhansille opiskelijoille lineaarialgebraa, josta kehittyi lopulta kurssi kolmannekselle instituutin opiskelijoista, ja jakoi kurssimateriaalinsa MIT OCW:ssä.
  • Strang on palkittu matemaatikko, joka on kirjoittanut yli 20 kirjaa ja julkaissut vaikutusvaltaista tutkimusta matemaattisesta analyysistä, lineaarialgebrasta ja osittaisdifferentiaaliyhtälöistä.
  • Strangin perintöön kuuluvat hänen yksinkertaiset metodinsa monimutkaisten aiheiden opettamiseen ja lineaarialgebran tekeminen suurten massojen ulottuville: miljoonat opiskelijat ovat hyötyneet hänen verkkoluennoistaan, ja liikehdintä aiheen arvostamiseksi jatkuu.

Alan reaktiot

  • Gilbert Strang, kuuluisa matemaatikko ja lineaarialgebran asiantuntija, jäi eläkkeelle 61 vuotta kestäneen opettajanuran jälkeen.
  • Monet ihmiset kiittävät Strangin opetustyyliä siitä, että se auttoi heitä ymmärtämään ja arvostamaan lineaarialgebraa, vaikka he olisivat aiemmin kamppailleet sen kanssa.
  • Strangin luentoja ja resursseja, kuten hänen kirjaansa ja videoitaan, suositellaan lämpimästi kaikille, jotka haluavat oppia lineaarialgebraa.

Laskuvarjon käyttö kuoleman ja traumojen ehkäisemiseksi lentokoneesta hypättäessä (2018) [pdf] Teollisuuden reaktiot

  • Hacker Newsissa syntyy humoristinen keskustelu sen jälkeen, kun tutkimus laskuvarjojen käytön tehokkuudesta lentokoneesta hypättäessä on julkaistu.
  • Lukijat varoittavat vetämästä johtopäätöksiä tutkimuksen tuloksista ja muistuttavat, että korrelaatio ei ole yhtä kuin syy-yhteys.
  • Tutkimus korostaa, että on tärkeää ottaa huomioon tutkimuksen vivahteet eikä luottaa pelkästään tilastolliseen merkitsevyyteen, sekä näyttöön perustuvan lääketieteen ja satunnaistettujen kontrolloitujen tutkimusten rajoituksia ja mahdollisia puutteita.