Ugrás a fő tartalomhoz

2023-06-03

Brute.Fail: Nézze a nyers erővel végrehajtott támadások sikertelenségét valós időben

  • A Brute.Fail valós idejű példákat mutat be olyan támadókról, akik felhasználónevek és jelszavak kitalálásával próbálnak betörni a szerverekbe.
  • A weboldal biztosítja, hogy a megkísérelt címeken nem kínálnak legitim szolgáltatásokat, és ezért nincs esély arra, hogy valódi felhasználók véletlenül megadják a hitelesítő adataikat.
  • A Brute.Fail-t Mike Damm készítette, és még mindig a WebSocketre vár.

Ipari reakciók

  • A fail2ban használata a szerver erőforrásait kímélheti azáltal, hogy leállítja a brutális erővel végrehajtott támadásokra adott válaszokat, de nem biztos, hogy megakadályozza azokat.
  • A kriptográfiai kulcsok és a szerepkör alapú hozzáférés-szabályozás jobb alternatívák a támadások megelőzésére, mint a jelszavak.
  • Valós idejű honeypotok és nyílt forráskódú eszközök használhatók a szerverek megfigyelésére és védelmére.
  • A "brute.fail" weboldal élőben közvetíti az SSH-kompatibilis szerverekre való bejelentkezési kísérleteket mutató adatokat, és értékes forrás a biztonság iránt érdeklődők számára.
  • A felhasználóknak óvatosnak kell lenniük, mielőtt megpróbálnak kapcsolatba lépni a weboldallal, mivel az könnyen vandalizálható.
  • A weboldal célja inkább a nyers erővel végrehajtott támadások működésének bemutatása, mintsem a tényleges sikertelen bejelentkezési kísérletek jelentése.

Kalifornia 17 milliárd dollárt költött a hajléktalanságra - nem működik

  • Kalifornia 17 milliárd dollárt költött a hajléktalanságra, de a probléma továbbra is fennáll.
  • A beáramló pénzek ellenére a hajléktalanság az évek során nőtt Kaliforniában.
  • Egyértelmű megoldás nincs, és a tisztviselők még mindig dolgoznak a válság kezelésén.

Ipari reakciók

  • Kalifornia 17 milliárd dollárt költött a hajléktalanságra, de ez nem működik: a "lakhatás az első" stratégiát San Franciscóban nem alkalmazzák hatékonyan, annak ellenére, hogy Finnországban sikeres volt.
  • A hajléktalanság sokrétű, mentális egészségügyi és függőségi problémákat is magában foglal, ami kihívássá teszi a tiszta, jól karbantartott lakhatás biztosítását.
  • A viták középpontjában az áll, hogy biztosítsunk-e ingyenes lakhatást, mivel félő, hogy az állami lakhatást és az "ingyenes lakhatást" kihasználják, és az is, hogy a megoldás a megfizethető lakhatásra vagy a szenvedélybetegséggel kapcsolatos beavatkozásra összpontosítson.

A harmadik féltől származó Reddit-alkalmazásokat az áremelkedések miatt elnyomják

  • A Reddit által az API-hoz való hozzáférésért bevezetett új díjak miatt a Reddit által bevezetett új díjak miatt a harmadik féltől származó alkalmazások, mint például az Apollo és az Infinity, kiszorulnak a piacról.
  • A díjak olyan magasak, hogy az olyan népszerű harmadik féltől származó alkalmazásoknak, mint az Apollo, évente több millió dollárt kellene fizetniük.
  • Az is aggályos, hogy a harmadik féltől származó alkalmazásoknak nem lesz többé hozzáférésük az NSFW alredditekhez, míg a hivatalos alkalmazás továbbra is megtartaná a hozzáférést.

Ipari reakciók

  • A Reddit harmadik féltől származó alkalmazásai az API-hozzáférés áremelkedését tapasztalják, ami aggodalmat kelt a Reddit és a felhasználók közötti kapcsolat miatt.
  • Vita folyik a Reddit jelenlegi helyzetéről, problémáiról és a felhasználók által javasolt lehetséges megoldásokról.
  • A Reddit olyan változtatásokat hajt végre, amelyek korlátozzák a testreszabást, és a felhasználókat a hivatalos alkalmazáshoz kényszerítik, miközben a harmadik féltől származó alkalmazások elveszítik a hozzáférést az NSFW alredditekhez.

Sugárzással edzett Quine (2014)

  • A Radiation-hardened Quine egy Ruby nyelven írt önnyomtató program, amely akkor is működik, ha egy karaktert törölsz a kódból.
  • A program futtatható normál módon vagy egy szkripttel, amely véletlenszerűen töröl egy karaktert, hogy egy törött programot generáljon, amely továbbra is az eredeti kódot adja ki.
  • A Quine-nak különböző verziói léteznek, a legújabb verzió az rquine.rb, amely flagitious megközelítésén alapul, és 1.9-es vagy újabb verzióval működik.

Ipari reakciók

  • Egy sugárzásállóvá tett quine-t, amely képes elviselni egy karakter törlését anélkül, hogy a futtathatóságát befolyásolná, egy hacker osztotta meg a Hacker News-on.
  • Az emberek megvitatják a sugárzáskeményítés folyamatát, és javasolják a hármas redundancia és a számítási teljesítmény összevonását a folyamat során felmerülő potenciális problémák kezelésére.
  • A hozzászólásokban vita folyik arról, hogy a DNS tekinthető-e sugárzással edzett kvintnek; a bejegyzés figyelemre méltó a lenyűgöző programozási bravúrok miatt, és a programozásban járatlan olvasók számára is érdekes lehet.

Hogyan készítsünk divatos útiterveket az R és az OpenStreetMap segítségével

  • Andrew Heiss elmagyarázza, hogyan használta az OpenStreetMap-ot, az R-t, az sf-t és az ggplot2-t útitúra-térképek készítéséhez.
  • A Google Maps alternatívájaként geokódolást és útvonaltervezést használ az Open Source Routing Machine (OSRM) API-n keresztül.
  • R kódot ad a folyamat automatizálásához és a térképek elkészítéséhez, beleértve az útvonal és az összefoglaló statisztikák hozzáadását.

Ipari reakciók

  • A hozzászólók megvitatják a történelmi és geológiai információkat az útvonal mentén fekvő régiókról.
  • Vita az R és a Python használatáról térképek készítéséhez.
  • Néhány hozzászóló megosztja saját tapasztalatait az útvonaltervezéssel kapcsolatban, és térképek készítésére szolgáló eszközöket vagy könyvtárakat javasol.

27 évvel később és a Psion 3a még mindig csodálatos (2020)

  • Az 1993-ban megjelent Psion 3a PDA 27 év után is működőképes, és számos innovatív funkcióval rendelkezik.
  • A Psion 3a billentyűzete, zsanérmechanizmusa és kártyahelyei figyelemre méltóak és megelőzték korukat.
  • A Psion 3a hardver és szoftver kombinációja a legjobb PDA az író számára, megelőzve a Palm és a Windows PDA-kat.

Ipari reakciók

  • A technika szerelmesei megvitatják a Psion 3a-t, és nosztalgiát fejeznek ki a formavilága és felhasználóbarát felülete iránt.
  • Néhányan dicsérik a készülék felépítését és hatékony energiafelhasználását.
  • Szó esik a hasonló tulajdonságokkal rendelkező, fejlesztés alatt álló vagy a piacon lévő alternatív eszközökről is.

Az iPhone biztonsági mentések vizsgálata a "Operation Triangulation" általi kompromittálás nyomaiért

  • A Triangle Check nevű új szkript képes az iTunes biztonsági mentéseket az "Operation Triangulation" által történő kompromittálódás nyomai után kutatni.
  • A szkript egy colorama nevű függőség telepítését igényli, és telepíthető a PyPI-ről vagy beépíthető egy pip csomagba.
  • Ha a szkript gyanús tevékenységre utaló nyomokat talál, akkor további információkat és észlelt IOC-ket nyomtat ki, ami azt jelentheti, hogy az eszköz kompromittálódott.

Ipari reakciók

  • A Kaspersky Lab kiadta az "Operation Triangulation" nevű eszközt, amely az iPhone biztonsági mentéseket képes átvizsgálni kompromittálódás szempontjából.
  • A végponttól végpontig titkosított hívások nem biztos, hogy megbízhatóak a készülék kompromittálódása miatt, de léteznek nyílt forráskódú VoIP-alkalmazások E2EE-alternatívákkal.
  • Más eszközök, például a Mobile Verification Toolkit és az iMazing eszköz a Pegasus és a Graphite felderítésére, a lehetséges eszközkompromittálások azonosítására jelentek meg.

Nem baj, hogy "🤦🏼♂".length == 7 (2019)

  • A cikk a programozási nyelvek különböző módjait vizsgálja a karakterláncok hosszának meghatározására és mérésére, különösen a Unicode és az emojik esetében.
  • A program vagy a projekt igényeitől függ, hogy melyik hosszmérési módszert választjuk, és a programozási nyelvtől és a projekt igényeitől függ, hogy a karakterlánc-hosszúságok kiszámítása buzgón vagy lustán történik-e. A programozási nyelv és a projekt igényeitől függ, hogy melyik módszert használjuk.
  • A Twitteren egy tweet hosszának mérése bonyolult a különböző nyelvek eltérő helyigénye miatt, és a skalárértékek biztosítják a legigazságosabb szabványt a hossz mérésére, de nyelvtől függően még mindig jelentős eltérések vannak.

Ipari reakciók

  • A cikk tárgyalja a karakterláncok "hossz" attribútumának kétértelműségét, és javasolja, hogy azt pontosabb leírókkal helyettesítsék.
  • A megjegyzéseket tartalmazó rész megvitatja a legjobb megközelítést az Unicode kódpontokban, bájtokban vagy grapémaklaszterekben lévő karakterláncok kezelésére, és némi nézeteltérés mutatkozik azzal kapcsolatban, hogy melyik megközelítés a legjobb.
  • A vita kitér a különböző módszerek gyakorlati alkalmazhatóságára, beleértve a kódpontok, graphemaklaszterek vagy bájtszámok használatát, hivatkozásokkal olyan eszközökre és könyvtárakra, amelyek segíthetnek a szövegmanipulációban.

He made linear algebra fun

  • Gil Strang professzor nyugdíjba vonult az MIT-től, miután 88 évéből 66-ot az intézménynél töltött. Az MIT-n több ezer diáknak tanította a lineáris algebrát, amely végül az intézet hallgatóinak egyharmadának kurzussá nőtte ki magát, és a tananyagát az MIT OCW-n osztotta meg.
  • Strang díjnyertes matematikus, több mint 20 könyvet írt, és befolyásos kutatásokat publikált a matematikai analízis, a lineáris algebra és a parciális differenciálegyenletek témakörében.
  • Strang örökségéhez tartozik, hogy egyszerű módszerekkel tanította az összetett tárgyakat, és a lineáris algebrát tömegek számára is elérhetővé tette: online előadásaiból diákok milliói profitáltak, és a téma megbecsülését célzó mozgalom folytatódik.

Ipari reakciók

  • Gilbert Strang, a híres matematikus és a lineáris algebra szakértője 61 éves tanári pályafutás után nyugdíjba vonult.
  • Sokan Strang tanítási stílusának tulajdonítják, hogy segített nekik megérteni és értékelni a lineáris algebrát, még akkor is, ha korábban nehezen boldogultak vele.
  • Strang előadásai és forrásai, köztük a könyve és a videók, erősen ajánlottak mindenkinek, aki lineáris algebrát szeretne tanulni.

Az ejtőernyő használata a halál és a trauma megelőzésére repülőgépből való kiugráskor (2018) [pdf] Ipari reakciók

  • Humoros vita alakul ki a Hacker News-on, miután megjelent egy tanulmány az ejtőernyők használatának hatékonyságáról repülőgépből való ugráskor.
  • Az olvasók óva intenek attól, hogy a tanulmány eredményeiből következtetéseket vonjanak le, és emlékeztetnek arra, hogy a korreláció nem egyenlő az ok-okozati összefüggéssel.
  • A tanulmány rávilágít annak fontosságára, hogy figyelembe kell venni a kutatás árnyalatait, és nem szabad kizárólag a statisztikai szignifikanciára hagyatkozni, valamint a bizonyítékokon alapuló orvoslás és a randomizált, kontrollált vizsgálatok korlátaira és lehetséges hibáira.