Skip to main content

2023-06-03

Brute.Fail: Saksikan serangan brute force gagal secara real time

  • Brute.Fail menampilkan contoh-contoh waktu nyata dari para penyerang yang mencoba membobol server dengan menebak nama pengguna dan kata sandi.
  • Situs web ini memastikan bahwa tidak ada layanan sah yang ditawarkan pada alamat yang dicoba dan oleh karena itu, tidak ada kesempatan bagi pengguna yang sebenarnya secara tidak sengaja mengirimkan kredensial mereka.
  • Brute.Fail dibuat oleh Mike Damm, dan masih menunggu WebSocket.

Reaksi Industri

  • Menggunakan fail2ban dapat menghemat sumber daya server dengan menghentikan respons terhadap serangan brute force tetapi tidak dapat mencegahnya.
  • Kunci kriptografi dan Role-Based Access Control merupakan alternatif yang lebih baik untuk mencegah serangan daripada password.
  • Honeypot real-time dan alat sumber terbuka dapat digunakan untuk memantau dan melindungi server.
  • Situs web "brute.fail" mengalirkan data langsung yang menunjukkan usaha untuk masuk ke server yang mendukung SSH dan merupakan sumber daya yang berharga bagi mereka yang tertarik pada keamanan.
  • Pengguna harus berhati-hati sebelum mencoba berinteraksi dengan situs web ini karena situs web ini dapat dengan mudah dirusak.
  • Tujuan situs web ini adalah untuk mengilustrasikan cara kerja serangan brute force, bukan untuk melaporkan upaya login yang gagal.

California menghabiskan $17 miliar untuk mengatasi tunawisma - tidak berhasil

  • California telah menghabiskan $17 miliar untuk mengatasi tunawisma, tetapi masalahnya tetap ada.
  • Meskipun ada banyak dana yang masuk, jumlah tunawisma meningkat di California selama bertahun-tahun.
  • Tidak ada solusi yang jelas, dan para pejabat masih bekerja untuk mengatasi krisis ini.

Reaksi Industri

  • California menghabiskan $17 miliar untuk mengatasi masalah tunawisma, namun tidak berhasil, dengan strategi "mengutamakan perumahan" yang tidak diterapkan secara efektif di San Francisco, meskipun strategi ini berhasil di Finlandia.
  • Tunawisma memiliki banyak sisi, termasuk masalah kesehatan mental dan kecanduan, sehingga penyediaan tempat tinggal yang bersih dan terawat menjadi tantangan tersendiri.
  • Perdebatan berpusat pada apakah akan menyediakan perumahan gratis, dengan kekhawatiran tentang ketakutan akan perumahan umum dan "perumahan gratis" yang dimanfaatkan, dan juga apakah akan fokus pada perumahan yang terjangkau atau intervensi kecanduan sebagai solusi.

Aplikasi Reddit pihak ketiga dihancurkan oleh kenaikan harga

  • Aplikasi pihak ketiga seperti Apollo dan Infinity dihilangkan dari pasar karena biaya baru yang diterapkan oleh Reddit untuk mengakses API-nya.
  • Biaya yang dikenakan sangat tinggi sehingga aplikasi pihak ketiga yang populer seperti Apollo harus membayar jutaan dolar per tahun.
  • Ada juga kekhawatiran bahwa aplikasi pihak ketiga tidak lagi memiliki akses ke subreddit NSFW, sementara aplikasi resminya akan tetap memiliki akses.

Reaksi Industri

  • Aplikasi pihak ketiga Reddit mengalami kenaikan harga untuk akses API, sehingga menimbulkan kekhawatiran akan hubungan antara Reddit dan penggunanya.
  • Ada diskusi tentang kondisi Reddit saat ini, masalahnya, dan kemungkinan solusi yang diusulkan oleh pengguna.
  • Reddit membuat perubahan yang membatasi kustomisasi dan memaksa pengguna ke aplikasi resmi sementara aplikasi pihak ketiga kehilangan akses ke subreddit NSFW.

Quine yang dikeraskan dengan radiasi (2014)

  • Radiation-hardened Quine adalah sebuah program pencetakan mandiri yang ditulis dalam Ruby yang tetap bekerja meskipun Anda menghapus sebuah karakter dari kode.
  • Program ini dapat dijalankan secara normal atau dengan skrip yang secara acak menghapus sebuah karakter untuk menghasilkan sebuah program yang rusak yang masih menghasilkan kode asli.
  • Ada beberapa versi berbeda dari Quine, dan versi terbaru adalah rquine.rb, yang didasarkan pada pendekatan flagitious dan bekerja dengan 1.9 atau yang lebih baru.

Reaksi Industri

  • Sebuah quine yang dikeraskan dengan radiasi yang dapat mentolerir penghapusan satu karakter tanpa mempengaruhi eksekusi dibagikan oleh seorang peretas di Hacker News.
  • Orang-orang mendiskusikan proses pengerasan radiasi dan menyarankan penggunaan redundansi tiga kali lipat dan penyatuan daya komputasi untuk mengatasi masalah potensial selama proses tersebut.
  • Ada perdebatan dalam komentar tentang apakah DNA dapat dianggap sebagai quine yang dikeraskan dengan radiasi; posting tersebut terkenal karena prestasi pemrogramannya yang mengesankan dan mungkin membuat pembaca yang baru mengenal pemrograman tertarik.

Cara membuat peta perjalanan mewah dengan R dan OpenStreetMap

  • Andrew Heiss menjelaskan bagaimana dia menggunakan OpenStreetMap, R, sf, dan ggplot2 untuk membuat peta perjalanan darat.
  • Dia menggunakan geocoding dan routing melalui Open Source Routing Machine (OSRM) API sebagai alternatif untuk Google Maps.
  • Dia menyediakan kode R untuk mengotomatiskan proses dan membuat peta, termasuk menambahkan rencana perjalanan dan ringkasan statistik.

Reaksi Industri

  • Para komentator mendiskusikan informasi historis dan geologis tentang daerah-daerah di sepanjang rute perjalanan darat- Perdebatan tentang penggunaan R versus Python untuk membuat peta- Beberapa komentator berbagi pengalaman mereka sendiri dengan perencanaan perjalanan dan menyarankan alat atau pustaka untuk membuat peta

27 tahun kemudian dan Psion 3a masih luar biasa (2020)

  • Psion 3a, PDA yang dirilis pada tahun 1993, masih berfungsi setelah 27 tahun dan memiliki banyak fitur inovatif.
  • Keyboard, mekanisme engsel, dan slot kartu dari Psion 3a sangat luar biasa dan lebih maju dari zamannya.
  • Kombinasi perangkat keras dan perangkat lunak Psion 3a merupakan PDA terbaik bagi penulis, melebihi PDA Palm dan Windows.

Reaksi Industri

  • Para penggemar teknologi mendiskusikan Psion 3a dan mengungkapkan nostalgia atas faktor bentuk dan antarmuka yang mudah digunakan.
  • Beberapa memuji arsitektur perangkat dan penggunaan daya yang efisien.
  • Ada juga diskusi mengenai perangkat alternatif dengan fitur serupa yang sedang dikembangkan atau ada di pasaran.

Pindai cadangan iPhone untuk mencari jejak kompromi dengan "Triangulasi Operasi"

  • Skrip baru yang disebut Triangle Check dapat memindai cadangan iTunes untuk mencari indikator kompromi dengan "Operation Triangulation".
  • Skrip ini memerlukan instalasi ketergantungan yang disebut colorama dan dapat diinstal dari PyPI atau dimasukkan ke dalam paket pip.
  • Jika ada jejak aktivitas mencurigakan yang ditemukan oleh skrip, skrip ini akan mencetak lebih banyak informasi dan IOC yang terdeteksi, yang bisa berarti perangkat telah disusupi.

Reaksi Industri

  • Kaspersky Lab telah merilis "Operation Triangulation," sebuah alat yang dapat memindai cadangan iPhone untuk mengetahui adanya penyusupan.
  • Panggilan terenkripsi end-to-end mungkin tidak dapat diandalkan karena kompromi perangkat, tetapi aplikasi VoIP open-source dengan alternatif E2EE ada.
  • Alat-alat lain, seperti Mobile Verification Toolkit dan alat iMazing untuk mendeteksi Pegasus dan Graphite, telah dirilis untuk mengidentifikasi potensi penyusupan perangkat.

Tidak salah jika "🤦🏼♂".length == 7 (2019)

  • Artikel ini mengeksplorasi berbagai cara bahasa pemrograman mendefinisikan dan mengukur panjang string, khususnya dalam hal Unicode dan emoji.
  • Pilihan metode panjang mana yang akan digunakan bergantung pada kebutuhan program atau proyek, dan keputusan untuk menghitung panjang string dengan penuh semangat atau malas bergantung pada bahasa pemrograman dan kebutuhan proyek.
  • Mengukur panjang sebuah tweet di Twitter menjadi rumit karena perbedaan bahasa yang berbeda membutuhkan jumlah ruang yang berbeda, dan nilai skalar memberikan standar yang paling adil untuk mengukur panjangnya, tetapi perbedaan yang signifikan masih ada, tergantung pada bahasanya.

Reaksi Industri

  • Artikel ini membahas ambiguitas atribut "panjang" untuk string dan menyarankan agar atribut tersebut diganti dengan deskriptor yang lebih tepat.
  • Bagian komentar memperdebatkan pendekatan terbaik untuk menangani string dalam poin kode Unicode, byte, atau kelompok skema, dengan beberapa ketidaksepakatan tentang pendekatan mana yang terbaik.
  • Diskusi ini mencakup kepraktisan metode yang berbeda, termasuk menggunakan titik kode, kelompok grafem, atau jumlah byte, dengan referensi ke alat dan pustaka yang dapat membantu manipulasi teks.

Dia membuat aljabar linier menjadi menyenangkan

  • Profesor Gil Strang telah pensiun dari MIT setelah menghabiskan 66 dari 88 tahun karirnya di institusi tersebut. Dia mengajar aljabar linear kepada ribuan mahasiswa di MIT, yang akhirnya berkembang menjadi mata kuliah untuk sepertiga dari jumlah mahasiswa di institut tersebut, dan membagikan materi kuliahnya di MIT OCW.
  • Strang adalah seorang ahli matematika pemenang penghargaan, telah menulis lebih dari 20 buku dan menerbitkan penelitian yang berpengaruh dalam analisis matematika, aljabar linier, dan persamaan diferensial parsial.
  • Warisan Strang meliputi metode sederhana untuk mengajarkan mata pelajaran yang kompleks dan membuat aljabar linier dapat diakses oleh masyarakat luas, dengan jutaan siswa mendapat manfaat dari kuliah online-nya, dan gerakan untuk mengapresiasi mata pelajaran ini terus berlanjut.

Reaksi Industri

  • Gilbert Strang, seorang ahli matematika dan pakar aljabar linier yang terkenal, pensiun setelah berkarir selama 61 tahun.
  • Banyak orang memuji gaya mengajar Strang yang membantu mereka memahami dan menghargai aljabar linier, meskipun sebelumnya mereka kesulitan dengan aljabar linier.
  • Kuliah dan sumber daya Strang, termasuk buku dan videonya, sangat direkomendasikan bagi siapa pun yang ingin belajar aljabar linier.

Penggunaan parasut untuk mencegah kematian, trauma saat melompat dari pesawat (2018) [pdf] Reaksi Industri

  • Sebuah diskusi lucu di Hacker News muncul setelah sebuah penelitian tentang efektivitas penggunaan parasut saat melompat dari pesawat terbang dipublikasikan.
  • Para pembaca memperingatkan agar tidak mengambil kesimpulan dari hasil penelitian tersebut dan mengingatkan bahwa korelasi tidak sama dengan sebab-akibat.
  • Studi ini menyoroti pentingnya mempertimbangkan nuansa penelitian dan tidak hanya mengandalkan signifikansi statistik, serta keterbatasan dan potensi kelemahan dalam pengobatan berbasis bukti dan uji coba terkontrol secara acak.