Gå til hovedinnhold

2023-06-03

Brute.Fail: Se brute force-angrep mislykkes i sanntid

  • Brute.Fail viser eksempler i sanntid på angripere som prøver å bryte seg inn på servere ved å gjette brukernavn og passord.
  • Nettstedet forsikrer at det ikke er noen legitime tjenester som tilbys på de forsøkte adressene, og at det derfor ikke er noen sjanse for at ekte brukere ved et uhell sender inn legitimasjonen sin.
  • Brute.Fail er utviklet av Mike Damm og venter fortsatt på WebSocket.

Reaksjoner fra bransjen

  • Bruk av fail2ban kan spare serverressurser ved å stoppe svar på brute force-angrep, men kan ikke forhindre dem.
  • Kryptografiske nøkler og rollebasert tilgangskontroll er bedre alternativer enn passord for å forhindre angrep.
  • Honeypots i sanntid og verktøy med åpen kildekode kan brukes til å overvåke og beskytte servere.
  • Nettstedet "brute.fail" strømmer sanntidsdata som viser forsøk på å logge inn på SSH-aktiverte servere, og er en verdifull ressurs for sikkerhetsinteresserte.
  • Brukere bør utvise forsiktighet før de forsøker å interagere med nettstedet, da det lett kan bli vandalisert.
  • Nettstedets formål er å illustrere hvordan brute force-angrep fungerer, ikke å rapportere faktiske mislykkede påloggingsforsøk.

California har brukt 17 milliarder dollar på hjemløshet - det virker ikke

  • California har brukt 17 milliarder dollar på hjemløshet, men problemet vedvarer.
  • Til tross for tilstrømningen av midler har hjemløsheten økt i California i årenes løp.
  • Det finnes ingen klar løsning, og myndighetene jobber fortsatt med å løse krisen.

Reaksjoner fra bransjen

  • California har brukt 17 milliarder dollar på hjemløshet, men det fungerer ikke. "Housing first"-strategien blir ikke implementert effektivt i San Francisco, til tross for suksessen i Finland.
  • Bostedsløshet er et sammensatt problem som involverer psykisk helse og avhengighet, noe som gjør det til en utfordring å skaffe rene og velholdte boliger.
  • Debatten dreier seg om hvorvidt man skal tilby gratis boliger, med frykt for at offentlige boliger og "gratisboliger" skal bli utnyttet, og om man skal fokusere på rimelige boliger eller rusbehandling som løsning.

Tredjeparts Reddit-apper knuses av prisøkninger

  • Tredjepartsapper som Apollo og Infinity er på vei ut av markedet på grunn av nye avgifter som Reddit har innført for å få tilgang til API-et.
  • Avgiftene er så høye at populære tredjepartsapper som Apollo må betale flere millioner dollar i året.
  • Det er også bekymring for at tredjepartsappene ikke lenger vil ha tilgang til NSFW-subreddits, mens den offisielle appen fortsatt vil ha tilgang.

Reaksjoner fra bransjen

  • Reddits tredjepartsapper opplever prisøkninger for API-tilgang, noe som skaper bekymring for forholdet mellom Reddit og brukerne.
  • Det er en diskusjon om Reddits nåværende tilstand, problemer og mulige løsninger foreslått av brukerne.
  • Reddit gjør endringer som begrenser tilpasningsmulighetene og tvinger brukerne til den offisielle appen, mens tredjepartsapper mister tilgang til NSFW-subreddits.

Strålingsherdet Quine (2014)

  • Radiation-hardened Quine er et selvutskrivende program skrevet i Ruby som fungerer selv om du sletter et tegn fra koden.
  • Programmet kan kjøres normalt eller med et skript som tilfeldig sletter et tegn for å generere et ødelagt program som fortsatt gir ut den opprinnelige koden.
  • Det finnes ulike versjoner av Quine, og den nyeste versjonen er rquine.rb, som er basert på flagitious' tilnærming og fungerer med 1.9 eller nyere.

Reaksjoner fra bransjen

  • En strålingsherdet quine som tåler sletting av ett tegn uten at det påvirker kjørbarheten, deles av en hacker på Hacker News.
  • Folk diskuterer prosessen med strålingsherding og foreslår bruk av trippel redundans og pooling av datakraft for å løse potensielle problemer under prosessen.
  • I kommentarfeltet diskuteres det om DNA kan betraktes som en stråleherdet quine; innlegget er bemerkelsesverdig på grunn av de imponerende programmeringsprestasjonene, og kan være interessant for lesere som ikke er kjent med programmering.

How to make fancy road trip maps with R and OpenStreetMap

  • Andrew Heiss forklarer hvordan han brukte OpenStreetMap, R, sf og ggplot2 til å lage kart over bilturer.
  • Han bruker geokoding og ruting gjennom Open Source Routing Machine (OSRM) API som et alternativ til Google Maps.
  • Han tilbyr R-kode for å automatisere prosessen og lage kart, inkludert å legge til reiserute og oppsummerende statistikk.

Reaksjoner fra bransjen

  • Kommentatorer diskuterer historisk og geologisk informasjon om regioner langs reiseruten.
  • Debatt om bruk av R versus Python for å lage kart.
  • Noen kommentatorer deler sine egne erfaringer med reiseplanlegging og foreslår verktøy eller biblioteker for å lage kart.

27 år senere og Psion 3a er fortsatt fantastisk (2020)

  • Psion 3a, en PDA som ble lansert i 1993, er fortsatt funksjonell etter 27 år og har mange innovative funksjoner.
  • Tastaturet, hengselmekanismen og kortsporene på Psion 3a er bemerkelsesverdige og forut for sin tid.
  • Kombinasjonen av maskinvare og programvare i Psion 3a er den beste PDA-en for skribenter, og overgår både Palm- og Windows-PDA-er.

Reaksjoner fra bransjen

  • Tekniske entusiaster diskuterer Psion 3a og uttrykker nostalgi for formfaktoren og det brukervennlige grensesnittet.
  • Noen roser enhetens arkitektur og effektive strømforbruk.
  • Det diskuteres også alternative enheter med lignende funksjoner som er under utvikling eller på markedet.

Skann iPhone-sikkerhetskopier etter spor av kompromittering av "Operation Triangulation"

  • Et nytt skript ved navn Triangle Check kan skanne iTunes-sikkerhetskopier for indikatorer på kompromittering av "Operation Triangulation".
  • Skriptet krever installasjon av en avhengighet kalt colorama og kan installeres fra PyPI eller bygges inn i en pip-pakke.
  • Hvis skriptet finner spor av mistenkelig aktivitet, vil det skrive ut mer informasjon og oppdagede IOC-er, noe som kan bety at enheten er kompromittert.

Reaksjoner fra bransjen

  • Kaspersky Lab har lansert "Operation Triangulation", et verktøy som kan skanne iPhone-sikkerhetskopier for kompromittering.
  • End-to-end-krypterte samtaler er kanskje ikke pålitelige på grunn av kompromittering av enheten, men det finnes VoIP-apper med åpen kildekode og E2EE-alternativer.
  • Andre verktøy, som Mobile Verification Toolkit og iMazing-verktøyet for å oppdage Pegasus og Graphite, har blitt lansert for å identifisere potensielle kompromitteringer av enheter.

Det er ikke feil at "🤦🏼♂".length == 7 (2019)

  • Artikkelen utforsker de ulike måtene programmeringsspråk definerer og måler strenglengde på, spesielt når det gjelder Unicode og emojis.
  • Valget av hvilken lengdemetode som skal brukes, avhenger av programmets eller prosjektets behov, og beslutningen om å beregne strengelengder ivrig eller lat avhenger av programmeringsspråket og prosjektets behov.
  • Det er komplisert å måle lengden på en tweet på Twitter på grunn av at ulike språk krever ulik mengde plass, og skalarverdier er den mest rettferdige standarden for lengdemåling, men det er fortsatt store forskjeller avhengig av språk.

Reaksjoner fra bransjen

  • Artikkelen diskuterer tvetydigheten i attributtet "lengde" for strenger og foreslår at det erstattes med mer presise deskriptorer.
  • I kommentarfeltet diskuteres den beste tilnærmingen for håndtering av strenger i Unicode-kodepunkter, byte eller grafemklynger, med en viss uenighet om hvilken tilnærming som er best.
  • Diskusjonen dekker det praktiske ved ulike metoder, inkludert bruk av kodepunkter, grafemklynger eller byteantall, med referanser til verktøy og biblioteker som kan hjelpe til med tekstmanipulering.

Han gjorde lineær algebra morsomt

  • Professor Gil Strang har gått av med pensjon fra MIT etter å ha tilbrakt 66 av sine 88 år ved institusjonen. Han underviste tusenvis av studenter ved MIT i lineær algebra, som etter hvert utviklet seg til et kurs for en tredjedel av instituttets studenter, og delte kursmaterialet sitt på MIT OCW.
  • Strang er en prisbelønt matematiker, har skrevet over 20 bøker og publisert innflytelsesrik forskning innen matematisk analyse, lineær algebra og partielle differensialligninger.
  • Strangs ettermæle inkluderer hans enkle metoder for å undervise i komplekse emner og gjøre lineær algebra tilgjengelig for massene, og millioner av studenter har hatt nytte av hans nettforelesninger, og bevegelsen for å verdsette faget fortsetter.

Reaksjoner fra bransjen

  • Gilbert Strang, en berømt matematiker og ekspert på lineær algebra, gikk av med pensjon etter en 61 år lang lærerkarriere.
  • Mange mener at Strangs undervisningsstil har hjulpet dem til å forstå og sette pris på lineær algebra, selv om de tidligere slet med det.
  • Strangs forelesninger og ressurser, inkludert hans bok og videoer, anbefales på det sterkeste for alle som ønsker å lære seg lineær algebra.

Bruk av fallskjerm for å forhindre død og traumer ved hopping fra fly (2018) [pdf] Reaksjoner fra bransjen

  • En humoristisk diskusjon på Hacker News oppstår etter at en studie om effektiviteten av å bruke fallskjerm ved hopping fra fly er publisert.
  • Leserne advarer mot å trekke konklusjoner ut fra studiens resultater og minner om at korrelasjon ikke er det samme som årsakssammenheng.
  • Studien belyser viktigheten av å ta hensyn til nyansene i forskningen og ikke bare basere seg på statistisk signifikans, samt begrensningene og de potensielle feilene ved evidensbasert medisin og randomiserte kontrollerte studier.