Ga naar hoofdinhoud

2023-06-03

Brute.Fail: Bekijk hoe brute krachtaanvallen mislukken in realtime

  • Brute.Fail toont real-time voorbeelden van aanvallers die proberen in te breken op servers door gebruikersnamen en wachtwoorden te raden.
  • De website verzekert dat er geen legitieme diensten worden aangeboden op de adressen die worden geprobeerd en dat er dus geen kans is dat echte gebruikers per ongeluk hun gegevens invoeren.
  • Brute.Fail is gemaakt door Mike Damm en wacht nog steeds op WebSocket.

Reacties uit de branche

  • Het gebruik van fail2ban kan serverbronnen sparen door reacties op brute force aanvallen te stoppen, maar kan ze niet voorkomen.
  • Cryptografische sleutels en Role-Based Access Control zijn betere alternatieven om aanvallen te voorkomen dan wachtwoorden.
  • Real-time honeypots en open-source tools kunnen worden gebruikt om servers te monitoren en te beschermen.
  • De website "brute.fail" streamt live gegevens van pogingen om in te loggen op SSH-servers en is een waardevolle bron voor mensen die geïnteresseerd zijn in beveiliging.
  • Gebruikers moeten voorzichtig zijn voordat ze proberen de website te gebruiken, omdat deze gemakkelijk kan worden vernield.
  • Het doel van de website is om te laten zien hoe brute force aanvallen werken en niet om daadwerkelijke mislukte inlogpogingen te rapporteren.

Californië gaf $17B uit aan dakloosheid - het werkt niet

  • Californië heeft 17 miljard dollar uitgegeven aan dakloosheid, maar het probleem blijft bestaan.
  • Ondanks de toevloed aan fondsen is de dakloosheid in Californië door de jaren heen toegenomen.
  • Er is geen duidelijke oplossing en ambtenaren zijn nog steeds bezig om de crisis aan te pakken.

Reacties uit de industrie

  • Californië heeft 17 miljard dollar uitgegeven aan dakloosheid, maar het werkt niet. De "housing first" strategie wordt niet effectief toegepast in San Francisco, ondanks het succes in Finland.
  • Dakloosheid heeft vele facetten en heeft te maken met problemen op het gebied van geestelijke gezondheid en verslaving, waardoor het een uitdaging is om te zorgen voor schone, goed onderhouden huisvesting.
  • De discussie gaat over het al dan niet verstrekken van gratis huisvesting, waarbij men bang is dat er misbruik wordt gemaakt van openbare huisvesting en "gratis huisvesting", en ook over de vraag of men zich moet richten op betaalbare huisvesting of op verslavingsinterventie als oplossing.

Reddit-apps van derden worden verpletterd door prijsverhogingen

  • Apps van derden, zoals Apollo en Infinity, worden uit de markt geprijsd door nieuwe kosten die Reddit in rekening brengt voor toegang tot zijn API.
  • De kosten zijn zo hoog dat populaire apps van derden, zoals Apollo, miljoenen dollars per jaar zouden moeten betalen.
  • Er zijn ook zorgen dat apps van derden geen toegang meer hebben tot NSFW-subreddits, terwijl de officiële app nog wel toegang zou hebben.

Reacties uit de branche

  • Reddit's apps van derden hebben te maken met prijsverhogingen voor API-toegang, waardoor bezorgdheid ontstaat over de relatie tussen Reddit en haar gebruikers.
  • Er is een discussie over de huidige staat van Reddit, de problemen en mogelijke oplossingen die door gebruikers worden voorgesteld.
  • Reddit voert veranderingen door die aanpassingen beperken en gebruikers dwingen naar de officiële app te gaan, terwijl apps van derden de toegang tot NSFW-subreddits verliezen.

Stralingsbestendige Quine (2014)

  • Stralingsbestendige Quine is een zelfprintend programma geschreven in Ruby dat zelfs werkt als je een karakter uit de code verwijdert.
  • Het programma kan normaal worden uitgevoerd of met een script dat willekeurig een karakter verwijdert om een gebroken programma te genereren dat nog steeds de originele code uitvoert.
  • Er zijn verschillende versies van Quine, en de nieuwste versie is rquine.rb, die gebaseerd is op de aanpak van flagitious en werkt met 1.9 of later.

Reacties uit de industrie

  • Een quine die bestand is tegen straling en die het verwijderen van één karakter kan verdragen zonder de uitvoerbaarheid te beïnvloeden, is gedeeld door een hacker op Hacker News.
  • Mensen bespreken het proces van stralingharden en suggereren het gebruik van drievoudige redundantie en het bundelen van rekenkracht om mogelijke problemen tijdens het proces aan te pakken.
  • Er is een discussie in de commentaren over de vraag of DNA kan worden beschouwd als een stralingbestendige quine; de post is opmerkelijk vanwege de indrukwekkende programmeerprestaties en kan lezers die nieuw zijn in programmeren intrigeren.

Hoe je mooie wegenkaarten maakt met R en OpenStreetMap

  • Andrew Heiss legt uit hoe hij OpenStreetMap, R, sf en ggplot2 heeft gebruikt om wegenkaarten te maken.
  • Hij gebruikt geocodering en routing via Open Source Routing Machine (OSRM) API als alternatief voor Google Maps.
  • Hij levert R-code om het proces te automatiseren en kaarten te maken, inclusief het toevoegen van route- en overzichtsstatistieken.

Reacties uit de industrie

  • Commenters bespreken historische en geologische informatie over regio's langs de road trip route- Debat over het gebruik van R versus Python voor het maken van kaarten- Sommige respondenten delen hun eigen ervaringen met het plannen van reizen en stellen tools of bibliotheken voor om kaarten te maken

27 jaar later en de Psion 3a is nog steeds geweldig (2020)

  • Psion 3a, een PDA die in 1993 werd uitgebracht, is na 27 jaar nog steeds functioneel en heeft veel innovatieve functies.
  • Het toetsenbord, scharniermechanisme en kaartsleuven van de Psion 3a zijn opmerkelijk en hun tijd ver vooruit.
  • De Psion 3a hardware en software combinatie is de beste PDA voor de schrijver en overtreft Palm en Windows PDA's.

Reacties uit de industrie

  • Tech enthousiastelingen bespreken de Psion 3a en uiten nostalgie voor zijn vormfactor en gebruiksvriendelijke interface.
  • Sommigen prijzen de architectuur en het efficiënte stroomverbruik van het apparaat.
  • Er wordt ook gesproken over alternatieve apparaten met vergelijkbare functies die in ontwikkeling of op de markt zijn.

Scan iPhone-back-ups op sporen van compromittering door "Operatie Driehoeksmeting"

  • Een nieuw script met de naam Triangle Check kan iTunes-back-ups scannen op sporen van compromittering door "Operatie Driehoeksmeting".
  • Het script vereist de installatie van een afhankelijkheid genaamd colorama en kan worden geïnstalleerd vanaf PyPI of worden ingebouwd in een pip-pakket.
  • Als er sporen van verdachte activiteit worden gevonden door het script, zal het meer informatie en gedetecteerde IOC's afdrukken, wat zou kunnen betekenen dat het apparaat gecompromitteerd is.

Reacties uit de industrie

  • Kaspersky Lab heeft "Operation Triangulation" uitgebracht, een tool die iPhone-back-ups kan scannen op compromittering.
  • End-to-end versleutelde gesprekken zijn mogelijk niet betrouwbaar door compromittering van het apparaat, maar er bestaan open-source VoIP-apps met E2EE-alternatieven.
  • Andere tools, zoals de Mobile Verification Toolkit en de iMazing tool om Pegasus en Graphite te detecteren, zijn uitgebracht om potentiële apparaatcompromitteringen te identificeren.

Het is niet verkeerd dat "🤦🏼♂".length == 7 (2019)

  • Het artikel onderzoekt de verschillende manieren waarop programmeertalen tekenreekslengte definiëren en meten, specifiek als het gaat om Unicode en emoji's.
  • De keuze van de te gebruiken lengtemethode hangt af van de behoeften van het programma of project, en de beslissing om stringlengtes gretig of lui te berekenen hangt af van de programmeertaal en de behoeften van het project.
  • Het meten van de lengte van een tweet op Twitter is gecompliceerd door verschillen in de manier waarop verschillende talen verschillende hoeveelheden ruimte vereisen, en scalaire waarden bieden de meest eerlijke standaard voor het meten van lengte, maar er bestaan nog steeds significante verschillen afhankelijk van de taal.

Reacties vanuit de industrie

  • Het artikel bespreekt de dubbelzinnigheid van het "lengte"-attribuut voor tekenreeksen en stelt voor om het te vervangen door preciezere descriptoren.
  • In het commentaargedeelte wordt gediscussieerd over de beste aanpak voor het omgaan met strings in Unicode-codepunten, bytes of clusters van graphemen, met enige onenigheid over welke aanpak het beste is.
  • De discussie gaat over de praktische bruikbaarheid van verschillende methoden, waaronder het gebruik van codepunten, clusters van graphema's of het aantal bytes, met verwijzingen naar hulpmiddelen en bibliotheken die kunnen helpen bij tekstmanipulatie.

Hij maakte lineaire algebra leuk

  • Professor Gil Strang is na 66 van zijn 88 jaar bij MIT met pensioen gegaan. Hij onderwees lineaire algebra aan duizenden studenten aan MIT, wat uiteindelijk uitgroeide tot een cursus voor een derde van de studentenpopulatie van het instituut, en hij deelde zijn cursusmateriaal op MIT OCW.
  • Strang is een bekroond wiskundige, heeft meer dan 20 boeken geschreven en invloedrijk onderzoek gepubliceerd over wiskundige analyse, lineaire algebra en partiële differentiaalvergelijkingen.
  • Strangs nalatenschap omvat zijn eenvoudige methoden voor het onderwijzen van complexe onderwerpen en het toegankelijk maken van lineaire algebra voor de massa's. Miljoenen studenten hebben geprofiteerd van zijn online colleges en de beweging om het onderwerp te waarderen gaat door.

Reacties uit de industrie

  • Gilbert Strang, een beroemde wiskundige en expert op het gebied van lineaire algebra, ging met pensioen na een onderwijscarrière van 61 jaar.
  • Veel mensen danken Strangs manier van lesgeven aan het feit dat het hen hielp lineaire algebra te begrijpen en te waarderen, zelfs als ze er voorheen moeite mee hadden.
  • Strangs lezingen en hulpmiddelen, waaronder zijn boek en video's, zijn een aanrader voor iedereen die lineaire algebra wil leren.

Parachute gebruiken om dood, trauma bij springen uit vliegtuig te voorkomen (2018) [pdf] Reacties uit de industrie

  • Er ontstaat een humoristische discussie op Hacker News na de publicatie van een studie over de effectiviteit van het gebruik van parachutes bij het springen uit vliegtuigen.
  • Lezers waarschuwen tegen het trekken van conclusies uit de resultaten van het onderzoek en herinneren eraan dat correlatie niet gelijk staat aan causatie.
  • Het onderzoek benadrukt het belang van de nuances van onderzoek en niet alleen te vertrouwen op statistische significantie, evenals de beperkingen en mogelijke gebreken van evidence-based medicine en gerandomiseerde gecontroleerde onderzoeken.