Pular para o conteúdo principal

2023-06-03

Brute.Fail: Veja ataques de força bruta falharem em tempo real

  • O Brute.Fail mostra exemplos em tempo real de atacantes que tentam entrar em servidores, adivinhando nomes de utilizador e palavras-passe.
  • O site garante que não há serviços legítimos a serem oferecidos nos endereços tentados e, portanto, não há hipótese de utilizadores reais submeterem acidentalmente as suas credenciais.
  • O Brute.Fail foi criado por Mike Damm e ainda está à espera do WebSocket.

Reacções da Indústria

  • O uso do fail2ban pode conservar os recursos do servidor ao interromper as respostas a ataques de força bruta, mas pode não impedi-los.
  • As chaves criptográficas e o controlo de acesso baseado em funções são melhores alternativas para evitar ataques do que as palavras-passe.
  • Podem ser utilizados honeypots em tempo real e ferramentas de código aberto para monitorizar e proteger os servidores.
  • O sítio Web "brute.fail" transmite dados em tempo real que mostram as tentativas de iniciar sessão em servidores com SSH e é um recurso valioso para os interessados em segurança.
  • Os utilizadores devem ter cuidado antes de tentar interagir com o site, uma vez que este pode ser facilmente vandalizado.
  • O objectivo do site é ilustrar como funcionam os ataques de força bruta, em vez de relatar tentativas reais de login falhadas.

A Califórnia gastou 17 mil milhões de dólares com os sem-abrigo - não está a funcionar

  • A Califórnia gastou 17 mil milhões de dólares com os sem-abrigo, mas o problema persiste.
  • Apesar do afluxo de fundos, o número de sem-abrigo tem aumentado na Califórnia ao longo dos anos.
  • Não existe uma solução clara e as autoridades continuam a trabalhar para resolver a crise.

Reacções da indústria

  • A Califórnia gastou 17 mil milhões de dólares com os sem-abrigo, mas não está a funcionar, com a estratégia "housing first" a não ser implementada eficazmente em São Francisco, apesar do seu sucesso na Finlândia.
  • O fenómeno dos sem-abrigo é multifacetado, envolvendo questões de saúde mental e de dependência, o que faz com que a disponibilização de habitações limpas e bem conservadas seja um desafio.
  • O debate centra-se na questão de saber se se deve fornecer habitação gratuita, com preocupações sobre o receio de que a habitação pública e a "habitação gratuita" sejam aproveitadas, e também se se deve centrar na habitação a preços acessíveis ou na intervenção contra a dependência como solução.

As aplicações Reddit de terceiros estão a ser esmagadas por aumentos de preços

  • As aplicações de terceiros, como a Apollo e a Infinity, estão a ser eliminadas do mercado devido às novas taxas implementadas pelo Reddit para aceder à sua API.
  • As taxas são tão elevadas que aplicações populares de terceiros, como a Apollo, teriam de pagar milhões de dólares por ano.
  • Existe também a preocupação de que as aplicações de terceiros deixem de ter acesso aos subreddits NSFW, enquanto que a aplicação oficial continuará a ter acesso.

Reacções da indústria

  • As aplicações de terceiros do Reddit estão a sofrer aumentos de preços para acesso à API, causando preocupação sobre a relação entre o Reddit e os seus utilizadores.
  • Há um debate sobre o estado actual do Reddit, os seus problemas e as possíveis soluções propostas pelos utilizadores.
  • O Reddit está a fazer alterações que limitam a personalização e obrigam os utilizadores a utilizar a aplicação oficial, enquanto as aplicações de terceiros perdem o acesso a subreddits NSFW.

Quine (2014)

  • Radiation-hardened Quine é um programa de auto-impressão escrito em Ruby que funciona mesmo se você excluir um caractere do código.
  • O programa pode ser executado normalmente ou com um script que elimina aleatoriamente um carácter para gerar um programa quebrado que ainda produz o código original.
  • Existem diferentes versões do Quine, e a versão mais recente é rquine.rb, que é baseada na abordagem do flagitious e funciona com a versão 1.9 ou posterior.

Reacções da Indústria

  • Um quine endurecido por radiação que pode tolerar a exclusão de um caractere sem afetar sua executabilidade é compartilhado por um hacker no Hacker News.
  • As pessoas discutem o processo de endurecimento por radiação e sugerem o uso de redundância tripla e o agrupamento do poder computacional para resolver potenciais problemas durante o processo.
  • Há um debate nos comentários sobre se o ADN pode ser considerado um quine endurecido por radiação; o post é notável pelas suas impressionantes proezas de programação e pode intrigar os leitores que não estão habituados a programar.

Como fazer mapas de viagens de carro com R e OpenStreetMap

  • Andrew Heiss explica como ele usou o OpenStreetMap, R, sf, e ggplot2 para criar mapas de viagens.
  • Ele usa geocodificação e roteamento através da API Open Source Routing Machine (OSRM) como uma alternativa ao Google Maps.
  • Ele fornece código R para automatizar o processo e criar mapas, incluindo a adição de estatísticas de itinerário e resumo.

Reacções da indústria

  • Os comentadores discutem informações históricas e geológicas sobre as regiões ao longo do percurso da viagem- Debate sobre a utilização de R versus Python para a criação de mapas- Alguns comentadores partilham as suas próprias experiências com o planeamento de viagens e sugerem ferramentas ou bibliotecas para a criação de mapas

27 anos depois e o Psion 3a ainda é maravilhoso (2020)

  • O Psion 3a, um PDA lançado em 1993, ainda está funcional após 27 anos e tem muitas características inovadoras.
  • O teclado, o mecanismo de dobradiça e as ranhuras para cartões do Psion 3a são notáveis e estão à frente do seu tempo.
  • A combinação de hardware e software do Psion 3a é o melhor PDA para o escritor, ultrapassando os PDAs Palm e Windows.

Reacções da indústria

  • Os entusiastas da tecnologia discutem o Psion 3a e expressam nostalgia por seu formato e interface amigável.
  • Alguns elogiam a arquitetura do dispositivo e o uso eficiente de energia.
  • Também se discute a existência de dispositivos alternativos com características semelhantes em desenvolvimento ou no mercado.

Verificar backups do iPhone em busca de vestígios de comprometimento pela "Operação Triangulação"

  • Um novo script chamado Triangle Check pode analisar as cópias de segurança do iTunes em busca de indicadores de comprometimento pela "Operação Triangulação".
  • O script requer a instalação de uma dependência chamada colorama e pode ser instalado a partir do PyPI ou incorporado num pacote pip.
  • Se o script encontrar quaisquer vestígios de actividade suspeita, imprimirá mais informações e detectará IOCs, o que pode significar que o dispositivo foi comprometido.

Reacções da indústria

  • A Kaspersky Lab lançou a "Operação Triangulação", uma ferramenta que pode analisar as cópias de segurança do iPhone em busca de comprometimento.
  • As chamadas encriptadas de ponta a ponta podem não ser fiáveis devido ao comprometimento do dispositivo, mas existem aplicações VoIP de código aberto com alternativas E2EE.
  • Outras ferramentas, como o Mobile Verification Toolkit e a ferramenta iMazing para detectar o Pegasus e o Graphite, foram lançadas para identificar potenciais comprometimentos do dispositivo.

Não é errado que "🤦🏼♂".length == 7 (2019)

  • O artigo explora as diferentes maneiras pelas quais as linguagens de programação definem e medem o comprimento da string, especificamente quando se trata de Unicode e emojis.
  • A escolha do método de comprimento a utilizar depende das necessidades do programa ou do projecto, e a decisão de calcular o comprimento das cadeias de caracteres de forma ávida ou preguiçosa depende da linguagem de programação e das necessidades do projecto.
  • Medir o comprimento de um tweet no Twitter é complicado devido às discrepâncias na forma como as diferentes línguas exigem diferentes quantidades de espaço, e os valores escalares fornecem o padrão mais justo para medir o comprimento, mas ainda existem disparidades significativas dependendo da língua.

Reacções da indústria

  • O artigo discute a ambiguidade do atributo "length" para cadeias de caracteres e sugere a sua substituição por descritores mais precisos.
  • A secção de comentários debate a melhor abordagem para lidar com cadeias de caracteres em pontos de código Unicode, bytes ou grupos de grafemas, com algum desacordo sobre qual a melhor abordagem.
  • A discussão abrange o carácter prático de diferentes métodos, incluindo a utilização de pontos de código, grupos de grafemas ou contagens de bytes, com referências a ferramentas e bibliotecas que podem ajudar na manipulação de texto.

Ele tornou a álgebra linear divertida

  • O Professor Gil Strang reformou-se do MIT depois de ter passado 66 dos seus 88 anos na instituição. Ensinou álgebra linear a milhares de estudantes no MIT, que acabou por evoluir para um curso para um terço do corpo discente do Instituto, e partilhou os materiais do seu curso no MIT OCW.
  • Strang é um matemático premiado, escreveu mais de 20 livros e publicou investigação influente sobre análise matemática, álgebra linear e equações diferenciais parciais.
  • O legado de Strang inclui os seus métodos simples para ensinar matérias complexas e tornar a álgebra linear acessível às massas, com milhões de estudantes a beneficiarem das suas aulas em linha e com a continuação do movimento de valorização da matéria.

Reacções da Indústria

  • Gilbert Strang, um famoso matemático e especialista em álgebra linear, reformou-se após 61 anos de carreira docente.
  • Muitas pessoas atribuem ao estilo de ensino de Strang o mérito de as ter ajudado a compreender e a apreciar a álgebra linear, mesmo que anteriormente tivessem tido dificuldades com ela.
  • As palestras e os recursos de Strang, incluindo o seu livro e vídeos, são altamente recomendados para quem quer aprender álgebra linear.

Utilização de pára-quedas para evitar a morte e traumas ao saltar de aviões (2018) [pdf] Reacções da indústria

  • Uma discussão humorística no Hacker News surge após a publicação de um estudo sobre a eficácia da utilização de paraquedas ao saltar de aviões.
  • Os leitores alertam para o facto de não se poderem tirar conclusões dos resultados do estudo e recordam que a correlação não é igual à causalidade.
  • O estudo realça a importância de considerar as nuances da investigação e de não se basear apenas na significância estatística, bem como as limitações e potenciais falhas da medicina baseada em provas e dos ensaios aleatórios controlados.