Skip to main content

2023-06-03

Brute.Fail: Urmăriți atacurile de forță brută eșuează în timp real

  • Brute.Fail prezintă exemple în timp real de atacatori care încearcă să pătrundă pe servere prin ghicirea numelor de utilizator și a parolelor.
  • Site-ul asigură că pe adresele încercate nu sunt oferite servicii legitime și, prin urmare, nu există nicio șansă ca utilizatorii reali să își trimită accidental datele de identificare.
  • Brute.Fail este creat de Mike Damm și încă așteaptă WebSocket.

Reacții din industrie

  • Utilizarea fail2ban poate conserva resursele serverului prin oprirea răspunsurilor la atacurile prin forță brută, dar este posibil să nu le prevină.
  • Cheile criptografice și controlul accesului pe bază de roluri sunt alternative mai bune pentru a preveni atacurile decât parolele.
  • Pentru monitorizarea și protejarea serverelor se pot utiliza honeypots în timp real și instrumente open-source.
  • Site-ul web "brute.fail" transmite date în direct care arată încercările de logare pe serverele cu SSH și reprezintă o resursă valoroasă pentru cei interesați de securitate.
  • Utilizatorii ar trebui să dea dovadă de prudență înainte de a încerca să interacționeze cu site-ul web, deoarece acesta poate fi ușor vandalizat.
  • Scopul site-ului este de a ilustra modul în care funcționează atacurile prin forță brută, mai degrabă decât de a raporta încercările reale de autentificare eșuate.

California a cheltuit 17 miliarde de dolari pentru persoanele fără adăpost - nu funcționează

  • California a cheltuit 17 miliarde de dolari pentru persoanele fără adăpost, dar problema persistă.
  • În ciuda afluxului de fonduri, numărul persoanelor fără adăpost a crescut în California de-a lungul anilor.
  • Nu există o soluție clară, iar oficialii încă lucrează pentru a aborda criza.

Reacții din partea industriei

  • California a cheltuit 17 miliarde de dolari pentru persoanele fără adăpost, dar nu funcționează, strategia "housing first" nefiind implementată eficient în San Francisco, în ciuda succesului său în Finlanda.
  • Fenomenul persoanelor fără adăpost are mai multe fațete, implicând probleme de sănătate mintală și de dependență, ceea ce face ca furnizarea de locuințe curate și bine întreținute să fie o provocare.
  • Dezbaterile se concentrează în jurul întrebării dacă trebuie să se ofere locuințe gratuite, existând preocupări legate de teama de a se profita de locuințele publice și de "locuințele gratuite", precum și dacă trebuie să se pună accentul pe locuințe la prețuri accesibile sau pe intervenția în caz de dependență ca soluție.

Aplicațiile terțe de pe Reddit sunt zdrobite de creșterile de preț

  • Aplicațiile terțe, precum Apollo și Infinity, sunt scoase de pe piață din cauza noilor taxe implementate de Reddit pentru accesarea API-ului său.
  • Taxele sunt atât de mari încât aplicații terțe populare precum Apollo ar trebui să plătească milioane de dolari pe an.
  • Există, de asemenea, temeri că aplicațiile terțe nu vor mai avea acces la subreddits NSFW, în timp ce aplicația oficială ar păstra în continuare accesul.

Reacții din industrie

  • Aplicațiile terțe ale Reddit se confruntă cu creșteri de preț pentru accesul la API, ceea ce provoacă îngrijorare cu privire la relația dintre Reddit și utilizatorii săi.
  • Există o discuție despre starea actuală a Reddit, problemele sale și posibilele soluții propuse de utilizatori.
  • Reddit face schimbări care limitează personalizarea și forțează utilizatorii să folosească aplicația oficială, în timp ce aplicațiile terților pierd accesul la subreddits NSFW.

Radiation-hardened Quine (2014)

  • Radiation-hardened Quine este un program de autoimprimare scris în Ruby care funcționează chiar dacă ștergeți un caracter din cod.
  • Programul poate fi rulat în mod normal sau cu un script care șterge la întâmplare un caracter pentru a genera un program stricat care încă produce codul original.
  • Există diferite versiuni de Quine, iar cea mai recentă versiune este rquine.rb, care se bazează pe abordarea lui flagitious și funcționează cu versiunea 1.9 sau mai recentă.

Reacții din industrie

  • Un quine întărit de radiații care poate tolera ștergerea unui caracter fără a afecta executabilitatea sa este împărtășit de un hacker pe Hacker News.
  • Oamenii discută despre procesul de întărire prin radiații și sugerează utilizarea triplei redundanțe și punerea în comun a puterii de calcul pentru a rezolva eventualele probleme în timpul procesului.
  • Există o dezbatere în comentarii cu privire la faptul dacă ADN-ul poate fi considerat un quine întărit de radiații; postarea se remarcă prin realizările impresionante de programare și poate intriga cititorii care nu cunosc programare.

Cum să faci hărți de călătorie rutieră fanteziste cu R și OpenStreetMap

  • Andrew Heiss explică modul în care a folosit OpenStreetMap, R, sf și ggplot2 pentru a crea hărți de călătorie rutieră.
  • El folosește geocodificarea și rutarea prin Open Source Routing Machine (OSRM) API ca alternativă la Google Maps.
  • El oferă codul R pentru a automatiza procesul și a realiza hărți, inclusiv adăugarea de statistici privind itinerariul și rezumatul.

Reacții din industrie

  • Comentatorii discută informații istorice și geologice despre regiunile de pe traseul călătoriei rutiere- Dezbatere privind utilizarea R versus Python pentru realizarea hărților- Unii comentatori își împărtășesc propriile experiențe cu planificarea călătoriilor și sugerează instrumente sau biblioteci pentru crearea de hărți

27 de ani mai târziu și Psion 3a este încă minunat (2020)

  • Psion 3a, un PDA lansat în 1993, este încă funcțional după 27 de ani și are multe caracteristici inovatoare.
  • Tastatura, mecanismul de balama și sloturile pentru carduri ale Psion 3a sunt remarcabile și în avans față de vremurile lor.
  • Combinația de hardware și software Psion 3a este cel mai bun PDA pentru scriitor, depășind PDA-urile Palm și Windows.

Reacții din industrie

  • Pasionații de tehnologie discută despre Psion 3a și își exprimă nostalgia pentru factorul său de formă și interfața prietenoasă cu utilizatorul.
  • Unii laudă arhitectura dispozitivului și utilizarea eficientă a energiei.
  • Se discută, de asemenea, despre dispozitive alternative cu caracteristici similare aflate în curs de dezvoltare sau pe piață.

Scanarea copiilor de rezervă de pe iPhone pentru urme de compromitere prin "Operațiunea Triangulation"

  • Un nou script numit Triangle Check poate scana copiile de rezervă iTunes pentru indicii de compromitere prin "Operațiunea Triangulation".
  • Scriptul necesită instalarea unei dependențe numite colorama și poate fi instalat din PyPI sau construit într-un pachet pip.
  • În cazul în care există urme de activitate suspectă găsite de script, acesta va tipări mai multe informații și IOC detectate, ceea ce ar putea însemna că dispozitivul a fost compromis.

Reacții din industrie

  • Kaspersky Lab a lansat "Operation Triangulation", o unealtă care poate scana copiile de rezervă ale iPhone pentru a detecta compromiterea acestora.
  • Este posibil ca apelurile criptate end-to-end să nu fie fiabile din cauza compromiterii dispozitivului, dar există aplicații VoIP open-source cu alternative E2EE.
  • Alte instrumente, cum ar fi Mobile Verification Toolkit și instrumentul iMazing pentru detectarea Pegasus și Graphite, au fost lansate pentru a identifica potențialele compromisuri ale dispozitivelor.

Nu este greșit că "🤦🏼♂".length == 7 (2019)

  • Articolul explorează diferitele moduri în care limbajele de programare definesc și măsoară lungimea șirurilor de caractere, în special când vine vorba de Unicode și emoji.
  • Alegerea metodei de lungime care trebuie utilizată depinde de nevoile programului sau proiectului, iar decizia de a calcula lungimile șirurilor de caractere în mod nerăbdător sau leneș depinde de limbajul de programare și de nevoile proiectului.
  • Măsurarea lungimii unui tweet pe Twitter este complicată din cauza discrepanțelor legate de modul în care diferite limbi necesită diferite cantități de spațiu, iar valorile scalare oferă cel mai corect standard de măsurare a lungimii, dar există totuși disparități semnificative în funcție de limbă.

Reacții din industrie

  • Articolul discută ambiguitatea atributului "length" pentru șiruri de caractere și sugerează înlocuirea acestuia cu descriptori mai preciși.
  • Secțiunea de comentarii dezbate cea mai bună abordare pentru tratarea șirurilor de caractere în puncte de cod Unicode, octeți sau clustere de grafeme, existând un dezacord cu privire la care abordare este cea mai bună.
  • Discuția acoperă caracterul practic al diferitelor metode, inclusiv utilizarea punctelor de cod, a clusterelor de grafeme sau a numărului de octeți, cu referințe la instrumente și biblioteci care pot ajuta la manipularea textului.

A făcut ca algebra liniară să fie distractivă

  • Profesorul Gil Strang s-a pensionat de la MIT după ce a petrecut 66 din cei 88 de ani de activitate în cadrul instituției. El a predat algebră liniară la mii de studenți de la MIT, care în cele din urmă a evoluat într-un curs pentru o treime din studenții institutului, și a împărtășit materialele sale de curs pe MIT OCW.
  • Strang este un matematician premiat, a scris peste 20 de cărți și a publicat cercetări influente în domeniul analizei matematice, algebrei liniare și al ecuațiilor cu derivate parțiale.
  • Moștenirea lăsată de Strang include metodele sale simple de predare a unor subiecte complexe și de a face algebra liniară accesibilă maselor, milioane de studenți beneficiind de cursurile sale online, iar mișcarea de apreciere a acestei materii continuând.

Reacții din industrie

  • Gilbert Strang, un celebru matematician și expert în algebră liniară, s-a retras după o carieră didactică de 61 de ani.
  • Mulți oameni recunosc că stilul de predare al lui Strang i-a ajutat să înțeleagă și să aprecieze algebra liniară, chiar dacă anterior au avut dificultăți cu ea.
  • Prelegerile și resursele lui Strang, inclusiv cartea și videoclipurile sale, sunt foarte recomandate pentru oricine dorește să învețe algebra liniară.

Utilizarea parașutei pentru a preveni decesele, traumele la saltul din avion (2018) [pdf] Reacții din industrie

  • O discuție plină de umor pe Hacker News apare după ce a fost publicat un studiu despre eficiența utilizării parașutelor atunci când se sare din avion.
  • Cititorii avertizează să nu tragă concluzii din rezultatele studiului și reamintesc că corelația nu este egală cu cauzalitatea.
  • Studiul evidențiază importanța de a lua în considerare nuanțele cercetării și de a nu se baza doar pe semnificația statistică, precum și limitările și potențialele defecte ale medicinei bazate pe dovezi și ale studiilor controlate randomizate.