Перейти к основному содержимому

2023-06-03

Brute.Fail: смотрите, как атаки грубой силы терпят неудачу в реальном времени

  • Brute.Fail демонстрирует в реальном времени примеры того, как злоумышленники пытаются взломать серверы, угадывая имена пользователей и пароли.
  • Сайт уверяет, что на указанных адресах не предлагаются законные услуги, а значит, нет шансов, что реальные пользователи случайно введут свои учетные данные.
  • Brute.Fail создан Майком Даммом, и он все еще ждет WebSocket.

Реакция индустрии

  • Использование fail2ban может сэкономить ресурсы сервера, останавливая ответы на атаки грубой силы, но не может предотвратить их.
  • Криптографические ключи и ролевой контроль доступа являются лучшими альтернативами для предотвращения атак, чем пароли.
  • Для мониторинга и защиты серверов можно использовать медовые точки в режиме реального времени и инструменты с открытым исходным кодом.
  • Сайт "brute.fail" транслирует в реальном времени данные о попытках входа на серверы с поддержкой SSH и является ценным ресурсом для тех, кто интересуется вопросами безопасности.
  • Пользователям следует проявлять осторожность, прежде чем пытаться взаимодействовать с сайтом, поскольку он может быть легко подвергнут вандализму.
  • Цель сайта - проиллюстрировать, как работают атаки грубой силы, а не сообщать о реальных неудачных попытках входа.

Калифорния потратила 17 миллиардов долларов на борьбу с бездомностью - это не работает

  • Калифорния потратила 17 миллиардов долларов на борьбу с бездомностью, но проблема сохраняется.
  • Несмотря на приток средств, бездомность в Калифорнии с годами только увеличивается.
  • Четкого решения проблемы нет, и чиновники все еще работают над решением кризиса.

Реакция промышленности

  • Калифорния потратила 17 миллиардов долларов на борьбу с бездомностью, но это не помогает: стратегия "жилье прежде всего" неэффективно реализуется в Сан-Франциско, несмотря на ее успех в Финляндии.
  • Бездомность многогранна, она включает в себя проблемы психического здоровья и зависимости, что делает предоставление чистого, ухоженного жилья сложной задачей.
  • Дебаты ведутся вокруг того, следует ли предоставлять бесплатное жилье, поскольку существует опасение, что государственным жильем и "бесплатным жильем" воспользуются, а также вокруг того, на чем сосредоточиться в качестве решения проблемы - на доступном жилье или на вмешательстве в зависимость.

Сторонние приложения Reddit уничтожаются ростом цен

  • Сторонние приложения, такие как Apollo и Infinity, вытесняются с рынка из-за новых тарифов, введенных Reddit для доступа к API.
  • Плата настолько высока, что такие популярные сторонние приложения, как Apollo, должны будут платить миллионы долларов в год.
  • Есть также опасения, что сторонние приложения больше не будут иметь доступа к NSFW сабреддитам, в то время как официальное приложение сохранит доступ.

Реакция отрасли

  • Для сторонних приложений Reddit повышаются цены на доступ к API, что вызывает беспокойство по поводу отношений между Reddit и его пользователями.
  • Идет обсуждение текущего состояния Reddit, его проблем и возможных решений, предложенных пользователями.
  • Reddit вносит изменения, которые ограничивают кастомизацию и заставляют пользователей переходить на официальное приложение, в то время как сторонние приложения теряют доступ к NSFW сабреддитам.

Усиленный радиацией Куайн (2014)

  • Radiation-hardened Quine - это самопечатная программа, написанная на языке Ruby, которая работает, даже если вы удалите символ из кода.
  • Программу можно запускать в обычном режиме или с помощью скрипта, который случайным образом удаляет символ, чтобы создать сломанную программу, которая по-прежнему выводит оригинальный код.
  • Существуют различные версии Quine, последняя версия - rquine.rb, которая основана на подходе flagitious и работает с версией 1.9 или более поздней.

Industry Reactions

  • Усиленный радиацией quine, который может переносить удаление одного символа без ущерба для своей исполняемости, опубликован хакером на Hacker News.
  • Люди обсуждают процесс радиационной закалки и предлагают использовать тройную избыточность и объединение вычислительных мощностей для решения потенциальных проблем во время процесса.
  • В комментариях ведутся дебаты о том, можно ли считать ДНК радиационно упрочненным хином; пост примечателен впечатляющими подвигами программистов и может заинтриговать читателей, только начинающих программировать.

Как сделать причудливые карты автопутешествий с помощью R и OpenStreetMap

  • Эндрю Хейс объясняет, как он использовал OpenStreetMap, R, sf и ggplot2 для создания карт автопутешествий.
  • Он использует геокодирование и маршрутизацию через Open Source Routing Machine (OSRM) API в качестве альтернативы Google Maps.
  • Он предоставляет код R для автоматизации процесса и создания карт, включая добавление маршрута и сводной статистики.

Реакция отрасли

  • Комментаторы обсуждают историческую и геологическую информацию о регионах по маршруту автопутешествия- Дискуссия об использовании R против Python для создания карт- Некоторые комментаторы делятся собственным опытом планирования поездок и предлагают инструменты или библиотеки для создания карт

27 лет спустя, а Psion 3a по-прежнему прекрасен (2020)

  • Psion 3a, КПК, выпущенный в 1993 году, все еще функционирует спустя 27 лет и имеет множество инновационных функций.
  • Клавиатура, шарнирный механизм и слоты для карт Psion 3a замечательны и опередили свое время.
  • Сочетание аппаратного и программного обеспечения Psion 3a - лучший КПК для писателя, превосходящий КПК Palm и Windows.

Реакция промышленности

  • Технологические энтузиасты обсуждают Psion 3a и выражают ностальгию по его форм-фактору и удобному интерфейсу.
  • Некоторые хвалят архитектуру устройства и эффективное энергопотребление.
  • Также обсуждаются альтернативные устройства с аналогичными характеристиками, находящиеся в разработке или представленные на рынке.

Сканирование резервных копий iPhone на наличие следов компрометации в рамках операции "Триангуляция"

  • Новый скрипт под названием Triangle Check может сканировать резервные копии iTunes на наличие признаков компрометации в рамках операции "Триангуляция".
  • Сценарий требует установки зависимости под названием colorama и может быть установлен из PyPI или встроен в пакет pip.
  • Если скрипт обнаружит следы подозрительной активности, он выведет дополнительную информацию и обнаруженные IOC, что может означать, что устройство было скомпрометировано.

Реакция отрасли

  • Лаборатория Касперского выпустила "Операцию Триангуляция", инструмент, который может сканировать резервные копии iPhone на предмет компрометации.
  • Конечные зашифрованные звонки могут быть ненадежными из-за компрометации устройства, но существуют приложения VoIP с открытым исходным кодом и альтернативами E2EE.
  • Другие инструменты, такие как Mobile Verification Toolkit и инструмент iMazing для обнаружения Pegasus и Graphite, были выпущены для выявления потенциальных компрометаций устройств.

Неправильно, что "🤦🏼♂".length == 7 (2019)

  • В статье рассматриваются различные способы определения и измерения длины строки в языках программирования, в частности, когда речь идет о Юникоде и эмодзи.
  • Выбор метода измерения длины зависит от потребностей программы или проекта, а решение о том, вычислять длину строки с нетерпением или лениво, зависит от языка программирования и потребностей проекта.
  • Измерение длины твита в Twitter затруднено из-за расхождений в том, что разные языки требуют разного объема пространства, и скалярные значения обеспечивают наиболее справедливый стандарт для измерения длины, но значительные различия все равно существуют в зависимости от языка.

Реакция промышленности

  • В статье обсуждается неоднозначность атрибута "длина" для строк и предлагается заменить его более точными дескрипторами.
  • В разделе комментариев обсуждается наилучший подход к работе со строками в кодовых точках Unicode, байтах или кластерах графем, причем существует некоторое разногласие по поводу того, какой подход лучше.
  • Обсуждается практичность различных методов, включая использование кодовых точек, кластеров графем или количества байтов, а также ссылки на инструменты и библиотеки, которые могут помочь в работе с текстом.

Он сделал линейную алгебру забавной

  • Профессор Гил Стрэнг ушел на пенсию из Массачусетского технологического института, проведя в этом учебном заведении 66 из 88 лет своей жизни. Он преподавал линейную алгебру тысячам студентов MIT, что в итоге превратилось в курс для трети студентов института, и делился материалами своего курса на MIT OCW.
  • Стрэнг - математик, удостоенный наград, он написал более 20 книг и опубликовал влиятельные исследования по математическому анализу, линейной алгебре и дифференциальным уравнениям в частных производных.
  • Наследие Стрэнга включает в себя его простые методы преподавания сложных предметов и доступность линейной алгебры для широких масс: миллионы студентов воспользовались его онлайн-лекциями, а движение за повышение ценности предмета продолжается.

Реакция промышленности

  • Гилберт Стрэнг, известный математик и специалист по линейной алгебре, вышел на пенсию после 61-летней карьеры преподавателя.
  • Многие люди считают, что стиль преподавания Стрэнга помог им понять и оценить линейную алгебру, даже если раньше они испытывали трудности с ней.
  • Лекции и ресурсы Стрэнга, включая его книгу и видеоматериалы, настоятельно рекомендуются всем, кто хочет изучить линейную алгебру.

Использование парашюта для предотвращения смерти, травм при прыжках с самолетов (2018) [pdf] Реакция промышленности

  • Юмористическая дискуссия на Hacker News возникает после публикации исследования об эффективности использования парашютов при прыжках с самолетов.
  • Читатели предостерегают от выводов по результатам исследования и напоминают, что корреляция не равна причинно-следственной связи.
  • Исследование подчеркивает важность учета нюансов исследования и не полагаться только на статистическую значимость, а также ограничения и потенциальные недостатки доказательной медицины и рандомизированных контролируемых испытаний.