Skip to main content

2023-06-03

Brute.Fail: Sledovanie zlyhania útokov hrubou silou v reálnom čase

  • Brute.Fail ukazuje príklady útočníkov, ktorí sa v reálnom čase pokúšajú preniknúť na servery hádaním používateľských mien a hesiel.
  • Webová stránka ubezpečuje, že na pokusných adresách sa neponúkajú žiadne legitímne služby, a preto neexistuje žiadna šanca, že by skutoční používatelia omylom zadali svoje prihlasovacie údaje.
  • Brute.Fail vytvoril Mike Damm a stále čaká na WebSocket.

Reakcie odvetvia

  • Používanie fail2ban môže šetriť prostriedky servera zastavením odpovedí na útoky hrubou silou, ale nemusí im zabrániť.
  • Kryptografické kľúče a riadenie prístupu na základe rolí sú lepšími alternatívami na zabránenie útokom ako heslá.
  • Na monitorovanie a ochranu serverov možno použiť honeypoty v reálnom čase a nástroje s otvoreným zdrojovým kódom.
  • Webová stránka "brute.fail" prenáša živé údaje zobrazujúce pokusy o prihlásenie na servery s podporou SSH a je cenným zdrojom informácií pre tých, ktorí sa zaujímajú o bezpečnosť.
  • Používatelia by mali byť opatrní pred pokusmi o interakciu s touto webovou stránkou, pretože ju možno ľahko vandalizovať.
  • Účelom webovej lokality je skôr ilustrovať, ako fungujú útoky hrubou silou, než oznamovať skutočné neúspešné pokusy o prihlásenie.

Kalifornia minula 17 miliárd dolárov na bezdomovectvo - nefunguje to

  • Kalifornia vynaložila na bezdomovectvo 17 miliárd dolárov, ale problém pretrváva.
  • Napriek prílevu finančných prostriedkov sa bezdomovectvo v Kalifornii v priebehu rokov zvýšilo.
  • Jasné riešenie neexistuje a úradníci sa stále snažia krízu riešiť.

Reakcie odvetvia

  • Kalifornia vynaložila 17 miliárd dolárov na boj proti bezdomovectvu, ale nefunguje to, pričom stratégia "housing first" sa v San Franciscu napriek úspechu vo Fínsku nerealizuje efektívne.
  • Bezdomovectvo je mnohostranné, zahŕňa problémy s duševným zdravím a závislosťami, takže zabezpečenie čistého a dobre udržiavaného bývania je náročné.
  • Diskusia sa sústreďuje na to, či poskytovať bezplatné bývanie, pričom existujú obavy zo zneužívania verejného bývania a "bezplatného bývania", a tiež na to, či sa ako riešenie zamerať na dostupné bývanie alebo na intervenciu v oblasti závislostí.

Aplikácie Reddit tretích strán sú drvené zvyšovaním cien

  • Aplikácie tretích strán, ako napríklad Apollo a Infinity, sú vytláčané z trhu kvôli novým poplatkom, ktoré zaviedla spoločnosť Reddit za prístup k svojmu API.
  • Poplatky sú také vysoké, že populárne aplikácie tretích strán, ako je Apollo, by museli platiť milióny dolárov ročne.
  • Existujú tiež obavy, že aplikácie tretích strán už nebudú mať prístup k NSFW subredditom, zatiaľ čo oficiálna aplikácia by si prístup zachovala.

Reakcie odvetvia

  • Aplikáciám tretích strán Reddit sa zvyšujú ceny za prístup k API, čo vyvoláva obavy o vzťah medzi Redditom a jeho používateľmi.
  • Prebieha diskusia o súčasnom stave Redditu, jeho problémoch a možných riešeniach navrhovaných používateľmi.
  • Reddit robí zmeny, ktoré obmedzujú prispôsobenie a nútia používateľov k oficiálnej aplikácii, zatiaľ čo aplikácie tretích strán strácajú prístup k NSFW subredditom.

Radiačne odolný Quine (2014)

  • Radiation-hardened Quine je samočinný program napísaný v jazyku Ruby, ktorý funguje, aj keď z kódu vymažete znak.
  • Program je možné spustiť normálne alebo so skriptom, ktorý náhodne odstráni znak a vygeneruje poškodený program, ktorý stále vypíše pôvodný kód.
  • Existujú rôzne verzie Quine a najnovšia verzia je rquine.rb, ktorá je založená na flagitiousovom prístupe a funguje s verziou 1.9 alebo novšou.

Reakcie odvetvia

  • O radiačne odolný quine, ktorý znesie vymazanie jedného znaku bez toho, aby to ovplyvnilo jeho spustiteľnosť, sa podelil hacker na Hacker News.
  • Ľudia diskutujú o procese radiačného hardeningu a navrhujú použitie trojitej redundancie a združovania výpočtového výkonu na riešenie potenciálnych problémov počas tohto procesu.
  • V komentároch sa diskutuje o tom, či možno DNA považovať za radiačne vytvrdený kvín; príspevok je pozoruhodný svojimi pôsobivými programátorskými výkonmi a môže zaujať čitateľov, ktorí sa s programovaním ešte len zoznamujú.

Ako vytvoriť fantastické mapy ciest pomocou R a OpenStreetMap

  • Andrew Heiss vysvetľuje, ako použil OpenStreetMap, R, sf a ggplot2 na vytvorenie cestovných máp.
  • Používa geokódovanie a smerovanie prostredníctvom rozhrania Open Source Routing Machine (OSRM) API ako alternatívu ku Google Maps.
  • Poskytuje kód R na automatizáciu procesu a tvorbu máp vrátane pridávania štatistík itinerára a súhrnu.

Reakcie odvetvia

  • Komentátori diskutujú o historických a geologických informáciách o regiónoch pozdĺž trasy cesty- Diskusia o používaní R verzus Python na tvorbu máp- Niektorí komentátori sa delia o vlastné skúsenosti s plánovaním ciest a navrhujú nástroje alebo knižnice na tvorbu máp

Po 27 rokoch a Psion 3a je stále úžasný (2020)

  • Psion 3a, vreckový počítač PDA vydaný v roku 1993, je aj po 27 rokoch stále funkčný a má mnoho inovatívnych funkcií.
  • Klávesnica, mechanizmus závesu a sloty na karty zariadenia Psion 3a sú pozoruhodné a predbehli svoju dobu.
  • Kombinácia hardvéru a softvéru Psion 3a je najlepším PDA pre pisateľa, prekonáva PDA Palm a Windows.

Reakcie odvetvia

  • Technickí nadšenci diskutujú o Psione 3a a vyjadrujú nostalgiu za jeho tvarovým faktorom a užívateľsky prívetivým rozhraním.
  • Niektorí chvália architektúru zariadenia a efektívnu spotrebu energie.
  • Diskutuje sa aj o alternatívnych zariadeniach s podobnými vlastnosťami, ktoré sú vo vývoji alebo na trhu.

Skenovanie záloh iPhonu na stopy po kompromitácii pomocou operácie "Triangulation"

  • Nový skript s názvom Triangle Check dokáže skenovať zálohy iTunes na stopy kompromitácie pomocou "Operácie Triangulation".
  • Skript vyžaduje inštaláciu závislosti s názvom colorama a možno ho nainštalovať z PyPI alebo zabudovať do balíka pip.
  • Ak skript nájde nejaké stopy podozrivej činnosti, vypíše ďalšie informácie a zistené IOC, ktoré by mohli znamenať, že zariadenie bolo kompromitované.

Reakcie odvetvia

  • Spoločnosť Kaspersky Lab vydala nástroj "Operation Triangulation", ktorý dokáže skenovať zálohy iPhonu na účely kompromitácie.
  • Koncové šifrované hovory nemusia byť spoľahlivé z dôvodu kompromitácie zariadenia, ale existujú aplikácie VoIP s otvoreným zdrojovým kódom s alternatívami E2EE.
  • Na identifikáciu potenciálneho kompromitovania zariadenia boli vydané ďalšie nástroje, ako napríklad Mobile Verification Toolkit a nástroj iMazing na detekciu Pegasus a Graphite.

Nie je zlé, že "🤦🏼♂".length == 7 (2019)

  • Článok skúma rôzne spôsoby, akými programovacie jazyky definujú a merajú dĺžku reťazca, konkrétne pokiaľ ide o Unicode a emotikony.
  • Voľba, ktorú metódu dĺžky použiť, závisí od potrieb programu alebo projektu a rozhodnutie, či dĺžku reťazca počítať ochotne alebo lenivo, závisí od programovacieho jazyka a potrieb projektu.
  • Meranie dĺžky tweetu na Twitteri je komplikované kvôli rozdielom v tom, že rôzne jazyky vyžadujú rôzne množstvo priestoru, a skalárne hodnoty poskytujú najspravodlivejší štandard na meranie dĺžky, ale stále existujú značné rozdiely v závislosti od jazyka.

Reakcie odvetvia

  • V článku sa diskutuje o nejednoznačnosti atribútu "dĺžka" pre reťazce a navrhuje sa jeho nahradenie presnejšími deskriptormi.
  • V časti s komentármi sa diskutuje o najlepšom prístupe pri riešení reťazcov v kódových bodoch Unicode, bajtoch alebo zhlukoch grafém, pričom sa nedá zhodnúť, ktorý prístup je najlepší.
  • Diskusia sa zaoberá praktickosťou rôznych metód vrátane používania kódových bodov, zhlukov grafém alebo počtu bajtov s odkazmi na nástroje a knižnice, ktoré môžu pomôcť pri manipulácii s textom.

He made linear algebra fun

  • Profesor Gil Strang odišiel z MIT do dôchodku po tom, čo v tejto inštitúcii strávil 66 zo svojich 88 rokov. Na MIT učil lineárnu algebru tisíce študentov, z čoho sa nakoniec vyvinul kurz pre tretinu študentov inštitútu, a zdieľal svoje študijné materiály na MIT OCW.
  • Strang je ocenený matematik, napísal viac ako 20 kníh a publikoval vplyvný výskum v oblasti matematickej analýzy, lineárnej algebry a parciálnych diferenciálnych rovníc.
  • Strangov odkaz zahŕňa jeho jednoduché metódy vyučovania zložitých predmetov a sprístupnenie lineárnej algebry širokým masám, pričom z jeho online prednášok mali prospech milióny študentov a hnutie za docenenie tohto predmetu pokračuje.

Reakcie odvetvia

  • Gilbert Strang, slávny matematik a odborník na lineárnu algebru, odišiel do dôchodku po 61 rokoch pedagogickej kariéry.
  • Mnohí ľudia pripisujú Strangovmu štýlu výučby zásluhu na tom, že im pomohol pochopiť a oceniť lineárnu algebru, aj keď s ňou predtým zápasili.
  • Strangove prednášky a zdroje vrátane jeho knihy a videí odporúčame každému, kto sa chce naučiť lineárnu algebru.

Použitie padáka na prevenciu smrti, úrazu pri zoskoku z lietadla (2018) [pdf] Reakcie odvetvia

  • Humorná diskusia na portáli Hacker News vzniká po zverejnení štúdie o účinnosti používania padákov pri zoskokoch z lietadiel.
  • Čitatelia varujú pred vyvodzovaním záverov z výsledkov štúdie a pripomínajú, že korelácia sa nerovná príčinnej súvislosti.
  • Štúdia poukazuje na dôležitosť zohľadňovania nuáns výskumu a nespoliehania sa len na štatistickú významnosť, ako aj na obmedzenia a potenciálne chyby medicíny založenej na dôkazoch a randomizovaných kontrolovaných štúdií.