Skip to main content

2023-10-11

การโจมตี DDoS ที่ใหญ่ที่สุดจนถึงปัจจุบัน โดยสูงสุดเหนือ 398M rps

  • Google ประสบความสําเร็จในการป้องกันการโจมตี DDoS ที่ใหญ่ที่สุดที่บันทึกไว้ซึ่งสูงสุดที่ 398 ล้านคําขอต่อวินาทีโดยใช้วิธีการใหม่ที่เรียกว่า HTTP / 2 Rapid Reset
  • การตอบสนองที่ประสานกันจากอุตสาหกรรมหลังจากการโจมตีได้นําไปสู่การพัฒนาและการใช้งานแพตช์และเทคนิคการบรรเทาผลกระทบอื่น ๆ ผู้ใช้ HTTP/2 ควรใช้แพตช์ของผู้จัดจําหน่ายสําหรับ CVE-2023-44487 เพื่อลดช่องโหว่ต่อการโจมตีดังกล่าว
  • สําหรับการป้องกันการโจมตี DDoS ลูกค้า Google Cloud ควรใช้การป้องกัน DDoS ของ Cloud Armor และฟีเจอร์อื่นๆ เช่น กฎการจํากัดอัตราเชิงรุกและ Adaptive Protection ที่ขับเคลื่อนด้วย AI

ปฏิกิริยา

  • การสนทนาครอบคลุมหัวข้อที่หลากหลายที่เกี่ยวข้องกับการโจมตี DDoS (Distributed Denial of Service) รวมถึงแรงจูงใจที่อยู่เบื้องหลังการโจมตีดังกล่าวและผู้โจมตีที่เป็นไปได้
  • มีการกล่าวถึงกลยุทธ์ในการควบคุมการโจมตีเหล่านี้โดยเน้นย้ําถึงบทบาทของผู้ให้บริการคลาวด์และความรับผิดชอบของผู้ให้บริการอินเทอร์เน็ต (ISP)
  • ประเด็นสําคัญ ได้แก่ ภัยคุกคามที่เพิ่มขึ้นของการโจมตี DDoS ในโลกดิจิทัลความกังวลที่เพิ่มขึ้นเกี่ยวกับความปลอดภัยทางอินเทอร์เน็ตความยากลําบากในการจัดการกับความปลอดภัยทางไซเบอร์และผลกระทบของมาตรการความปลอดภัยบางอย่าง

บันทึกคือ "Pro" ใน iPhone 15 Pro

  • โพสต์บล็อกกล่าวถึงการรวมการบันทึกวิดีโอบันทึกใน iPhone 15 Pro และ Pro Max ล่าสุดซึ่งเป็นรูปแบบที่ให้ความยืดหยุ่นเพิ่มขึ้นในการจัดระดับสีและการแก้ไข
  • สํารวจข้อดีของการใช้ฟุตเทจบันทึกรวมถึงความสามารถในการเลือกความดึงดูดใจของภาพที่แตกต่างกันและสีเกรดตามธรรมชาติรวมถึงความเข้ากันได้กับช่องว่างสีต่างๆ
  • โพสต์ยังอ้างถึงการเปิดตัวแอพ Blackmagic Camera สําหรับ iPhone ซึ่งมีการควบคุมและคุณสมบัติด้วยตนเองที่ได้รับการปรับปรุงเพิ่มความเป็นไปได้ในการสร้างสรรค์สําหรับการถ่ายวิดีโอและการแก้ไขด้วยอุปกรณ์เหล่านี้

ปฏิกิริยา

  • วาทกรรมเกี่ยวข้องกับการเปรียบเทียบกล้องสมาร์ทโฟนและกล้องแบบดั้งเดิมในแง่ของคุณภาพและความสะดวกสบาย
  • การสนทนาสัมผัสกับอิทธิพลของสมาร์ทโฟนที่มีต่ออุตสาหกรรมกล้องและความสามารถในการถ่ายภาพช่วงไดนามิกสูง (HDR) บนสมาร์ทโฟน
  • การอภิปรายยังรวมถึงการประยุกต์ใช้รูปแบบบันทึกในการถ่ายวิดีโอ, หลังการประมวลผล, ตัวเลือกการถ่ายภาพ, และชิปกล้องที่มีอยู่ในแอปเปิ้ลและมาร์ทโฟนเรือธงของโซนี่.

การสร้างกรอบ E-Ink ขนาด 42 นิ้วสําหรับงานศิลปะเชิงสร้างสรรค์

  • ผู้เขียนได้สร้างกรอบศิลปะ Ink ขนาด 42 นิ้วที่ออกแบบมาเพื่อจัดแสดงงานศิลปะ AI เชิงกําเนิดโดยใช้ Raspberry Pi สําหรับการควบคุมการแสดงผลและ Blue Noise Dithering สําหรับการประมวลผลภาพล่วงหน้า
  • เพื่อแก้ไขปัญหา 'ภาพซ้อน' ที่พบได้ทั่วไปในจอแสดงผล Ink พวกเขาได้ใช้วิธีแก้ปัญหาที่เกี่ยวข้องกับการสลับระหว่างภาพขาวดําเต็มรูปแบบ
  • แผนการปรับปรุงในอนาคตรวมถึงการทําเฟรมที่ใช้พลังงานจากแบตเตอรี่และใช้ AI เพื่อสร้างการแจ้งเตือนงานศิลปะ โครงการนี้ได้รับการสนับสนุนจาก Charly, Nico และ Florian

ปฏิกิริยา

  • จุดสนใจหลักของการอภิปรายคือต้นทุนและข้อ จํากัด ที่สูงของจอแสดงผล e-ink สําหรับงานศิลปะเชิงกําเนิดซึ่งเป็นผลมาจากความยากลําบากในการผลิตความต้องการต่ําการขาดผลประโยชน์ในการผลิตจํานวนมากและการใช้งานที่ จํากัด
  • ผู้เข้าร่วมยังพูดคุยเกี่ยวกับจุดแข็งและจุดอ่อนของเทคโนโลยีหมึกอิเล็กทรอนิกส์เช่นการใช้พลังงานต่ําการมองเห็นกลางแจ้งที่เพิ่มขึ้นพร้อมกับข้อ จํากัด ด้านต้นทุนและขนาด
  • หัวข้อเพิ่มเติมเกี่ยวข้องกับบทบาทของสิทธิบัตรการเปรียบเทียบกับจอแสดงผล OLED (Organic Light Emitting Diodes) และการใช้จอแสดงผล e-ink ในการใช้งานต่างๆเช่นกรอบรูปดิจิตอลและโครงการ Do It Yourself (DIY)

ภาคน้ํามันกําลังล็อบบี้ให้รถยนต์ไฮโดรเจนที่ไม่มีประสิทธิภาพชะลอการใช้พลังงานไฟฟ้า

  • Michael Liebreich นักวิเคราะห์ที่ได้รับการยอมรับชี้ให้เห็นว่าภาคน้ํามันส่งเสริมรถยนต์เซลล์เชื้อเพลิงไฮโดรเจนเพื่อชะลอการใช้พลังงานไฟฟ้าของรถยนต์โดยให้เหตุผลว่าไม่มีประสิทธิภาพและมีค่าใช้จ่ายสูงเมื่อเทียบกับโซลูชันไฟฟ้า
  • Liebreich ได้พัฒนา "บันไดไฮโดรเจน" โดยวางตําแหน่งรถยนต์และเครื่องทําความร้อนในประเทศที่ด้านล่างเป็นกรณีการใช้งานที่ไม่สามารถแข่งขันได้สําหรับไฮโดรเจนโดยยืนยันว่า บริษัท ต่างๆอาจส่งเสริมไฮโดรเจนเพื่อชะลอการเปลี่ยนไปสู่การใช้พลังงานไฟฟ้า
  • เขาคัดค้านความต้องการรถยนต์ไฮโดรเจนโดยระบุว่ารถยนต์ไฟฟ้ามีประสิทธิภาพประสิทธิภาพและความสะดวกสบายอยู่แล้วและไม่เห็นด้วยกับการใช้ไฮโดรเจนเพื่อให้ความร้อนในประเทศเนื่องจากความไร้ประสิทธิภาพและความกังวลด้านความปลอดภัย

ปฏิกิริยา

  • การถกเถียงกลางหมุนรอบการใช้และประสิทธิภาพของไฮโดรเจนเป็นแหล่งเชื้อเพลิงเทียบกับการใช้งานจริงของรถยนต์ไฟฟ้า (EV) การสนับสนุนของไฮโดรเจนโดยอุตสาหกรรมน้ํามันได้รับการตรวจสอบเช่นเดียวกับการใช้งานนอกเหนือจากการขนส่งเช่นเที่ยวบินระยะไกล
  • หัวข้อกว้าง ๆ ได้แก่ การสังเคราะห์ไฮโดรคาร์บอนที่เป็นกลางทางคาร์บอนความท้าทายด้านต้นทุนและประสิทธิภาพต่อแบตเตอรี่และประโยชน์ที่เป็นไปได้ของไฮโดรเจนในบางอุตสาหกรรม การลงทุนของญี่ปุ่นในไฮโดรเจนเป็นทางเลือกปิโตรเลียมถูกกล่าวถึงพร้อมกับความสามารถในการจัดเก็บแบตเตอรี่และไฮโดรเจน
  • การอภิปรายโดยละเอียดครอบคลุมความหนาแน่นของพลังงานของไฮโดรเจนสําหรับการเดินทางทางอากาศน้ําหนักของ EV และความกังวลเกี่ยวกับความเสียหายบนท้องถนนอายุการใช้งานของแบตเตอรี่ EV และความสามารถในการปรับขนาดและประสิทธิภาพของไฮโดรเจนเป็นเชื้อเพลิงทางเลือก นอกจากนี้ยังมีการสํารวจข้อ จํากัด และความก้าวหน้าของรถยนต์ไฟฟ้ารวมถึงอนาคตของการขนส่ง

นวนิยาย HTTP / 2 'Rapid Reset' DDoS โจมตี

  • ในเดือนสิงหาคม Google ยืนยันว่าการโจมตี DDoS ที่ไม่เคยมีมาก่อนโดยใช้โปรโตคอล HTTP/2 กําหนดเป้าหมายไปที่บริการและลูกค้าระบบคลาวด์โดยมีการโจมตีหนึ่งครั้งถึง 398 ล้านคําขอต่อวินาที
  • โครงสร้างพื้นฐานการปรับสมดุลโหลดทั่วโลกของ Google ประสบความสําเร็จในการป้องกันการหยุดทํางานของบริการโดยลดการโจมตีที่ขอบของเครือข่าย
  • Google ได้ใช้มาตรการป้องกันเพิ่มเติมและทํางานร่วมกับพันธมิตรในอุตสาหกรรมเพื่อจัดการกับเวกเตอร์การโจมตีใหม่นี้ทั่วทั้งระบบนิเวศ บทความนี้อธิบายเพิ่มเติมเกี่ยวกับวิธีการโจมตีและให้กลยุทธ์การบรรเทาผลกระทบ

ปฏิกิริยา

  • มีการค้นพบการโจมตี DDoS รีเซ็ตอย่างรวดเร็วใหม่โดยกําหนดเป้าหมายไปที่ HTTP / 2 ซึ่งนําไปสู่การอภิปรายเกี่ยวกับทางเลือกที่เป็นไปได้เช่นการปรับปรุง HTTP / 1.1 และ HTTP / 3 ที่กําลังจะมาถึง
  • การอภิปรายมีศูนย์กลางอยู่ที่การป้องกันการโจมตี DDoS รวมถึงการโจมตีซ้ํา/ขยายเสียงโดยใช้ DNS คําแนะนํารวมถึงการมี DNS ใช้ TCP คําขอขยายและการสํารวจโซลูชันข้อ จํากัด
  • ช่องโหว่ของ HTTP/2 ต่อเทคนิคการโจมตีที่เพิ่มคําขอต่อการเชื่อมต่อจะถูกเน้นโดยเปรียบเทียบกับการโจมตี HTTP / 3 ที่เป็นไปได้ การควบคุมปริมาณถูกเสนอเป็นกลยุทธ์การป้องกันโดยยอมรับความยากลําบากที่เกิดจาก IP ที่ถูกบุกรุกจํานวนมากระหว่างการโจมตี DDoS

วัสดุวิศวกรรมสามารถเชื่อมต่อเส้นประสาทที่ถูกตัดขาดได้อีกครั้ง

  • นักวิจัยของมหาวิทยาลัยไรซ์ได้คิดค้นวัสดุแมกนีโตอิเล็กทริกที่สามารถกระตุ้นเนื้อเยื่อประสาทและซ่อมแซมเส้นประสาทที่แยกจากกัน
  • วัสดุใหม่นี้ดําเนินการแปลงแม่เหล็กไฟฟ้าเร็วกว่าคู่ของมันถึง 120 เท่าปูทางสําหรับการกระตุ้นเซลล์ประสาทระยะไกลที่แม่นยําและวิธีการกระตุ้นประสาทที่รุกรานน้อยที่สุด
  • นอกเหนือจากการใช้งานกระตุ้นประสาทแล้วกรอบการออกแบบของวัสดุที่ทันสมัยนี้ยังมีศักยภาพในการใช้งานในด้านคอมพิวเตอร์และการตรวจจับ

ปฏิกิริยา

  • วัสดุวิศวกรรมใหม่ได้รับการผลิตด้วยความทะเยอทะยานในการเชื่อมต่อเส้นประสาทที่ถูกตัดขาดซึ่งอาจปูทางสําหรับการซ่อมแซมไขสันหลังและการรักษาเส้นประสาทส่วนปลาย
  • มีข้อสงสัยและข้อถกเถียงเกี่ยวกับความมีชีวิตของการฟื้นฟูเส้นประสาทการตอบสนองของร่างกายต่อเทคโนโลยีดังกล่าวและการพูดเกินจริงที่อาจเกิดขึ้นจากการอ้างสิทธิ์การวิจัยโดยมหาวิทยาลัย
  • ชุมชนยังระบุปัญหาเช่นความน่าเชื่อถือของการจําลองแบบทางวิทยาศาสตร์และความเสี่ยงที่เกี่ยวข้องกับการปลูกถ่ายสมองและการกระตุ้นประสาท

Valve กล่าวว่า Counter-Strike 2 สําหรับ macOS ไม่เกิดขึ้นมีผู้เล่นไม่เพียงพอ

  • Valve ได้ตัดสินใจที่จะปล่อย Counter-Strike 2 เวอร์ชัน macOS เนื่องจากจํานวนผู้เล่นไม่เพียงพอ ผู้เล่น Counter-Strike: Global Offensive (CS:GO) บน Mac สามารถขอเงินคืนได้หากเล่นระหว่างวันที่ 22 มีนาคมถึง 27 กันยายน 2023
  • การปรับปรุงผลิตภัณฑ์ Apple ในอนาคตอาจรวมถึงจอแสดงผล OLED สําหรับ iPad mini และ iPad Air ภายในปี 2026 การอัปเดตซอฟต์แวร์ที่สําคัญสําหรับ iPhone 15 Pro รุ่นต่างๆ ได้รับการเผยแพร่เพื่อแก้ไขปัญหาความร้อนสูงเกินไป
  • ซัมซุงสนับสนุนให้ Apple นํามาตรฐานการส่งข้อความ RCS มาใช้ในโฆษณาล่าสุดหลังจากการทดสอบการตกที่สร้างความเสียหายบนสมาร์ทโฟนสุดหรูโดย Allstate Protection Plans

ปฏิกิริยา

Postgres: คนรุ่นต่อไป

  • บทความนี้เน้นย้ําถึงความจําเป็นสําหรับผู้มีส่วนร่วมผู้มีส่วนร่วมและผู้ดูแลรุ่นใหม่เพื่อสนับสนุนชุมชนนักพัฒนา PostgreSQL ที่มีอายุมากขึ้น
  • ความสําคัญของความยั่งยืนของโอเพ่นซอร์สถูกเน้นย้ําพร้อมกับอิทธิพลที่อาจเกิดขึ้นของ บริษัท ต่างๆเช่น Neon ที่ลงทุนในการปรับปรุง Postgres และสามารถต่ออายุทรัพย์สินทางปัญญาของพวกเขาได้
  • สําหรับความสําเร็จอย่างต่อเนื่องของโครงการเช่น Postgres ผู้เขียนแนะนําความตั้งใจเงินทุนและความสนใจในตนเองที่รู้แจ้ง

ปฏิกิริยา

  • บทความนี้ให้ความกระจ่างเกี่ยวกับความมุ่งมั่นและความกระตือรือร้นของชุมชน Postgres ที่มีต่อระบบฐานข้อมูลโอเพ่นซอร์สในขณะที่ยอมรับความท้าทายที่เผชิญ
  • มันกล่าวถึงอุปสรรคในการเข้าสูงสําหรับผู้มีส่วนร่วมใหม่ส่วนใหญ่เกิดจากการขาดแคลนนักพัฒนา C ที่เชี่ยวชาญและความซับซ้อนที่เกี่ยวข้องกับการเรียนรู้และการใช้ C
  • นอกจากนี้ยังสัมผัสกับปัญหาขององค์กรในรายชื่อผู้รับจดหมาย Postgres ข้อ จํากัด และคุณสมบัติที่ขาดหายไปใน Postgres ซึ่งบ่งบอกถึงพื้นที่ของการปรับปรุง

ขณะนี้ผู้ใช้ Google เปิดใช้งานรหัสผ่านแล้ว

  • Google กําลังตั้งค่าหมายเลขรหัสผ่านเป็นวิธีลงชื่อเข้าใช้เริ่มต้นสําหรับบัญชี Google ส่วนบุคคลโดยมีเป้าหมายเพื่อเพิ่มความปลอดภัยและปรับปรุงกระบวนการเข้าสู่ระบบ
  • หมายเลขรหัสผ่านซึ่งใช้ข้อมูลไบโอเมตริกซ์หรือพินถือว่าเร็วกว่าและปลอดภัยกว่ารหัสผ่านแบบเดิม Google ได้แบ่งปันว่าความคิดเห็นสําหรับรหัสผ่านส่วนใหญ่เป็นไปในเชิงบวก
  • แม้จะมีการเปลี่ยนแปลงไปสู่หมายเลขรหัสผ่าน Google จะยังคงเสนอตัวเลือกสําหรับผู้ใช้ในการใช้รหัสผ่านสําหรับการเข้าถึงบัญชี

ปฏิกิริยา

  • การอภิปรายเกี่ยวกับการใช้รหัสผ่านสําหรับการตรวจสอบบัญชีออนไลน์นั้นผสมกันโดยผู้ใช้บางคนกังวลเกี่ยวกับโอกาสในการสูญเสียการเข้าถึงและการสนับสนุนไม่เพียงพอ
  • บางคนแย้งว่ารหัสผ่านมีความปลอดภัยมากกว่ารหัสผ่านแบบเดิม อย่างไรก็ตามวิธีนี้ทําให้เกิดความกังวลเกี่ยวกับการพึ่งพาความปลอดภัยของอุปกรณ์และการขาดความสามารถในการส่งออกและการกู้คืนหมายเลขรหัสผ่าน
  • การอภิปรายเน้นย้ําถึงความจําเป็นในการปรับปรุงระบบรหัสผ่านและความจําเป็นในการศึกษาผู้ใช้และตัวเลือกการสํารองข้อมูล

นักเรียนคนหนึ่งถามว่าฉันทําให้เราสร้างสรรค์ได้อย่างไร - ฉันไม่ทํา

  • ผู้เขียนเน้นย้ําถึงความสําคัญของการใช้เทคโนโลยีที่พยายามและเป็นจริงสําหรับเอกสารที่แข็งแกร่งความคุ้นเคยและระบบนิเวศที่จัดตั้งขึ้น
  • ควรเลือกใช้เทคโนโลยีที่เป็นนวัตกรรมก็ต่อเมื่อช่วยเพิ่มโอกาสในการแก้ปัญหาได้อย่างมาก แนวคิดนี้เป็นส่วนหนึ่งของกรอบการเลือกเทคโนโลยีของผู้เขียนซึ่งรวมถึงการทําความเข้าใจปัญหาการตรวจสอบความถูกต้องของโซลูชันความซับซ้อนในการปรับแต่งการประเมินการออกแบบและการเปิดเผยความคิดต่อนักวิจารณ์
  • อย่างไรก็ตาม ผู้เขียนแนะนําว่ายังคงมีความชัดเจนของเทคโนโลยีที่ทันสมัยเพื่อสํารองขีดความสามารถสําหรับนวัตกรรม แนวทางของกรอบนี้มีไว้สําหรับโครงการทํางานเป็นหลักเนื่องจากโครงการส่วนบุคคลได้รับการจัดลําดับความสําคัญตามความเพลิดเพลินส่วนบุคคลและศักยภาพในการเรียนรู้

ปฏิกิริยา

  • บทความนี้เน้นย้ําถึงความจําเป็นในการเข้าสังคมกระบวนการออกแบบมีส่วนร่วมกับมุมมองที่หลากหลายและรวบรวมข้อเสนอแนะเพื่อส่งเสริมนวัตกรรมในการพัฒนาซอฟต์แวร์
  • สํารวจความท้าทายในการอํานวยความสะดวกในการสื่อสารเป็นทีมที่มีประสิทธิภาพสนับสนุนการสื่อสารแบบเปิดและการวิจารณ์ที่สร้างสรรค์
  • งานชิ้นนี้อภิปรายถึงความเสี่ยงและผลตอบแทนของการเลือกนวัตกรรมเทียบกับเทคโนโลยีที่จัดตั้งขึ้นในโครงการพัฒนาโดยโต้แย้งกับมาตรฐานจากบนลงล่างและเน้นถึงคุณค่าของข้อดีทางเทคนิคในการตัดสินใจด้านเทคโนโลยี

สหรัฐอเมริกาฟ้องอีเบย์สําหรับการอนุญาตให้ขายอุปกรณ์กําจัดการปล่อยมลพิษ

  • กระทรวงยุติธรรม (DOJ) กําลังฟ้อง eBay เนื่องจากถูกกล่าวหาว่าขายอุปกรณ์และผลิตภัณฑ์ที่ละเมิดพระราชบัญญัติอากาศบริสุทธิ์มากกว่า 343,000 รายการ
  • อีเบย์อาจต้องเผชิญกับบทลงโทษหลายพันล้านโดยมีค่าปรับสูงถึง 5,580 ดอลลาร์ต่อการละเมิด บริษัทอ้างว่าการกระทํานี้ "ไม่เคยเกิดขึ้นมาก่อน" และตั้งใจที่จะปกป้องตัวเองอย่างมั่นคง
  • DOJ ยังกล่าวหาว่า eBay ขายสินค้าผิดกฎหมายอื่น ๆ เช่นสารกําจัดศัตรูพืชที่ไม่ได้จดทะเบียนและผลิตภัณฑ์กําจัดสีที่มีสารเคมีที่เกี่ยวข้องกับมะเร็ง การแสวงหาของรัฐบาลกลางต่อการละเมิดยังคงดําเนินต่อไปแม้จะมีข้อเสนอแนะเป็นอย่างอื่น

ปฏิกิริยา

  • ความคิดเห็นครอบคลุมหัวข้อมากมายรวมถึง: การฟ้องร้อง eBay สําหรับการขายอุปกรณ์กําจัดการปล่อยมลพิษ การห้ามโทรศัพท์มือถือ Xiaomi โดยรัฐบาลแคนาดา การอภิปรายเกี่ยวกับกฎระเบียบการปล่อยมลพิษและการโต้เถียงเกี่ยวกับเครื่องฟอกไอเสียเชิงเร่งปฏิกิริยา
  • ผลกระทบต่อสิ่งแวดล้อมของเครื่องบินไอพ่นส่วนตัวเหนือรถบรรทุกปัญหาเกี่ยวกับการปิดใช้งานการควบคุมการยึดเกาะถนนและการใช้ชิ้นส่วนหลังการขายในยานพาหนะรวมถึงประสิทธิภาพและข้อกําหนดของอุปกรณ์การปล่อยมลพิษในเครื่องยนต์ดีเซลร่วมสมัย
  • การอภิปรายยังครอบคลุมถึงความกังวลเกี่ยวกับมลพิษทางเสียงจากไอเสียรถยนต์ที่ดังและการกําหนดกฎระเบียบด้านเสียง

ช่องโหว่ซีโร่เดย์ HTTP/2 ส่งผลให้เกิดการโจมตี DDoS ที่ทําลายสถิติ

  • Cloudflare, Google และ Amazon AWS ได้เปิดเผยช่องโหว่ซีโร่เดย์ที่เรียกว่าการโจมตี "HTTP/2 Rapid Reset" ซึ่งใช้ประโยชน์จากโปรโตคอล HTTP/2 เพื่อทําการโจมตี DDoS ที่สําคัญ
  • Cloudflare ประสบความสําเร็จในการลดการโจมตีหลายครั้งรวมถึงคําขอขนาดใหญ่เกิน 201 ล้านคําขอต่อวินาทีและได้สร้างเทคโนโลยีเพื่อป้องกันช่องโหว่นี้
  • สําหรับการป้องกัน Cloudflare แนะนําให้ทําความเข้าใจการเชื่อมต่อเครือข่ายของคุณปรับใช้แพตช์ที่จําเป็นและพิจารณาการสํารองข้อมูลจากผู้ให้บริการ DDoS บนคลาวด์รอง

ปฏิกิริยา

  • ช่องโหว่ซีโร่เดย์ในโปรโตคอล HTTP/2 ส่งผลให้เกิดการโจมตี DDoS (Distributed Denial-of-Service) บริษัทชั้นนําเช่น Cloudflare และ Amazon Web Services เพื่อสร้างแพตช์
  • HTTP / 3 ซึ่งเป็นโปรโตคอลเวอร์ชันที่กําลังจะมาถึงมีภูมิคุ้มกันต่อช่องโหว่นี้ สิ่งนี้ได้จุดประกายการถกเถียงกันว่าช่องโหว่ถูกคาดการณ์ไว้ในระหว่างการสร้างโปรโตคอลหรือไม่
  • ข้อบกพร่องด้านความปลอดภัยช่วยให้ผู้โจมตีโอเวอร์โหลดเซิร์ฟเวอร์ด้วยคําขอรีเซ็ตอย่างรวดเร็วส่งผลให้ไคลเอนต์หยุดใช้ HTTP / 1.1 pipelining เนื่องจากไม่มีประสิทธิภาพ

แบบแผนในเบราว์เซอร์: Hoot of a tale

  • สถาบัน Spritely มีความคืบหน้าอย่างมากใน Guile Hoot toolchain ซึ่งออกแบบมาเพื่อรวบรวมโปรแกรม Scheme ไปยัง WebAssembly (WASM)
  • ในบรรดาคุณสมบัติของมัน Hoot นั้นมีอยู่ในตัวเองรวมประเภทการอ้างอิงการเก็บขยะ (GC) สร้างไบนารีขนาดกะทัดรัดและเกี่ยวข้องกับสภาพแวดล้อมการพัฒนาที่ครอบคลุมภายในกระบวนการ Guile
  • สถาบันมีกําหนดจะเปิดตัว Hoot 0.1.0 ในอนาคตอันใกล้ซึ่งใช้คุณสมบัติ WASM ล่าสุดเช่น GC และการโทรหางดังที่แสดงโดยโปรแกรมอัตโนมัติเซลลูลาร์ Wireworld ที่เข้ารหัสในรูปแบบและ JavaScript

ปฏิกิริยา

  • บทความนี้สํารวจประโยชน์ที่เป็นไปได้ของการใช้ภาษาการเขียนโปรแกรมแบบแผนในเว็บเบราว์เซอร์โดยแนะนําว่าสามารถช่วยหลีกเลี่ยงความซับซ้อนของ CSS ด้วยตัวอย่างสไตล์ที่จัดการได้มากขึ้น
  • อิทธิพลของ Scheme ต่อภาษาอื่น ๆ เช่น XSLT ก็ถูกเน้นโดยเน้นบทบาทของรูปแบบภาษาในการเขียนโปรแกรม
  • มันกล่าวถึงการประยุกต์ใช้ Scheme in WebAssembly (WASM) และการใช้งานภายในสภาพแวดล้อมการเขียนโปรแกรมแบบกระจายของ Goblins ซึ่งแสดงถึงความเก่งกาจและศักยภาพสําหรับการใช้งานที่กว้างขึ้น

ซัมซุงคาดว่าจะรายงานกําไรลดลง 80% เนื่องจากการขาดทุนที่ธุรกิจชิป

  • Samsung Electronics คาดว่าจะมีรายได้ลดลงอย่างมากประมาณ 80% ในไตรมาสที่สามเนื่องจากปัญหาในภาคเซมิคอนดักเตอร์
  • ธุรกิจเซมิคอนดักเตอร์คาดว่าจะขาดทุนมากกว่า 3 ล้านล้านวอน (2.2 พันล้านดอลลาร์) ส่วนใหญ่เป็นผลมาจากราคาชิปหน่วยความจําที่ลดลงซึ่งเป็นผลมาจากความต้องการที่ล้นตลาดและความต้องการผลิตภัณฑ์เช่นสมาร์ทโฟนและแล็ปท็อป
  • แม้จะมีการสูญเสียเหล่านี้ แต่การมองโลกในแง่ดีเกิดขึ้นจากธุรกิจจอแสดงผลและสมาร์ทโฟนของ Samsung ซึ่งอาจเห็นการเติบโตที่อาจเกิดขึ้นในไตรมาสที่สี่ที่กําลังจะมาถึง

ปฏิกิริยา

  • ซัมซุงคาดว่าจะเห็นผลกําไรลดลงอย่างเห็นได้ชัดเนื่องจากการต่อสู้ในธุรกิจชิปเนื่องจากอุตสาหกรรมเซมิคอนดักเตอร์ต่อสู้กับภาวะล้นตลาดและการแข่งขันที่รุนแรง
  • การสนทนารวมถึงอิทธิพลของเทคโนโลยี CUDA ในตลาด AI และความโดดเด่นของ Nvidia ในหมู่นักวิจัยและนักพัฒนาควบคู่ไปกับความไม่แน่นอนเกี่ยวกับความสามารถในการทํากําไรในอนาคตของภาคเซมิคอนดักเตอร์
  • การเก็งกําไรเกี่ยวกับรายงานการขาดทุนของ Samsung ในธุรกิจเซมิคอนดักเตอร์และการสํารวจการผลิตแบบไร้ฟองในอุตสาหกรรมเน้นย้ําถึงความสําคัญของการทํากําไรรายได้กระแสเงินสดในอนาคตและการซื้อคืนหุ้นสําหรับ บริษัท ต่างๆ

เหตุการณ์ Google Kubernetes Engine ครอบคลุม 9 วัน

  • Google Cloud กําลังประสบปัญหาด้านบริการที่ทําให้เกิดความล้มเหลวในการอัปเกรดโหนด Google Kubernetes Engine ซึ่งส่งผลกระทบต่อลูกค้าจํานวนน้อย
  • ผู้ใช้ที่ได้รับผลกระทบอาจพบข้อความ "ข้อผิดพลาดภายใน" ใน Google Cloud Console อันเป็นผลมาจากการหยุดชะงักนี้
  • Google แนะนําให้ลูกค้าที่ได้รับผลกระทบลองอัปเกรดอีกครั้งหรือสร้าง nodepool ใหม่ในเวอร์ชันใหม่ในขณะที่มั่นใจว่าความพยายามในการบรรเทากําลังดําเนินการอยู่ จะมีการอัปเดตเกี่ยวกับสถานการณ์นี้ในภายหลัง

ปฏิกิริยา

  • Google Kubernetes Engine (GKE) เผชิญกับเหตุการณ์ 9 วันที่จุดประกายการอภิปรายเกี่ยวกับ Hacker News เกี่ยวกับความยากลําบากในการอัปเกรด Kubernetes และการออกแบบที่ซับซ้อน
  • ไฮไลท์ของการอภิปรายรวมถึงความท้าทายด้านเครือข่ายตัวเลือกสําหรับนักพัฒนาที่ จํากัด ผลที่ตามมาจากการขาดความรู้ของ Kubernetes และคําแนะนําสําหรับวิธีการประสานที่ง่ายขึ้นเช่น AWS ECS
  • ผู้เข้าร่วมกล่าวถึง ECS Fargate และ HashiCorp Nomad ว่าเป็นตัวสํารองที่มีศักยภาพ โดยยกย่อง Nomad สําหรับความเรียบง่าย แต่สังเกตว่าขาดคุณสมบัติบางอย่าง