Сообщество - IT News

IT News

627 постов 3 120 подписчиков

Популярные теги в сообществе:

10

Кошка предупредила программиста о ночной DDoS атаке

Вы соскучились по новостям? Так вот же они.

Инженер-программист Дэнни Го рассказ, что его кошка вовремя разбудила спящего хозяина, тем самым предупредив о DDoS.

Несколько лет назад Го работал в стартапе, в нем не было дежурства за работой сайта. Это было осознанное решение компании, тк быть на дежурстве сложно, а команда и так справлялась, следя за срочными сообщениями.

Только работает схема днем, а ночью никто за сайтом никто не следит, по причине сна.. (вспоминается советский анекдот про полет на солнце ночью)

Около трёх часов ночи я проснулся от того, что моя кошка вылизывала мне волосы. Само это действие не было чем-то необычным. Время от времени она делала это, и я оптимистично воспринимаю это как знак того, что я ей действительно нравлюсь, а не того, что она просто меня терпит. Но за 9 лет это был единственный раз, когда она сделала это, пока я спал. Я проверил свой смартфон, чтобы узнать, который час, и заметил, что пару минут назад сработало предупреждение AWS CloudWatch из-за неработоспособных сервисов нашего балансировщика нагрузки.

Я пытался зайти на наш сайт со смартфона, но он не загружался. Я начал проверять логи на рабочем ноутбуке. Наша панель мониторинга показала огромное количество запросов, поступающих со многих IP-адресов, связанных с разными странами. Да и международный трафик для нас не был типичен, поскольку наши сервисы были доступны только жителям США. Это была распределённая атака типа «отказ в обслуживании» (DDoS).

Моей первой и не самой удачной мыслью было заблокировать IP-адреса на уровне сервера, что было бы утомительно и, возможно, неэффективно, если бы у злоумышленника было значительно больше исходных IP-адресов. Но потом я вспомнил, что мы уже настроили брандмауэр веб-приложений AWS. Чтобы справиться с немедленным сбоем, я установил правило блокировки запросов из других стран. Оно вступило в силу и в течение следующего часа заблокировало сотни тысяч запросов. Наш сайт снова заработал, поток запросов прекратился.

Позже тем же утром в команде заметили, что получили электронное письмо в нашу службу поддержки примерно в то время, когда началась атака. Отправитель, используя ужасную грамматику, заявил, что нашёл уязвимость на нашем веб-сайте, приводившую к сбою Apache, которую мы не устранили. Злоумышленник угрожал, что заблокирует наш сайт и сможет сохранять его в таком состоянии в течение нескольких месяцев. Он великодушно предложил нам «файл с решением», если мы отправим ему $5000 в биткойнах. Мы не ответили, хотя, оглядываясь назад, можно сказать, что было бы забавно попытаться его троллить.

«Мне до сих пор трудно поверить, что моя кошка разбудила меня в идеальное время. Вы можете предположить, что предупреждение AWS заставило мой телефон вибрировать или издать звук, разбудив первым мою кошку. Но ночью я держу телефон в режиме «Не беспокоить». Так что мне просто нравится думать, что каким-то образом она почувствовала, что что-то не так, и это не могло подождать до утра. Это был, конечно, более приятный способ проснуться, чем рёв будильника», — подытожил Го.

Отсюда вывод, что кошки чувствуют электромагнитные волны, исходящие от телефона)

И когда у нас будет сайт заведем дежурную кошка, сэкономив на дежурстве.

Показать полностью 1
6

На конференции теперь по паспорту

17-18 апреля состоится IT-конфа по большим данным от ВТБ. Всё бы ничего, ничем не примечательная Data Fusion.

Однако, если вы хотите туда прийти, вам нужно будет предоставить все паспортные данные, а также сканы паспорта и фотографии.

ссылка на источник: форма регистрации <!--noindex--><a href="https://pikabu.ru/story/na_konferentsii_teper_po_pasportu_11294886?u=https%3A%2F%2Fdata-fusion.reg.events%2Fguest%2F%23%2F&t=https%3A%2F%2Fdata-fusion.reg.events%2Fguest%2F%23%2F&h=09c1a455f7ff50078f30ac62ee090ea409f19e69" title="https://data-fusion.reg.events/guest/#/" target="_blank" rel="nofollow noopener">https://data-fusion.reg.events/guest/#/</a><!--/noindex-->

ссылка на источник: форма регистрации https://data-fusion.reg.events/guest/#/

Очередное дно пробито.

  • Как подобные меры могут помочь предотвратить что-то наподобие Крокуса (нет сомнений, что причина таких нововведений именно он)?

Тенденция закручивать гайки сохраняется и даже усиливается. Вы ведь понимаете, что обратно уже никто ничего откручивать не собирается?

Показать полностью 3

Страница не найдена

Сегодня (на момент написания поста) 4.04, что смахивает на ошибку легендарную ошибку 404, которая уже стала мемом.

А что это за ошибка? HTTP использует для выдачи сообщений об ошибках трехзначные коды. Первая цифра, 4 означает, что ошибка произошла на стороне пользователя (например, он неправильно набрал URL-адрес и набрал адрес, которого не существует). Другие две цифры, 04 — порядковый номер статуса в блоке 4хх. По умолчанию код ответа 404 сопровождается стандартным сообщением на «человеческом» языке — «Not Found» («не найдено»).

В честь такой даты Nike выпустит кроссовки 404 Error, the requested upper was not found. Try again. Внутри можно заметить стельки с паттерном в виде двоичного кода и лого Nike, перекрытое красной надписью «404».

Цена - 150 вечнозеленных, ожидаются летом.

Интересно, что с 90-ых 4 апреля привлекало активных пользователей интернета отмечают все, что связано с Всемирной сетью.

Показать полностью 1

Черный экран Windows

Черный экран Windows

Очередное обновление от Microsoft для Windows 11, вызвало неполадки и ошибки у ряда пользователей, включая вылет системы и черный экран рабочего стола.

На прошлой неделе обновление было доступно всем пользователям Windows 11 через KB5035942 в качестве дополнительного обновления. Однако несколько онлайн-пользователей сообщали о проблемах с установкой, а некоторые из них, которым удалось завершить установку и настройку, пожаловались на сбои в работе ОС, вызывающие ошибку BSOD и черный экран рабочего стола.

Впоследствии эти сообщения стали массовыми.

Ожидалось, что это обновление помогло бы решить проблемы, связанные с падением производительности и ошибкой BSOD, но чуда не свершилось, и баги остались.

Ожидается, что Microsoft устранит все выявленные недостатки в апрельском обновлении Patch Tuesday, однако сама компания ничего не обещала.

Показать полностью
5

Отечественные аналоги недружественных ЯП

Отечественные аналоги недружественных ЯП

Минцифры представило проект НПА, согласно которому к 2029 году в России должны быть созданы суверенные аналоги "недружественных" языков программирования, таких как C++, JavaScript и др.*

Инициативу ведомства поддержали опрошенные журналистами эксперты, предложив ее расширить. Депутат Грелкин выступил за кириллизацию языков гипертекстовой разметки XML** и HTML. "Сегодня веб-дизайнеры вынуждены заучивать множество иностранных слов: body, head, span, – отметил он. – При этом забывается родной язык, в котором все это уже есть, свое, родное: телеса, глава, пядь."

Директор Института развития цифровой экономики Плуторенко заявил о готовности возглавляемых им структур оказать всемерное содействие разработке концепции подходов к подготовке начала первого этапа планирования национализации иностранного кода. "Я еще не видел проекта, – сообщил он журналистам, – но поддерживаю выделение бюджета на его реализацию."

Глава Клиники безопасного Интернета Зимулина прокомментировала инициативу следующим образом: "Мы с Минбезобразом регулярно мониторим, чему учатся дети на уроках информатики, что им преподают, как это влияет на неокрепший ум ребенка, – и не понимаем, почему вот это вот все не запретили еще раньше? Давно пора оградить детей от сетевых педофилов, заменив освободившиеся от информатики часы изучением «Слова божия» и других востребованных в XXI веке предметов!"

К этому моменту уже создана замена неправославного C++ на православный Веди крест крест, в котором полностью славянский синтаксис, что способствует восприятия кода и развитию традиционных ценностей. Он уже используется в игровой индустрии, в частности в продолжении “Руссы против Ящеров: Вскрытая атака”.

Замечания и предложения к проекту принимаются до 31 апреля по адресу: Москва, Загородное шоссе, 2.

Примечания:

JavaScript - Решением Минюста признан языком иноагентов и разрешен к исполнению только с использованием библиотек, скомпилированных на территории Российской Федерации.

XML - Решением 26-го гарнизонного военного суда от 01.04.2019 текст стандарта XML признан экстремистским материалом.

ЗЫ с 1 апреля, оригинал взят отсюда

Показать полностью
2

Выхода из матрицы нет

<a href="https://pikabu.ru/story/vyikhoda_iz_matritsyi_net_11279328?u=https%3A%2F%2Fwww.gazeta.ru%2Fphoto%2F18499543%2Fmatritse_mdash_25._kak_seichas_vyglyadyat_neo_triniti_i_morfeus.shtml%3Fupdated&t=%D0%B2%D0%B7%D1%8F%D1%82%D0%BE%20%D0%B8%D0%B7%20%D0%B3%D0%B0%D0%B7%D0%B5%D1%82%D1%8B&h=d771253b6b0ac4a62592116e48d9232b7ad9a652" title="https://www.gazeta.ru/photo/18499543/matritse_mdash_25._kak_seichas_vyglyadyat_neo_triniti_i_morfeus..." target="_blank" rel="nofollow noopener">взято из газеты</a>

взято из газеты

31 марта, только 1999 вышел в прокат фильм Матрица.

В этот раз тоже экспериментальная ретроспектива с большим количеством разгонов. (демократия, в тг так проголосовали)

Начнем с начала - предыстория и создание

Братья Вачовски с детства увлекались кинематографом и комиксами. В 1994 году они написали сценарий "Наемные убийцы", который заинтересовал Дино де Лаурентиса. Warner Bros. переделали сценарий, и в итоге фильм 1995 года с Сильвестром Сталлоне мало походил на оригинал.

Вачовски разочаровались и решили сами стать режиссерами. Для разминки они сняли "Связь" (1996) - неонуар, напоминающий раннего Хичкока.

Идея "Матрицы" витала в воздухе: Вачовски вдохновлялись японскими комиксами, фильмами про кунг-фу, киберпанком, философскими книгами.

Сценарий был готов в 1996 году. Чтобы заинтересовать продюсеров, Вачовски наняли художников для создания иллюстраций к 600-страничному сценарию.

Бюджет в 63 миллиона долларов был выделен Warner Bros. из-за новаторства идеи.

Сложные сцены с зависанием в воздухе и bullet-time потребовали оригинальных решений с использованием фотокамер.

Спецэффекты для более чем 400 сцен создавала компания Manex Visual Effects.

А теперь самое интересное - наследие фильма

Спецэффекты заслуживают отдельного внимания. После матрицы прием булет тайм и принципы боевых сцен используются повсеместно.

Фильм собрал 467 млн вечно зеленных  при затрате 63 млн и дал карт бланш на создание трилогии (четырехлогии), как и задумывали братья (сестры) Вачовски.

Хотя финальная точка в сюжете была поставлена в Революции, была выпущена (ради денег) 4 частиц, которая даже не окупилась. Принесла 153 млн при затратах 190 млн. В ней прямо высмеиваться культура создания продолжений и стеб над всем и вся (вместо синего неба радуга в финале).

Кстати, сейчас почти нет телефонных будок, через которые можно было выйти из матрицы. А это означает, что у нас все меньше и меньше шансов из нее сбежать и англичане что-то знают. В последней части выходом стали зеркала, что не так интересно.

Иронично, что машина теперь способна скомпилировать отзыв на фильм о порабощении человека машиной.


Особое удовольствие смотреть в озвучки гоблина, та самая озвучка с божественным юмором (студия божья искра).

И вдогонку отзывы нашей команды о фильме:
“8/10”, “Культовый фильм, не плохой и не хороший. Продукт своего времени”.

Показать полностью
10

Подорожание электроники на 15-20% с первого апреля

Подорожание электроники на 15-20% с первого апреля

С 1 апреля 2024 года прекращает действовать решение Евразийской экономической комиссии (в неё входят Россия, Беларусь, Казахстан, Армения и Киргизия) о повышении порога беспошлинного ввоза товаров с €200 до €1000. Подготовка документов о продлении временной меры так и не началась, передают «Ведомости» со ссылкой на собственные источники, а значит, 1 апреля автоматически вернётся порог в €200. Это грозит сокращением импорта на 18–20 % и подорожанием импортных товаров на 15–20 %.

Порог беспошлинного ввоза товаров в €1000 существовал до 2019 года — речь идёт о норме, которая действует в отношении ввоза товаров физическими лицами для личного пользования. Это значение снижалось несколько раз и с января 2020 года зафиксировалось на отметке в €200.

Размер пошлины, о которой идёт речь, составляет 15 %, и она исчисляется от превышения цены товара. Так, если он стоит €250, то 15 % придётся заплатить от €50 — в итоге товар обойдётся в €257,5. В результате следует ожидать роста цен на технику на российских интернет-площадках на 10–15 %. В первую очередь подорожание коснётся продукции, которая не поставляется в Россию официально:

• периферия для ПК от Razer, Logitech и других брендов;

• устройства Apple — iPhone, iPad, MacBook, AirPods;

• техника Samsung и Dyson;

• телевизоры, за исключением российских и китайских брендов;

• бытовая техника дороже 20 тыс. руб. от LG, Bosch, Tefal, Braun, Sony и др.

Показать полностью
Отличная работа, все прочитано!