evilmartians | Технологии

Telegram-канал evilmartians - Evil Martians

3552

Канал Злых марсиан (https://evilmartians.com), неофициальный. Твиттер: https://twitter.com/evilmartians_ru Стартапы, веб-разработка, интернет-бизнес, UI дизайн, бэкенд (#ruby #rails #golang #rust), фронтенд (#javascript), #ios, #devops (#kubernetes)

Подписаться на канал

Evil Martians

Традиционный экскурс в историю на канале марсиан, брюзг и чистоплюев.

Mother of all Demos. Демонстрация в ACM/IEEE в Сан Франциско в 1968 году, на которой почти 50 лет назад впервые были представлены вживую: оконный интерфейс, гипертекст, графика, видео-конференции, совместная работа над документами. Xerox Parc повторит некоторые части презентации только через пять лет.

https://www.youtube.com/watch?v=yJDv-zdhzMY

https://en.wikipedia.org/wiki/The_Mother_of_All_Demos

Читать полностью…

Evil Martians

В штате Джорджия вчера прошел Джонатан Воллейс, демократ, Ruby on Rails разработчик (!)

Так победим.

https://twitter.com/wallacefor119

Читать полностью…

Evil Martians

Не знаю как у вас, а у меня челюсть отвисла https://www.networkworld.com/article/3236064/servers/minix-the-most-popular-os-in-the-world-thanks-to-intel.html

Читать полностью…

Evil Martians

И поиграться — пробуем Alacritty, эмулятор терминала на Rust.

https://github.com/jwilm/alacritty

Отличительная черта — чудовищная скорость (по сравнению со всеми терминалами кроме uxrvt), за счет отрисовки текста с помощью GPU. В терминале нет скроллбека, мало настроек и все текстовые, но любителям поэкспериментировать, в особенности тем, кто постоянно сидит на tmux и vim, вполне может зайти.

Читать полностью…

Evil Martians

Крис Ситон, главный по TruffleRuby (имплементация Ruby поверх Truffle и Graal, потенциально очень большое будущее), написал огромный пост про то, как работает Graal в деталях.

Категорически рекомендуется всем, кто интересуется языками программирования, виртуальными машинами и всем новьем на базе JVM. Особенно новичкам, все относительно доступно.

http://chrisseaton.com/rubytruffle/jokerconf17/

Читать полностью…

Evil Martians

Слушайте Евгения Шкодина в подкасте SPB Frontend, про юниор фронтенд-разработчиков:

http://amp.gs/BhWx

Читать полностью…

Evil Martians

Слайды с ReactiveConf о том, как Андрей Ситник с Logux готовится через пару лет сразиться с GraphQL

http://amp.gs/BCTR

Читать полностью…

Evil Martians

Скрытая штука в слайдах Ситника с ReactiveConf
http://amp.gs/Bt8d

Во время подготовки стыковки Союза-Апполона всплыла необычная проблема. Все системы стыковки того времени были основаны на системе штык-конус. Но кто будет конусом в ситуации когда на дворе Холодная война и сам факт переговоров — большое достижение.

Поэтому был разработан новый метод стыковки с одинаковыми элементами с обоих сторон:
http://amp.gs/Bt8U

Но в итоге именно этот механизм и стал стандартом стыковки к МКС, используется китайцами и НАСА. Созданный только, чтобы убрать сексуальные ассоциации.

Читать полностью…

Evil Martians

Майк Перхем, автор Sidekiq, популярнейшей системы фоновой обработки задач для Ruby, выпустил Faktory — языко-независимую среду для работы с фоновыми задачами.

https://github.com/contribsys/faktory

К серверу Factory можно писать воркеры на нужном языке (сейчас есть поддержка Ruby и Go, дальше больше). Думаю, в следующем году мы увидим много переходов на Faktory с Sidekiq и даже в Python и Go-командах.

Читать полностью…

Evil Martians

Минчане, приходите 21 октября на выступление марсианки Анны Селезнёвой на WebStandardsDays @webstandards_ru. Тема доклада — «Знакомьтесь, модальное окно»

«Что может быть привычнее! Но всегда ли оно оправдано? И если без него не обойтись, то как создать его правильно? Лучшие рекомендации специалистов по UX и доступности, а также немного жизненного опыта.»

http://amp.gs/la7p

Читать полностью…

Evil Martians

Чтобы закрыть вчерашнюю тему, вот пополняемый список (со ссылками) компаний, которые уже отреагировали на Krack:

https://www.bleepingcomputer.com/news/security/list-of-firmware-and-driver-updates-for-krack-wpa2-vulnerability/

Читать полностью…

Evil Martians

День еще не кончился — подвезли «железные» уязвимости

https://arstechnica.com/information-technology/2017/10/crypto-failure-cripples-millions-of-high-security-keys-750k-estonian-ids/

https://crocs.fi.muni.cz/public/papers/rsa_ccs17-

Читать полностью…

Evil Martians

Выдержка из FAQ для тех, кому сложно-некогда читать:

— Нужна ли новая версия WPA, обречены ли мы все? Нет, можно запатчить и станции и клиент без проблем.
— Нужно ли менять пароль на Wi-Fi? Нет, бесполезно.
— WPA2 с AES все равно уязвим? Да, все равно.
— Нужно ли откатываться на WEP? Нет.

Ждем исправлений, обещают выпустить утилиту для проверки уязвимости (то есть, бежать покупать новый роутер для которого выпускают обновления пока не нужно).

Читать полностью…

Evil Martians

> Note that if your device supports Wi-Fi, it is most likely affected. During our initial research, we discovered ourselves that Android, Linux, Apple, Windows, OpenBSD, MediaTek, Linksys, and others, are all affected by some variant of the attacks.

На сайте подтверждают, что затронуты не только все роутеры, но и клиентские устройства, включая все телефоны и десктопы.

Там же есть Proof of Concept, читайте https://www.krackattacks.com/

Читать полностью…

Evil Martians

Судя по описанию уязвимости у Debian'овцев, она затрагивает не только wi-fi роутеры, но и клиентов. То есть, вечно не обновляемые Android телефоны, Windows-компьютеры, которые никто и не думает обновлять. Пока это выглядит хуже, чем Heartbleed.

Читать полностью…

Evil Martians

Продолжаем искать к Марсианам:

👨‍🚒 Ops-инженера: (#Chef, #Kubernetes, #Golang): http://amp.gs/BAtm

👨‍🎨 Дизайнера: http://amp.gs/BAtZ

🕺Фронтендов: (#React, #PostCSS): http://amp.gs/BAtp

Пишите сами, покажите друзьям.

Читать полностью…

Evil Martians

Новый пост: Partition and conquer, про сложности партишенинга PostgreSQL базы данных для работы с Rails приложением.

http://amp.gs/Bd4U

Читать полностью…

Evil Martians

Вдогонку: Танненбаум написал письмо «ну спасибо, блин»

http://www.cs.vu.nl/~ast/intel/

Читать полностью…

Evil Martians

Буквально только что вышла книга Dimitri Fontaine "Mastering PostgreSQL in Application Development".

http://masteringpostgresql.com/

Пока неясно, станет ли она номером один в нашем списке «что почитать по базам» для подготовки к собеседованию, но очень на то похоже.

Читать полностью…

Evil Martians

Не знаю как у вас, а у меня челюсть отвисла https://www.networkworld.com/article/3236064/servers/minix-the-most-popular-os-in-the-world-thanks-to-intel.html

Читать полностью…

Evil Martians

Слайды Ситника c ReactiveConf про Size Limit, инструмент для контроля размера JS-библиотек

http://amp.gs/Beem

Читать полностью…

Evil Martians

thoughtbot — пожалуй, самая известная заказная команда, специализирующаяся на Ruby on Rails — представила новый экспериментальный веб-фреймворк на языке Crystal

https://robots.thoughtbot.com/lucky-an-experimental-new-web-framework-by-thoughtbot

Читать полностью…

Evil Martians

Поздравляем тысячника Сергея Александровича: его imgproxy, быстрый и безопасный прокси для ресайза картинок, пробил 1000 звезд на GitHub

http://amp.gs/Bt8G

Читать полностью…

Evil Martians

Написал про сегодняшнее нападение на ведущую «Эха» Татьяну Фельгенгауэр и почему это касается обычных контор с разработчиками

https://www.facebook.com/yaroslav.markin/posts/10213061181980416

Читать полностью…

Evil Martians

https://temochka.com/blog/posts/2017/06/28/the-language-of-programming.html

Читать полностью…

Evil Martians

Apple же пофиксила уязвимости WPA2 во всех бетах OS, которые вышли сегодня
https://www.macrumors.com/2017/10/16/krack-wifi-vulnerabilities-patched-apple-ios-macos/
Видимо, ждать релиза можно на следующей неделе.

Читать полностью…

Evil Martians

Пишут, что Microsoft выпустила патч для Windows 8+
https://www.engadget.com/2017/10/16/microsoft-already-has-krack-attack-wifi-fix/
... и что обновить только обновляемые Android займет.. тадам.. несколько недель.

Читать полностью…

Evil Martians

Судя по всему, подмена трафика возможна только если не используется AES. EDIT: _подмена_, прослушивание возможно везде.

> If the victim uses either the WPA-TKIP or GCMP encryption protocol, instead of AES-CCMP, the impact is especially catastrophic. Against these encryption protocols, nonce reuse enables an adversary to not only decrypt, but also to forge and inject packets. Moreover, because GCMP uses the same authentication key in both communication directions, and this key can be recovered if nonces are reused, it is especially affected.

Читать полностью…

Evil Martians

https://www.krackattacks.com/ ожил

Читать полностью…

Evil Martians

Привет. Все, наверное, уже видели новость про уязвимости в WPA2:

https://arstechnica.com/information-technology/2017/10/severe-flaw-in-wpa2-protocol-leaves-wi-fi-traffic-open-to-eavesdropping/

Уязвимость раскроют подробнее сегодня на https://www.krackattacks.com/.

Только что вышел Debian Security Advisory.

Надеюсь, что обновления для ваших прошивок выйдут быстро — хотя кого я обманываю, большинство роутеров, скорее всего, вообще не увидят исправлений.

Читать полностью…
Подписаться на канал