Разработка ждёт балета
1.66K subscribers
509 photos
4 videos
15 files
1.54K links
What I cannot create, I do not understand.

DM: @alexey_mileev
PeerLab: https://xn--r1a.website/+e2ND1tAa0lU2ZTli
Download Telegram
Ну и заключительный: почему людям сложно дебажить проблемы с DNS, немного нытья про сложночитаемый аутпут тулов, и советы, как к такому подходить.

#dns #network
👍31
Тут большое бурление началось из-за Web Integrity API, который Google хотят пропихнуть (и уже начали) в браузер. Суть примерно как у Play Integrity API. Идёшь на какой-то сайт, он тебе возвращает специальную ошибку, идёшь к специальной третьей сущности, получаешь подтверждение, что твой браузер нормальный, окружение соответствует линии партии, а форма черепа самая что ни на есть правильная, и уже с этим подтверждением сайт даст тебе войти. Основная цель этого дела, насколько понимаю, - борьба с ботами. Пока выглядит так, что юзеры с браузеров, которые в этот стандарт не вписались, будут чуть чаще выбирать квадратики со светофорами, но народ боится, что те самые attesters, которые выдают подтверждение, начнут ограничивать неправоверные браузеры, системы и адблоки. Несколько источников, чтобы чуть лучше разобраться в вопросе: eins, zwei, drei.

#google #browser #network
😡8
Идея Proof-of-Work когда-то появилась, чтобы бороться с email спамом (небольшая computation задачка при отправке одного письма незаметна, при массовой рассылке - дорого и долго). Теперь вот Tor берёт адаптивную PoW защиту на вооружение, чтобы бороться с DoS атаками.

#network #tor #cybersec
👍3
Тут в блоге http toolkit хороший разбор того, что происходит с TLS сертификатами в Android 14. Пока всё выглядит так, что свои подсунуть больше не выйдет. Но может ещё найдётся решение.

#certificate #network #tls
🤔2😢1
Про Outline VPN многие наверное уже знают. Тут вот интересная новость: они выпустили SDK, который можно встраивать в свой продукт напрямую. То есть юзер может пользоваться заблокированным приложением, не заморачиваясь с собственным VPN.

#google #network #vpn
🔥21
Тут не будет невероятных взломов или вопиющих уязвимостей, просто чел не мог воспользоваться интернетом на рейсе Southwest и решил поковырять, что можно вытащить из Wi-Fi портала.

#wifi #network #aviation
🥱5👍4
Приятный интерактивный разбор того, как работает одна из простых версий CRDT.

#cs #network #datastructure
Хочется закрыть ту серию постов про CRDT. Про сам алгоритм уже по сути не будет. Будет про то, как его прикрутить к игрушечному pixel art редактору, и как разными странными способами сэкономить на размере перегоняемых данных.

#cs #network #datastructure
🔥2
В Тихом океане есть три небольших острова - зависимая территория Новой Зеландии - Токелау. Когда-то им выделили домен верхнего уровня .tk. Они, конечно, не обратили на это никакого внимания. В один день появился некий товарищ, который предложил им отдать домен ему, он его будет продавать, а часть денег отдавать им. Со всех сторон выглядело как win-win. Загвоздка была в модели товарища: регистрируй сайты в домене бесплатно и анонимно, будем показывать на твоём сайте рекламу, но всегда сможешь занести, чтобы никакой рекламы не было. Ну и вы понимаете, в какую жёсткую помойку превратилась .tk зона? Спам, фишинг, сатанисты, ку-клукс-клан и т.п. По ссылке можно почитать детальнее не только про эту историю, но и про общую проблему таких небольших доменных зон.

#network #cybersec
👍2
Тут прошлись по всему множеству HTTP/(0.9, 1.0, 1.1, 2, 3). Хороший разбор, коротко и по делу. Какие проблемы решаются, как, чем платим.

#network #http #protocol
👍3🔥1
Тут рассказывают про Nagle’s algorithm и Delayed ACK: что случается с TCP, когда обе этих штуки работают одновременно.

#network #tcp #protocol
🔥2
У W3C нашёл интересный документик (аж из 2014!), где они широкими мазками описывают, каким замечательным должен быть новый интернет, и как мы все должны постепенно к нему стремиться.

#internet #network
Что-то странное происходит в сети, и никто толком не понимает, что это и зачем: волны странных TCP и ICMP пакетов периодически налетают на что-нибудь. Пакеты выглядят, будто их собрали специально. Идут они из Бразилии, но подозревают, что это просто дополнительный слой обфускации.

#internet #network #cybersec
👍3
Интересный ресёрч-проект: проверять пакеты от станций мобильной связи на разные подозрительные вещи, пытаясь выявить станции, установленные злоумышленником / тов. майором.

#cybersec #mobile #network
👍7🤡2
Приятная тулза, чтобы по-быстрому в терминальчике проверить, как там наше соединение. На Go, конечно.

#tool #go #network
1
Просто забавное: если долго долбиться telnet'ом в локальный порт, на котором никто не слушает, то в какой-то момент он соединится сам с собой. Получится эдакий echo сервер без сервера. Работает вроде как только на Linux.

#linux #tcp #network
😱2
Как-то случайно нарвался на посты про AT protocol (Bluesky вероятно самое известное, что на этом работает). Тут вот на птичках рассказывают, зачем это надо и как оно работает.
Есть тут знающие люди? Чем оно лучше или хуже Mastodon? Почему Mastodon не на этом протоколе? Я вообще ни сном ни духом про все эти новые твиттеры. Может что-то толковое почитать есть под рукой?

#network #social #protocol
1😁1
Тут вот дальше про AT protocol: как at://ruuuuu.de/app.bsky.feed.post/3lzy2ji4nms2z ссылки резолвятся, откуда тут никнейм, какая под ним identity, и т.п.

#network #social #protocol
1
Некоторые операторы мобильной связи имеют в Android inflate_signal_strength_bool флажок выставленным в true. Автоматически увеличивает кол-во отображаемых палок сигнала на один. Чудненько.

#android #mobile #network
🤣16😐1