نوشته‌های ترمینالی
2.69K subscribers
425 photos
12 videos
32 files
2.26K links
Download Telegram
https://www.gohz.com/what-happens-if-plug-an-110v-appliance-in-220v-socket

اگر دستگاه ۲۲۰ولت رو به ۱۱۰ و برعکس وصل کنیم چی میشه
خلاصه: نکنید
امروز اولین روزی بود که گواهی DST Root CA X3 منقضی می‌شد و این یک سری مشکلات برای بعضی از کاربران یا سایت‌ها یا سرویس‌هایی که از Let's Encrypt استفاده می‌کنند به وجود آورد. شاید برای شما سوال باشد که این دقیقاً یعنی چه. هر سیستم عامل یا مرورگر اینترنت و کتابخانه‌هایی که با TLS یا SSL کار دارند، نیاز به روشی برای تایید اصل بودن گواهی سایت یا سرویسی که نرم افزار می‌خواهد با TLS بهش وصل بشود نیاز دارد. موقعی که شما یک سیستم عامل یا یک مرورگر را نصب می‌کنید، همراه با خودش یک سری گواهی مرجع نصب می‌کند (CA Root Certificate). مثلاً الان روی یکی از سیستم‌های من ۱۳۷ تا از این گواهی‌ها در دایرکتوری زیر وجود دارد:
/usrshare/ca-certificates/mozilla/
حالا سایت‌های دیگر به شکلی باید از یکی از این Certificate Authority ها بخواهند که گواهی سایت یا سرویسشان را با گواهی مرجع خودشان امضاء کنند تا Valid باشد و مورد تایید مرورگرها یا کتابخانه‌ها قرار بگیرند. تا چند وقت پیش Let's Encrypt از گواهی DST Root CA X3 برای امضاء گواهی‌هایی که صادر می‌کرد استفاده می‌کرد که روی کامپیوترها و گوشی‌های قدیمی وجود دارد. ولی آن گواهی مرجع دیگر منقضی شد و تصمیم گرفتند که به گواهی دیگری سوییچ کنند که در آخرین نسخه‌های فایرفاکس و کروم و ... وجود دارد. روی کامپیوترهای معمولی، شما با آپدیت سیستم عامل یا مرورگر به آخرین گواهی‌های مرجع دسترسی پیدا می‌کنید. مشکل از گوشی‌های موبایل یا کتابخانه‌های خیلی قدیمی است که عملاً سالها است که آپگرید برایشان نمیاد یا فراموش شده‌اند. این روی بعضی سایتها و اپلیکیشن‌ها و سرویسها تاثیر گذاشت. مواردی که به مشکل خورده بودند و من شنیدم مثلاً Hexchat بود که از یک کتابخانه قدیمی استفاده می‌کرد. سرویس DoH روی میکروتیک بود که از همین کتابخانه استفاده می‌کرد و چند مورد سایت و اپلیکیشن و سرویس دیگر که توسط اشخاصی مثل Scott Helme و دیگران پیگیری می‌شود.
جمع بندی اتفاقات کنفرانس کرنل درمورد استفاده از rust
خلاصه: همه خوش بین بودند ولی نیازمند پایدار شدن یه سری چیزها توی راسطه که مثلا میخوایم یه نسخه قدیمی رو کامپایل کنیم لازم نباشه کامپایلر راسط رو عوض کنیم.
https://lwn.net/SubscriberLink/870555/0935beef2c82aa00/
یک باگ در پایتون ۲٫۷ که در لینوکس و OSX متفاوت عمل می‌کرد!

https://kamalmarhubi.com/blog/2015/06/30/my-favourite-bug-so-far-at-the-recurse-center/
Forwarded from مشقِ نوشتن (AliReza Fereydouni)
سلام به همگی
یک چیز عجیبی رو می‌خوام بهتون بگم:
اتفاق پریروز فیس‌بوک بود؟ یک تلنگر عجیبی برام داشت که البته کسانی که کار حرفه‌ای شبکه کردن متوجهش می‌شن ولی در ظاهر خیلی معلوم نیست. اونم اینه که خب فیس‌بوک مشکل BGP پیدا کرده بود دیگه؟ تمام مسیرهاش پاک شده بودن (در واقع BGP Truncate رسیده بود به بقیه مسیریاب‌ها و همه اومدن پاک کردن مسیرهاشون رو به شبکه فیس‌بوک که این‌جا توضیحش دادم) اما وقتی فیس‌بوک دوباره آن‌لاین شد فقط حدودا دوساعت طول کشید تا به پوشش ۹۸درصدی اینترنت برسه مسیرهاش!!
این عدد خیلی عجیبه! شاید به نظر شما عجیب نیاد اما برای کسی که با BGP کار کرده باشه می‌دونه که این پروتکل چقدر کنده! Pairing و Converge بین دو مسیریاب ساده چیزی در حدود چهل دقیقه می‌تونه طول بکشه! و ما این‌جا داریم از شبکه‌ای به بزرگی و وسعت فیس‌بوک صحبت می‌کنیم! دوساعت واقعا عدد عجیبیه و این یک معنی ناجوری رو فقط می‌تونه برای ما داشته باشه: اینترنت خیلی خیلی متمرکزتر از اون چیزیه که فکرشو می‌کردیم!

این یه Research Project جدی و واقعیه. یکی بشینه مبتنی بر اطلاعات BGP و NIST و RIPE NCC مسیرهای توی اینترنت رو گراف کنه و بعد روشون تحلیل Label Propagation بزنه و بر این اساس مرکزیت حساب کنه. (کدوم گره است که اگه اطلاعاتی رو منتشر کنه احتمال همه‌گیریش از همه بیشتره؟)
به نظرم میاد که Cloudflare و Google در صدر و جمعا با امکان پوشش ۹۸ درصدی کل اینترنت باشن! وگرنه بازم تأکید می‌کنم که BGP بین دوتا روتر ساده گاهی تا حدودا نیم ساعت الی چهل دقیقه طول می‌کشه تا کامل converge کنه.
و این واقعا ترس‌ناکه! واقعا برام ترس‌ناکه ... :-SS

قسمت تحلیل شبکه‌اش رو من می‌تونم انجام بدم. چه کسی قسمت جمع‌آوری و آماده‌سازی اطلاعاتشو می‌تونه تقبل کنه؟
خروجیش هم هر چی در اومد مقاله می‌کنیم با همکاری یکسان بین تمام نویسندگان.


#facebook #bgp #internet #bgp #research #network

CC-BY 4.0 (Some Rights Reserved) | @cybersecurities | امنیت سایبری
CC-BY 4.0 (Some Rights Reserved) | @mashqeneveshtan | مشق نوشتن
چرا مطلب من در hackernoon رد شد؟
https://help.hackernoon.com/why-was-my-story-rejected

حالا احتمالا خیلی‌هامون نویسنده hackernoon نیستیم هنوز، اما جالبه که چه مشکلاتی که مطالب دارن رو پوشش می‌ده و کمک میکنه مطلب بهتری بنویسیم یا کلا دیدمون به مطلب های تکنولوژی که می‌خونیم دقیق تر بشه.