read: fail

화재 대피 훈련과 피싱 테스트에 대하여

19세기 말부터 20세기 초에 걸쳐 발생한 대형 화재로 인해 화재 대피 훈련이 발전했습니다. 현대의 피싱 테스트는 초기의 화재 대피 훈련과 유사하게 개인의 성능에 초점을 맞추고 있습니다. 하지만 이러한 테스트가 효과적이지 않다는 증거가 있으며, 보안 팀과 직원 간의 신뢰를 저하시킬 수 있습니다. 대신, 교육과 보고에 중점을 둔 '피싱 화재 훈련' 접근 방식이 제안되었습니다.

ZAP: gRPC 추가 기능 소개

ZAP 팀이 gRPC 엔드포인트 테스트와 Protobuf 메시지 처리를 간소화하기 위한 새로운 추가 기능을 개발했습니다. 이 추가 기능은 ZAP 마켓플레이스에서 설치할 수 있으며, Protobuf 메시지의 구조를 표시하고 편집할 수 있는 도구를 제공합니다. Amit Panwar가 이 프로젝트를 주도하여 ZAP의 핵심 기능과 통합되었습니다.

NumPy 2.0을 위한 빠른 문자열 ufuncs 작성

NumPy 2.0의 주요 업데이트 중 하나는 문자열 연산의 성능 개선입니다. 이번 업데이트에서는 Python 객체를 생성하지 않고 NumPy 배열 버퍼의 원시 C 데이터를 직접 조작하여 속도를 향상시켰습니다. 특히 isalpha, add, find, replace 등의 ufuncs가 새롭게 구현되었습니다. 이러한 변화로 큰 배열에서 최대 492배의 속도 향상을 보였습니다.

전례 없는 구글 클라우드 사건, 고객 계정 및 백업 데이터 일제 삭제

구글 클라우드가 호주의 1350억 달러 규모 연금 기금인 UniSuper의 계정과 그 백업까지 실수로 삭제했습니다. 이 사건은 구글 클라우드에게는 처음 있는 일로, UniSuper는 다른 클라우드 제공업체의 백업을 통해 데이터를 복구하는 데 2주가 걸렸습니다. 이번 사건은 단일 클라우드 제공업체에만 의존하는 위험성을 드러냈습니다.

CSS에서 애니메이션의 새로운 마법

CSS의 새로운 기능들이 애니메이션을 더욱 강력하게 만들어주고 있습니다. 특히, display: none; 상태로의 애니메이션요소의 본질적 크기로의 애니메이션이 가능해졌습니다. 이제 JavaScript 없이도 복잡한 UI 상호작용을 CSS만으로 구현할 수 있습니다. Una Kravets의 비디오도 확인해 보세요!

PalmOS용 마스토돈 클라이언트

PalmPilot을 현대 스마트폰 대신 사용하고자 하는 개발자가 오프라인 마스토돈 클라이언트를 만들었습니다. 이 프로젝트는 'Heffalump'라는 애플리케이션과 데이터 동기화를 위한 HotSync 콘듀잇을 포함합니다. 이를 통해 사용자는 PalmOS 장치에서 마스토돈 타임라인을 볼 수 있습니다.

Docker 및 Django-CMS를 이용한 SBOM 생성 및 이해에 대한 종합 가이드 - sbomify

SBOM(Software Bill of Materials)은 급속도로 발전하는 분야로, 자동으로 생성할 수 있는 다양한 도구가 있습니다. 이 가이드에서는 Django-CMS 프로젝트를 예로 들어 SBOM을 생성하는 방법을 설명하며, Docker를 사용한 SBOM이 requirements.txt 파일만을 사용할 때보다 훨씬 포괄적인 정보를 제공한다고 합니다.

sync.WaitGroup의 내부 작동 원리

sync.WaitGroup은 여러 고루틴이 종료될 때까지 대기하는 메커니즘입니다. 주요 고루틴은 Add를 호출하여 대기할 고루틴 수를 설정하고, 각 고루틴은 작업 완료 후 Done을 호출합니다. Wait는 모든 고루틴이 끝날 때까지 블록됩니다. 이 구조는 원자적 연산과 세마포어를 사용하여 효율적으로 고루틴의 완료를 조정합니다.

LLM에 대한 걱정은 이제 그만

LLM(Large Language Models)을 다루는 과정에서 복잡성에 압도당할 수 있지만, 모질라.ai의 머신러닝 엔지니어 Vicki단일 작업에 집중하고, 평가 메트릭을 명확히 설정하며, 문제를 가장 작은 구성 요소로 분해하는 방법을 통해 성공적으로 문제를 해결할 수 있음을 강조합니다.

gh-dash: GitHub을 위한 아름다운 CLI 대시보드

gh-dash는 GitHub 풀 리퀘스트와 이슈를 맞춤 필터로 보여주는 대시보드입니다. 사용자는 컬럼을 맞춤 설정하고, PR과 이슈에 다양한 동작을 수행할 수 있습니다. 또한, 자동 새로고침 간격 설정, 다중 설정 파일 작성 등의 기능을 제공하여 사용자의 편의성을 높여줍니다.

"인증" 대신 "로그인"과 "권한"을 사용해야 합니다

현재 '인증'이라는 용어는 모호하며, '로그인'과 '권한'이라는 용어가 더 명확하고 이해하기 쉽습니다. 로그인은 시스템 접근 정보를 의미하며, 권한은 사용자의 허용된 작업을 명시합니다. 이 용어들은 소프트웨어 엔지니어링뿐만 아니라 일반적으로도 널리 이해되고 있습니다.

IPv4 클래스 E 주소 공간 240.0.0.0/4의 재활용

IPv4 주소의 고갈로 인해 주소 획득 비용이 상승하고 있습니다. 클래스 E (240.0.0.0/4) 범위의 주소 공간은 거의 활용되지 않았으나, 이제 그 잠재력이 주목받고 있습니다. 그러나 호환성 문제로 인해 네트워크를 완전히 제어할 수 있는 경우에만 사용하는 것이 권장됩니다.

도메인 만료 후 개인정보 유출: 저렴한 도메인 구매로 얻은 민감한 시민 데이터

윤리적 해커이자 사이버 범죄 조사관인 저자는 벨기에 사회복지 및 법무 기관이 사용하던 100개 이상의 만료된 도메인을 구입하여, 연결된 이메일 주소를 통해 민감한 시민 데이터에 접근할 수 있었습니다. 이 실험은 공공 서비스와 관련된 도메인의 만료와 재판매가 개인정보 보호와 보안에 심각한 영향을 미칠 수 있음을 보여주며, 도메인 및 계정 폐기에 대한 정책 개선의 필요성을 강조합니다.

라즈베리 파이에서 라이젠까지, 나의 홈 서버 여정

런던의 작은 스튜디오에서 디지털 노마드 생활을 마치고 라즈베리 파이 3으로 홈 서버를 시작한 저자는, 여러 단계를 거쳐 AMD 라이젠 7 5700G를 중심으로 한 새로운 서버 구축을 결정했습니다. 초기 USB 2.0의 한계를 경험한 후, 점차 고성능의 하드웨어로 업그레이드하며 보안과 확장성을 고려한 서버 환경을 구축하였습니다.

Iconv를 이용한 RCE 취약점: glibc를 통해 PHP 엔진 해킹하기

이 글에서는 웹사이트에서 사용하는 두 가지 유형의 쿠키와 그 목적, 유효 기간, 사용자 제어 방법에 대해 설명합니다. 사용자는 브라우저 설정을 통해 쿠키의 저장을 거부할 수 있으며, Google Analytics 쿠키의 사용을 선택할 수 있는 옵션도 제공됩니다.

새로운 PSU가 타버렸어요! 수리하고 물 분해 실험으로 극한 테스트

저자가 설계하고 제작한 300W 선형 듀얼 트래킹 실험실용 전원 공급 장치가 몇 달 사용 후 갑자기 고장났습니다. PCB 트랙이 심하게 타버린 것을 발견하고, 손상된 부품을 교체하고 두꺼운 절연 와이어로 타버린 트랙을 우회하여 수리했습니다. 수리 후, 전해질 탱크를 이용한 물 분해 실험으로 성능을 테스트했는데, 높은 전류 하에서도 잘 작동했습니다. 하지만, 수소 가스 발생의 위험성에 대해 경고하며 주의를 당부했습니다.

자바에서 러스트로 마이그레이션한 Datadog의 정적 분석기

Datadog은 성능 최적화를 위해 자바 기반의 정적 분석기를 러스트로 전환했습니다. 이 과정에서 성능 향상메모리 사용 감소를 달성했으며, 개발자들에게 실시간 피드백을 제공하는 경량 바이너리로 제공됩니다. 러스트 학습과 코드 품질 유지가 주요 도전 과제였습니다.

2023년 맥 프로를 옹호하며

M2 맥 프로는 맥 스튜디오가 제공하지 않는 중요한 기능들을 제공합니다. 예를 들어, 자체 부팅 SSD 설치, 8TB 이상의 내부 저장소 추가, 내부 USB A 라이선스 동글 설치가 가능합니다. 또한, 삼성, WD, TeamGroup 등의 브랜드에서 나온 NVMe PCI-e 카드와 SSD에 대한 장단점을 논의하고, macOS를 새 저장소 설정에 재설치하는 과정과 그 이점을 설명합니다. 이러한 기능들로 인해 저자는 M2 맥 프로가 자신의 요구에 더 잘 부합한다고 믿습니다.

스타크 인더스트리 솔루션: 클라우드에서의 철강 망치

스타크 인더스트리 솔루션은 2022년 2월에 설립되어 우크라이나와 유럽을 대상으로 한 대규모 DDoS 공격의 중심이 되었습니다. 이 회사는 사이버 공격과 정보 조작의 진원지를 숨기는 글로벌 프록시 네트워크로 사용되고 있으며, 러시아 친화적 해킹 그룹 NoName057(16)에 의해 운영되고 있습니다. 또한, 이들은 유럽연합에 의해 제재된 러시아 가짜 뉴스 매체를 호스팅하고 있습니다.

오래된 개들, 새로운 CSS 트릭

최근 몇 년간 많은 새로운 CSS 기능이 도입되었지만, 실제 사용률은 낮습니다. 브라우저 지원 문제, 눈에 보이지 않는 개선, 명확한 사용 사례 부족 등이 주요 원인입니다. 새로운 기능을 접목하기 위해 점진적인 개선이나 폴리필을 사용하는 것이 좋습니다.