»

Na Tajskem ušla baza s prometnimi podatki uporabnikov mobilnega interneta

Slo-Tech - Po navadi pišemo o pobeglih bazah, ki vsebujejo osebne podatke, to pot pa je na Tajskem na internet pobegnila še precej bolj zanimiva baza. Nekaj dni je bilo povsem brez zaščite možno preveriti, katere spletne strani so obiskovali uporabniki tajskega mobilnega operaterja AIS (Advanced Info Service). Baza je merila 4,7 TB in je vsebovala 8,3 milijarde zapisov.

Zapisi so bili vnosi v dnevniško datoteko, kjer so se beležile poizvedbe DNS (DNS queries). Zajemali so obdobje od 30. aprila zvečer do 7. maja zjutraj. Nihče ne ve, zakaj se je beležilo to obdobje in zakaj se je kasneje beleženje nehalo. Baza je bila na internetu dostopna še dva tedna, šele po posredovanju ThaiCERT-a pa je bila odstranjena. Raziskovalec Justin Paine, ki jo je našel med brskanjem po BinaryEdge in Shodanu, je en teden zaman skušal vzpostaviti stik z AIS, a mu ni uspelo. Šele ko je obvestil ThaiCERT, se je AIS zganil. Baza je bila tako dostopna od 1. maja do 22. maja.

Vsebovala je 3,4 milijarde poizvedb DNS...

1 komentar

Zaradi hrošča iz Cloudflara več mesecev curljalo

Slo-Tech - V kodi, ki jo uporablja ponudnik spletnih storitev Cloudflare, so odkrili zahrbtnega hrošča, zaradi katerega so od septembra do minulega konca tedna v internet počasi curljali občutljivi podatki. Napako je slučajno odkril Googlov inženir, ki je po odkritju stopil v stik s Cloudflarom. Ta je hitro sestavil dve ekipi inženirjev, eno v Londonu in drugo v San Franciscu, ki sta izmenjaje delali in napako popravili. Po do sedaj zbranih podatkih nepridipravi hrošča niso izkoriščali, ker ga niso poznali.

Tavis Ormandy iz Googlovega programa Project Zero je pri svojem delu naletel na nenavadne odzive, ki so jih Cloudflarovi strežniki vračali kot odgovore na HTTP-zahtevke. Napaka je bila najverjetneje prisotna od 26. septembra, najpogosteje pa...

6 komentarjev

Prestopna sekunda tudi letos ponagajala

Cloudflare - Tudi letošnja prestopna sekunda, ki so jo vrinili 1. januarja ob 1.00 zjutraj po našem času (ure so pokazale 0:59:60), je povzročila nekaj težav računalnikom. Teh je bilo sicer manj kot pred štirimi leti, a se jim kljub vsemu nismo mogli popolnoma izogniti. Računalniki pač še vedno niso prilagojeni na dejstvo, da ima lahko dan včasih tudi 86401 sekundo (ali izjemoma 86399, čeprav se to še ni zgodilo).

Letošnja prestopna sekunda je največ preglavic povzročila CloudFlaru. Ker je bila ob polnoči po univerzalnem koordiniranem času (UTC) zaradi prestopne sekunde ena izmed spremenljivk v RRDNS negativna, kar se sicer ne more in ne sme zgoditi, saj časovna razlika med dvema zaporednima načeloma poizvedbama ne more biti negativna, nekaj poizvedb DNS ni delovalo. Težave so bile omejene, saj so prizadele 0,2 odstotka DNS-poizvedb prek CloudFlara, tako da je bil v enem odstotku primerov odziv na HTTP zahtevek...

6 komentarjev

Letos prestopna sekunda, Google bo ure upočasnil za vse

Razlika med UTC in TAI v sekundah se z vsako prestopno sekundo zmanjša.

Google - O prestopnih sekundah smo na naših straneh že večkrat pisali, zlasti v povezavi s preglavicami, ki jih povzročajo računalnikom. Ker ni vzorca, kdaj bodo prestopne sekunde potrebne, zanje izvemo le pol leta pred dejansko vstavitvijo v koledar, kar računalnikom povzroča nemalo težav. Google je že pred petimi leti razkril, da sami ta problem rešujejo z raztegovanjem sekund v dnevu, ko sicer nastopi prestopna sekunda. Ostali svet, ki prestopno sekundo upošteva klasično, torej s ponovljeno (ali dodatno, odvisno od zornega kota) sekundo, ima precej težav, zato bo Google sedaj poizkusil svoj postopek deliti še z ostalimi.

Prestopne sekunde so nujno zlo, ki ga prinaša...

11 komentarjev

Danes ponoči prestopna sekunda, računalniki bodo shajali vsak po svoje

Slo-Tech - Če ste slučajno pozabili, je danes najdaljša noč v letu. Ob 2.00 zjutraj po našem času bomo dodali prestopno sekundo. Tedaj bodo digitalne ure pokazale čas 1:59:60, kar je potrebno zaradi uskladitve časa z vrtenjem Zemlje, računalnikom pa povzroča nemalo težav.

Dan je iz zgodovinskih razlogov definiran kot 86.400 sekund, sekunda pa je definirana kot 9192631770 nihajev, ki ustrezajo prehodu med dvema hiperfinima prehodoma cezija-133 v osnovnem stanju. Skratka, sekunda traja vedno enako ne glede na obnašanje Zemlje. Vrtenje Zemlje okrog lastne osi pa se zelo zlagoma upočasnjuje, zato je dan malenkost daljši kot 86.400 sekund. Ko kumulativna razlika med časom, merjenim...

28 komentarjev

Po treh letih spet prestopna sekunda

Razlika med UTC in časom po soncu (UT1) se kompenzira s prestopnimi sekundami.

Slo-Tech - IERS (International Earth Rotation and Reference Systems Service) je sporočil, da bomo 30. junija letos po treh letih premora ponovno dodali prestopno sekundo civilnemu času. Prestopne sekunde se po potrebi lahko dodajo 30. junija in 31. decembra, da civilni čas ostane sinhroniziran z vrtenjem Zemlje okrog lastne osi. Brez prestopnih sekund bi sonce najvišjo lego na nebu (zenit) dosegalo čedalje kasneje po lokalnem času.

Sekunda je bila svoj čas definirana kot 1/86400 srednjega sončnega dne. Definicija se je pozneje spremenila na 1/31556925,9747 tropskega leta dne 0. januarja 1970 in naposled na 9192631770 nihajev, ki ustrezajo prehodu med dvema hiperfinima prehodoma...

16 komentarjev

Kako Google upošteva prestopne sekunde na svojih strežnikih

vir: Google
Google - O prestopnih sekundah smo že nekajkrat pisali, običajno tedaj, ko so se pojavile. Gre za dodatne sekunde, ki se dodajo (ali teoretično tudi odvzamejo) ob koncu junija ali decembra ob polnoči (vsakokrat po času UTC), ker vrtenje Zemlje ni povsem stalno. To se pri nas pokaže tako, da času 0:59.59 sledi izredna sekunda 0:59.60, šele nato pa je ura 1:00.00. V vsakdanjem življenju to težav ne povzroča, računalniki pa se tudi prek protokola NTP sinhronizirajo sami. Povzroča pa to probleme Googlu.

Googlovi inženirji so leta 2005 ugotovili, da za občutljivo infrastrukturo podatkovnih strežnikov prestopne sekunde (ko se de facto ena sekunda ponovi oziroma ura skoči nazaj) niso najbolj zaželene....

9 komentarjev