MrTech
1.5K posts


פעם זירו דיי עלה מיליון דולר (לפני חודש). היום כל LLM יודע לייצר אחד.מה זה אומר על תעשיית הסייבר ההתקפי הישראלית?
ראשים נאכלו על זה בוויקלי סינק
@TorTsuk
pod.link/weeklysync/epi…
עברית

@RotemYNWA רק לעלות לגמר מהחצי שווה 18.5 מיליון יורו.
אתה לא היית צועק למה לא מגיע לי?
עברית

על זה אנשים מתקוממים?
יש פה שחקן שמרחיק כדור והכדור פוגע מטווח קצר ביד כשבבירור יש פה ניסיון להגן על הפנים ולהימנע ממגע
אם הכדור לא היה פוגע ביד, מה היה קורה? כדור חוץ 30 מטר מהשער?
על זה המהומה? מי רוצה לעזאזל שיישרק פנדל על דברים כאלה?
x.com/i/status/20521…
עברית

לאחרונה הגיעו אלי כמה הזדמנויות מאוד מרתקות בתחום הדאטה סנטרים ואני מרגיש שהיקום מנסה לאותת לי להרחיב את הפעילות הגזרה הזו
כמה מחשבות מפוזרות:
1. האם יש צורך בגוף שיעזור למי שפועל בתחום בכל התהליך? למצוא קרקע, להבין ביקושים, לעשות DD על מרכזים קיימים, להכין תוכנית עסקית, לעזור בלמצוא לקוחות ועוד. מה הצרכים של כל מי שמקים או רוצה להקים עכשיו דאטה סנטר?
2. איך מנהלים דאטה סנטר? האם יש תוכנות/שירותים שעוזרים לזה? החל מהניהול הכי פשוט בשטח ועד לבקרה על הניצולת של הדאטה סנטרים? האם השוק הזה מספיק גדול לצרכים משלו?
3. איך מחברים את האקוסיסטם ליזמי נדל"ן האלה. אני מדמיין ממש שכבות של טכנולוגיות שיעזרו. שכבה של בנייה, שכבה של אנרגיה, שכבה של יעילות שבבים, שכבה של ניצילות הדאטב סנטר ועוד. האם הדאטה סנטרים עצמם יהיו צרכני טכנולוגיות גדולים ויש פה הזדמנות לסטארטאפים?
ויש לי עוד מלא מחשבות בראש. כנראה שאתחיל להתעמק בזה יותר ויותר.
עברית

@Amit_Mandelbaum יש לי כרטיס למטאליקה שזה הופעה של יומיים שעלה לי 256יורו.
1. אין מה להשוות בין מטאליקה לגאנז.
2. אני רואה הופעה גדולה בגרמניה כל חודש או חודשיים לארץ אף אחד לא מגיע ואם מגיע, האיכות פח אשפה החל מניהול המופע, מתקנים, עלות אוכל ושתיה
3. יש הבדל ענק בין כרטיס יד 2 למחיר נקוב
עברית

יאללה עוד קצת בשבח ישראל (סוג של): ההופעה האחרונה שהלכתי אליה לפני המלחמה הייתה של גאנז אנד רוזס. כרטיס לגולדן רינג (יעני על הבמה ): 750 ש"ח, בערך 200 דולר בשער של אז.
בארצות הברית לא תמצאו שום מופע גדול במחירים שמתקרבים לזה בכלל, בטח לא במקומות טובים.
ליידי גאגא הופיעה פה לפני חודש, כרטיס הכי זול 450 דולר . ליד הבמה? מתחיל ב800. מטאליקה מופיעים פה עוד חודשיים, מתחיל 750 דולר ומטפס ל2000 ככל שמתקרבים לבמה. וככה כל ההופעות הגדולות.
אז נכון, כבר הרבה זמן לא היו הופעות בינלאומיות בישראל, אבל זה יחזור, ואז גם אם המחירים ייראו לכך קצת יקרים, תדעו שביחס לארצות הברית, זה גרושים.
עברית

@SmadarG18 לא קונים כלום, אם הוא אומר לך שהוא לא צריך כלום, הוא רק צריך אותך.
עברית

@mluggy @assaf_rappaport כשאתה היית בוויז, היתה לי גישה לאתר משרד החקלאות האיראני, לפחות אתה קיבלת 60 שקל
עברית

כמה אני זקן? עבדתי ב-wiz עוד כש-@assaf_rappaport היה ביסודי 😀
אני קיבלתי ₪60 לכתבה בתווי קניה לרשת באג סטור.
הוא המשיך את השם והקים אימפריה.
עברית

@nobsmrtech @mluggy @claudeai כמה פעמים חוויתי מתקפות שהיו הרבה מעבר לבסיס. אני מאוד אוהב את הפתרונות שקלוד הציע כאן ולדעתי בשילוב עם cf זה יהיה נהדר. בזבוז זמן זה ודאי לא, אולי overkill למקרים מסוימים - משהו שאף פעם לא אמרו על מוצרי סייבר :)
עברית

פתחתי לפטופ בשבת כי אתר בן 20 (!) שאין לי כח לשדרג (PHP 7/Nginx) מותקף ע״י עשרות אלפי כתובות IP אנטי-ציוניות.
תענוג לדבג בעיה כזו בפרודקשן עם @claudeai. אין באתר הזה יותר מדי טראפיק, אז זרמתי עם כל אחת מההצעות שלו:
1- לעשות redirect לכתובת ip שהם מגיעים ממנה
2- להגיש את הדף אבל בקצב של בייט לשנייה כדי לגמור להם את pool הכתובות
3- להגיש להם קובץ של 500MB כדי לגמור להם את ה-bandwidth
4- לשלוח אותם לקובץ בדיקת מהירות של hetzner או ovh כדי לא לשלם בעצמי על ה-bandwidth
5- להוריד מסד נתונים של מיליוני residential proxies, להמיר אותו לפורמט nginx ולחסום לפני PHP
6- לעבור ל-@Cloudflare
ה-load average ירד מ-120 ל-0.08 ואני מקווה שעליתי לתוקף כמה מאות דולרים.
בעולם רגיל צוות on-call היה צריך לפתוח incident, להעיר מומחה אבטחה או שניים, וגם את מי שדחף קוד אחרון לפני כמה שנים. לשבת בזום ולנסות להסביר את עצמו באנגלית שבורה.
קלוד הוא devop שקול ורגוע. לא נגמרים לו הרעיונות אף פעם, ואפשר לתת לו (אם כי אני לא ממליץ) גישה לברזלים. הוא מתעורר ב-100% יכולת ויהיה עדין או אגרסיבי אם תדע מה לבקש.
בעולם אמיתי, הוא גם יכתוב את ה-post-mortem עבורך.

עברית

@nobsmrtech @mluggy @claudeai לא נתקלת אף פעם במצב שבו הם הפעילו מספיק proxy כדי לשבור את הקלאודפלייר שלך?
עברית

@nobsmrtech @mluggy @claudeai אני חושב שמתוך 10 אתרים שאני מתחזק בשגרה 3 עברו מתקפות כאלו אחת לכמה חודשים. אני לא חושב שזה מיותר.
עברית

@nobsmrtech @mluggy @claudeai לכתוב תוסף שמשתמש בטכניקות דומות עם cloudflare api ולהגן מפני מתקפות דומות בטכניקות האלו
עברית

@mluggy @nobsmrtech @claudeai כן אבל זה אחלה בתור התחלה. ה500 מגה, הרידיירקטים, מנגנון אוטונומי שקורא לוגים ועושה את זה...... יאוזה איזה מגניב יהיה לי אחרי חוה"מ כשאנסה את זה.
עברית

@NadavHenn @alono88 אחי, מפתחים טובים מקבלים ממפתחים אחרים עויינות, אתה לא צריך להוכיח לאף אחד כלום כי אתה לא מייצר כלום, אתה מבקש ממשהו לייצר לך.מה שאלון מנסה לעשות זה שתדאג להבין מה ההשלכות של לעבוד עם Ai, אני התייאשתי מזמן.
אני לא אנטי ואני בונה המון כלים עם Ai,אני מוודא שזה קוד שאני מבין אותו.
עברית

@nobsmrtech @alono88 לא אוהב את הזלזול הזה, קח אותי לדוגמה, שנים חלמתי על פיתוח מוצר עם הדרכות וידאו, פעם ראשונה יש לי אפשרות לשחק עם זה, לבדוק פידבק מקהל ולשבור קירות שחסמו אותי. אז כן עושה את זה עם וייב קודינג ובייס 44 וכל מה שאני נתקל ממפתחים אמיתיים זו עוינות.
עברית

חשבתם שזה גרוע? בחודש מרץ התגלו 144 (!) פרצות אבטחה באופן קלו, מתוכן 12 קריטיות. אופן קלו הוא מוצר ניסיוני למשתמשים מתקדמים שמפותח בקצב בלתי נתפס והחולשות הללו עלולות לתת לתוקף גישה לסוכן, למחשב ולמידע הפרטי שלכם, תוך שהוא מדלג על כל מנגנוני ההגנה שהתקנתם, אם התקנתם.
Alon Oring@alono88
צדיקים, כבר הסרתם אופן קלו היום?
עברית

@ZoeeAnnie לא חייבת להוסיף מרמור אבל, תנסי עם פחות אולי תמצאי מישהו בסוף 😅
עברית

@nobsmrtech לא מסכים. כמו שההתלהבות לרוב נכונה חשובה גם ההסתייגות, שלא תמיד המתלהבים מבינים ומודעים לה.
עברית

