Você realmente possui seu site? A ilusão de controle

2025-05-03

Durante o lockdown de 2020, o site de um restaurante se tornou sua linha de vida. O proprietário terceirizou a manutenção do site, mas o 'mantenedor' desapareceu por meses, deixando o site impossível de atualizar. Isso gerou uma discussão sobre o controle do site: de simplesmente contatar o mantenedor a modificar diretamente os arquivos do servidor, registros DNS ou até mesmo substituir o servidor – os métodos aumentam em complexidade. O artigo destaca que o controle verdadeiro depende da posse de contas e permissões relevantes, como contas de registro, administração de DNS e acesso ao servidor. Isso serve como um lembrete para entender os riscos da terceirização e garantir que você mantenha o controle necessário.

Leia mais

Vulnerabilidade de estouro de heap: uma catástrofe sistêmica potencial

2025-03-26

Uma vulnerabilidade crítica de estouro de heap foi descoberta, podendo levar a travamentos do sistema ou invasão remota. Um atacante pode usar uma ferramenta chamada 'random-tool' para causar corrupção de memória no programa 'atop' em um sistema alvo, resultando em 'Segmentation fault' ou outros erros fatais. Pior ainda, se o usuário alvo tiver privilégios de root, o atacante obtém controle total. O autor pede aos usuários que parem de executar a ferramenta para evitar riscos potenciais.

Leia mais
Desenvolvimento estouro de heap

O Caso Curioso do Modem 1670 Barulhento

2025-03-06

Ao testar um par de VIC-20s conectados via modems 1670, o autor descobriu um ruído peculiar emitido pelos modems no modo de discagem. Esse ruído não é discagem por pulsos, nem é uma falha de hardware; ambos os modems, e um usado em 1988, exibem o mesmo comportamento. O ruído é um som regular de "pa-tink" ocorrendo a cada 1,2 segundos. O autor suspeita que o ruído provenha do alto-falante local do modem, mas não determinou se é transmitido pela linha. Permanece um mistério não resolvido, embora funcionalmente insignificante.

Leia mais
Hardware ruído

A Queda do Facebook em 2014: Por que 'Quartos de Guerra' são ruins para investigações profundas

2025-02-23

O autor relembra a épica queda do Facebook em 1º de agosto de 2014, apelidada de "Ligue para a Polícia". Trabalhando em uma sala de 'guerra' apertada e superaquecida, o autor descobriu que era impossível solucionar eficazmente a causa raiz. Ele acabou se retirando para seu próprio espaço de trabalho confortável. Após 18 dias de investigação, ele identificou o problema: um processo chamado 'fbagent' enviou incorretamente um sinal de término para todos os processos, levando à falha do sistema. Essa experiência destaca a importância de fornecer um ambiente de trabalho pessoal adequado durante emergências e enfatiza o valor da investigação aprofundada em detrimento de correções rápidas.

Leia mais

Lidando com segundos bissextos sem problemas: uma 'fraude de tempo' em toda a empresa

2025-01-12

Em 2015, a empresa do autor enfrentou o risco de falhas no sistema devido a um segundo bissexto. Para evitar a repetição de falhas anteriores, o autor projetou de forma inteligente um sistema de 'fraude de tempo'. Nas 20 horas anteriores ao segundo bissexto, o sistema ajustou lentamente o tempo em todos os dispositivos da empresa, ficando um segundo atrás do horário padrão mundial, navegando assim suavemente pelo segundo bissexto. Esse processo exigiu o cálculo preciso de deslocamentos de tempo e vários testes, evitando, finalmente, falhas no sistema. Isso demonstra as habilidades técnicas superiores do autor e sua capacidade criativa de resolução de problemas.

Leia mais

Leitores de Feed teimosos derrubam site

2024-12-22

Um blogueiro enfrentou indisponibilidade do site, rastreando-a não para operadoras ou hospedagem, mas para softwares de leitores de feed com mau comportamento. Esses leitores ignoram as melhores práticas, enviando solicitações incondicionais e ignorando erros 429 (solicitações demais), fazendo com que o servidor desligasse defensivamente. O blogueiro recorreu a uma postagem no blog, pedindo aos usuários que verificassem seus leitores de feed, oferecendo uma ferramenta chamada "Pontuação do Leitor de Feed" para analisar o comportamento do leitor e resolver o problema.

Leia mais