Hacker News Digest

Тег: #sms

Постов: 4

Incident with Github.com (githubstatus.com) 🔥 Горячее 💬 Длинная дискуссия

GitHub.com переживает деградацию доступности API — запросы обрабатываются медленнее, часть функций временно недоступна.
Ключевые механизмы оповещения: подписка на email‑уведомления о создании, обновлении и решении инцидентов, SMS‑уведомления о создании и решении, а также webhook‑уведомления о любых изменениях статуса.
Подписка требует подтверждения OTP, согласие с политикой конфиденциальности и подтверждения условий использования Atlassian.
Запомните: API‑проблемы могут затронуть все сервисы GitHub, а подписка гарантирует мгновенные уведомления о любых изменениях статуса.

by SpyCoder77 • 17 августа 2026 г. в 13:35 • 442 points

ОригиналHN

#api#atlassian#email#github#githubstatus#incident#otp#sms#webhook

Комментарии (827)

Частые сбои GitHub подрывают доверие к платформе как к критически важной инфраструктуре для open source и CI/CD, вызывая активный поиск альтернатив. Большинство согласны: GitHub больше не обеспечивает необходимую надёжность. Основные причины — рост трафика из-за LLM-генерируемого кода и плохое управление со стороны Microsoft, а не только технические ограничения. Споры идут о том, являются ли сбои следствием роста или исключительно результатом пренебрежения SLA. Некоторые предлагают вводить тарифы для бесплатных пользователей, но другие считают, что это не решит проблему без масштабирования инфраструктуры. Рекомендуется: — Всегда иметь зеркало репозитория (например, bare repo) для доступа во время простоя. — Рассмотреть самоприютные решения: Gitea + Woodpecker CI (до $30/мес) или Forgejo — они стабильны, дешевле, с полным контролем и быстрой миграцией (часы). — Поддерживать альтернативы: GitLab Free Tier (репозитории, PR, Issues, CI, Pages — надёжнее GitHub, хоть и без SLA), Codeberg, Forgejo, и звездить проекты на них. — Заменить GitHub Issues на директорию `Issues/` с файлами `issue.md`. — Отделять CI от хостинга репозиториев, чтобы снизить точки отказа. — Для замены Copilot доступны альтернативы, но ни одна не достигает его уровня интеграции в VS Code и CLI. По опыту @rglullis, самоприютная инфраструктура (Gitea + Woodpecker + Docker + PIPY) с x86/ARM раннерами работает стабильно и дешевле платных тарифов GitHub. Сбои становятся системными: статус-страница не отражает реальных проблем, исторические данные о простоях скрываются — это подрывает доверие к отчётности. GitHub утратил статус центрального узла open source; сообщество рассеивается, как с Twitter, но без чёткой альтернативы.

GitHub: Git operation failures (githubstatus.com) 🔥 Горячее 💬 Длинная дискуссия

GitHub сообщает о сбоях в операциях Git, влияющих на работу сервиса. Пользователи могут столкнуться с проблемами при выполнении Git-команд, хотя другие функции платформы могут оставаться доступными. Компания рекомендует следить за официальными каналами для получения актуальной информации о статусе восстановления.

Для отслеживания инцидента GitHub предлагает несколько способов уведомлений: email, SMS, интеграция со Slack и вебхуки. Пользователи могут настроить подписку на получение оповещений о создании, обновлении или решении инцидентов. Для подтверждения подписки требуется ввод OTP (одноразового пароля), а при выборе SMS-уведомлений доступен выбор страны и ввод телефонного номера.

by wilhelmklopp • 18 ноября 2025 г. в 20:40 • 368 points

ОригиналHN

#aws#azure#gcp#git#github#otp#sms#ssha#webhook

Комментарии (299)

  • Массовые жалобы на сбой GitHub: проблемы с push/pull, Actions, raw.githubusercontent.com и SSH-аутентификацией.
  • Рост обеспокоенности надёжностью облачных сервисов (AWS, GCP, Azure, GitHub), сбои происходят чаще.
  • Критика централизации и приоритетов компаний: упрёки в пренебрежении инфраструктурой ради AI/прибыли.
  • Поиск решений: рекомендации по самохостингу (Forgejo, Gitea), локальным кешированию git и отказу от полной зависимости от SaaS.
  • Спекуляции о причинах: влияние AI на инфраструктуру, "vibe coding", общая хрупкость централизованных систем.

Don’t Look Up: Sensitive internal links in the clear on GEO satellites [pdf] (satcom.sysnet.ucsd.edu) 🔥 Горячее

Исследователи из Калифорнийского университета в Сан-Диего и Мэрилендского университета провели масштабное исследование уязвимостей спутниковой связи. Используя общедоступное оборудование, они просканировали 411 транспондеров на 39 геостационарных спутниках, обнаружив, что 50% каналов передают данные в открытом виде, без шифрования.

В перехваченном трафике обнаружилась крайне чувствительная информация: внутренняя переписка крупных корпораций, данные систем управления промышленной инфраструктурой (включая энергосети), местоположение военных активов, инвентаризация международных ритейлеров и даже голосовые звонки через сотовые сети. Это означает, что коммерческие и государственные организации, использующие спутниковую связь для критической инфраструктуры, подвергают данные значительному риску, поскольку полагаются на устаревшие или несуществующие протоколы шифрования на уровне канала.

Особенно тревожно, что часть уязвимых каналов относится к инфраструктуре жизнеобеспечения — энергосетям и трубопроводам. Исследователи подчеркивают, что даже единичный наблюдатель со стандартным оборудованием может получить доступ к этим данным, что подрывает безопасность на государственном и корпоративном уровнях. Работа принята к публикации на одной из ведущих мировых конференций по информационной безопасности.

by dweekly • 14 октября 2025 г. в 01:48 • 499 points

ОригиналHN

#at-t#critical-infrastructure#cybersecurity#data-encryption#data-privacy#satellite-communications#sms#t-mobile#voice-traffic#vulnerability-assessment

Комментарии (120)

  • Существует множество примеров, когда спутниковые каналы передают незашифрованный трафик, включая SMS, голосовой трафик и интернет-трафик, что подвергает пользователей риску перехвата и анализа трафика.
  • Проблема не ограничивается только спутниковыми каналами, но и распространяется на все формы передачи данных, включая кабельные и оптоволоконные линии, что подчеркивает необходимость всегда использовать шифрование и аутентификацию.
  • Некоторые компании, такие как T-Mobile и AT&T, были замечены в передаче незашифрованного трафика, что подвергает их пользователей риску перехвата и анализа трафика.
  • Вопрос о том, почему спутниковые каналы не используют шифрование по умолчанию, вызывает обеспокоенность, так как это может быть связано с ограничениями в политике, технических ограничениях и дополнительных затратах.
  • В конечном счете, отсутствие шифрования в спутниковых каналах и других формах передачи данных подвергает пользователей риску перехвата и анализа трафика, что может привести к утечке конфиденциальной информации и другим негативным последствиям.

NYC Telecom Raid: What's Up with Those Weird SIM Banks? (tedium.co)

В Нью-Йорке Секретная служба провела рейд против крупной сети SIM-ферм, используемых для массовой рассылки спама и мошеннических звонков. Обнаружено необычное оборудование — так называемые SIM-банки, устройства, вмещающие сотни SIM-карт, организованные в симметричные стойки с антеннами. Это позволяло операторам управлять тысячами номеров одновременно, обходя ограничения мобильных операторов.

Подобные системы напоминают технические решения вроде сервиса Aereo, который использовал массивы антенн для ретрансляции ТВ-сигналов. Практический вывод: уязвимость телеком-инфраструктуры к масштабным злоупотреблениям остаётся высокой, а аппаратные средства для этого становятся всё изощрённее.

by coloneltcb • 23 сентября 2025 г. в 23:36 • 178 points

ОригиналHN

#esim#mvno#sim#sms#spam#telecom#voip

Комментарии (120)

  • Обсуждение касается обнаруженных в Нью-Йорке устройств для массовой рассылки спама (SIM-банков или "модемных пулов"), которые используют сотни SIM-карт для обхода защиты.
  • Участники предполагают, что основное применение таких устройств — мошенничество и спам, а не государственный шпионаж, как первоначально могло показаться.
  • Поднимаются вопросы о том, почему операторы связи не могут обнаружить такую активность, и высказываются предположения, что MVNO (виртуальные операторы) могут не иметь стимулов или инструментов для этого.
  • Отмечается, что подобное оборудование легко доступно на площадках вроде Alibaba и изначально использовалось для серых схем VoIP-звонков и спама в SMS.
  • Обсуждаются технические аспекты, такие как возможность работы множества радиомодулей без помех и использование eSIM для снижения трудозатрат на управление SIM-картами.