Czego możemy dowiedzieć się o polskich domenach z listy HSTS Preload? Wątek 🧵👇
1/19
Co to jest HSTS? To mechanizm, za pomocą którego strona WWW może powiedzieć przeglądarce internetowej: "komunikuj się ze mną wyłącznie za pomocą szyfrowanego protokołu HTTPS". Podnosi to bezpieczeństwo korzystania z sieci. Więcej w Wikipedii: pl.wikipedia.org/wiki/HTTP_Stri…
2/19
Ryzyko jest istotnie zredukowane, ale nie znika. Przy pierwszym połączeniu ze stroną przeglądarka nie wie jeszcze, że HTTPS jest obowiązkowy. Pierwsze wejście na stronę z użyciem HTTP nadal naraża użytkownika na ryzyko podsłuchu i modyfikacji przesyłanych danych.
3/19
Aby zapobiec takiej sytuacji, domeny internetowe można dodać do spisu HSTS Preload. Jest to lista domen, z którymi przeglądarki *zawsze* będą łączyć się za pomocą bezpiecznego protokołu HTTPS, nawet przy pierwszym połączeniu. Stary protokół HTTP będzie wykluczony.
4/19
Jeśli chcesz sprawdzić, czy jakaś domena jest na liście HSTS Preload w twoim Chrome, otwórz adres chrome://net-internals/#hsts i wpisz nazwę w sekcji "Query HSTS/PKP domain"
6/19
Na liście znajduje się 166285 nazw domenowych, z czego 1235 w obrębie polskiej domeny najwyższego poziomu ".PL". To właśnie tym domenom poświęcona jest niniejsza analiza.
8/19
Czego dowiadujemy się o długości nazw domenowych?
Niektóre nazwy są bardzo krótkie, na przykład:
9h[.]pl
wk[.]pl
er[.]pl
py[.]pl
dm[.]pl
(wszystkie po 5 znaków)
9/19
Rozkład długości nazw domenowych w analizowanym zbiorze wygląda następująco:
11/19
Pokażmy jeszcze raz rozkład długości nazw domenowych, ale z logarytmiczną skalą Y - to potwierdza powagę i fachowość niniejszej analizy.
12/19
Spośród polskich domen dokładnie 1094 zawiera jedną kropkę, zaś 141 zawiera dwie kropki (przykłady - patrz powyżej). Trzy kropki są wykluczone, dowolna większa wartość również.
13/19
1077 domen nie zawiera żadnej kreski. 142 domeny zawierają jedną kreskę, 14 domen zawiera dwie kreski, zaś dwie domeny zawierają trzy kreski. Są to: auto-motor-i-sport.pl odzyskiwanie-danych-z-dysku.pl
14/19
Najpopularniejsze literki w polskich nazwach domenowych to oczywiście "p" oraz "l". Jeśli jednak zignorujemy część ".pl", będą to "a", "e" oraz "o" - każda ma ponad 1000 wystąpień.
15/19
Najmniej popularne literki to "q", "ł", "ś", "ą" - wszystkie poniżej dziesięciu wystąpień. Trzeba jednak pamiętać, że nie było ani jednego wystąpienia liter "ę", "ż", "ź", "ć" oraz "ń".
16/19
Tylko pięć spośród polskich domen z listy HSTS używa IDN czyli formatu międzynarodowych nazw domenowych. Więcej informacji pl.wikipedia.org/wiki/Internati…
W tym całym zakazie fotografowania wybranych obiektów najbardziej fascynuje mnie ontologiczna nieciągłość ich statusu. OK, jednego dnia obiekt nie ma zakazu, następnego ma, ale co dzieje się po drodze? Czy pierwsza przykręcona tablica z zakazem zaczyna promieniować nim 🧵👇
na 150 metrów w każdą stronę? A może pojedyncza tablica promieniuje tylko do wewnątrz, natężenie pola zakazowego rośnie i wzbiera wraz z kolejną tablicą, by w kulminacyjnym momencie domknięcia kręgu zakaz jak eksplodująca supernowa wylał się poza obiekt?
A może jest inaczej, może trzeba przyjąć podejście geometryczne, w którym trzecia tablica - a potem każda kolejna - wykrawa trójkątami fragmenty rzeczywistości bez zakazu i przekształca je w odmienną rzeczywistość z zakazem?
WAŻNY WĄTEK! aktualizowałem Monitor SLPS (slps.pl) danymi ze stycznia-kwietnia 2025 i zajrzałem do rzeczonego przypadku, czyli skargi sędzi Łazarskiej do TSUE na działanie SLPS. I jest tu coś dziwnego 🧵👇
@tomasz_zalewski oraz #legaltt x.com/InfZakladowy/s…
Zajrzyjmy na stronę . Widzimy, że w latach 2022-2024 losowała 107-135 spraw rocznie. Tymczasem w samym styczniu 2025 wylosowała 108 spraw. slps.pl/sedziowie/laza…
Widzimy, że przez lata jej wskaźnik udziału w losowaniach wynosił 50%, lekko ściągają go w dół urlopy i nieobecności. Nagle w styczniu rośnie do pełnych 100%, czyli koszt sprawy jest równy 1. To zawsze oznacza jakieś zmiany parametryzacji.
Chwilka minęła, ale w końcu siadłem i uważnie przeczytałem. Oto mój komentarz w punktach do zapytań, z jakimi Sąd Rejonowy w Warszawie zwrócił się 6 lutego 2025 do Trybunału Sprawiedliwości Unii Europejskiej, w temacie zgodności SLPS z aktem w sprawie sztucznej inteligencji: 🧵👇
1. Dopóki w wydziale do którego trafia sprawa jest więcej niż jeden sędzia, losowanie zawsze będzie przeprowadzane.
2. Rozkład prawdopodobieństwa nie zawsze będzie równy, sędziowie pojawiający się w raporcie w więcej niż jednym wierszu mają większe szanse na wylosowanie. I tak ma być, mówi o tym regulamin urzędowania sądów.
Znacie to uczucie, gdy kilka odrębnych faktów, które mieszkały w głowie od dawna, nagle składa się w jedną spójną całość? Czasem kliknięcie jest tak głośne, że słychać je na zewnątrz. Przykładem może być nauka topografii nowego miasta i moment, w którym osobne miejsca
nagle stają się jednym większym miejscem. Albo serial "How I Meet Your Mother", w którym ostatnia godzina łączy wszystkie wątki z dziewięciu wcześniejszych lat emisji. Albo gdy orientujemy się, że Vader jest ojcem Luke'a (PS: spoiler)
No więc ja miałem tak dzisiaj, gdy wciągnąłem 3.5-godzinny dokument "Dangerous Days: Making Blade Runner" z 2007 roku (polecam jedynie fanom filmu). A kliknęło w momencie, gdy na ekranie pojawił się Edward James Olmos czyli oficer Gaff.
NOWY ARTYKUŁ NA BLOGU! Dziś piszę o wyniku finansowym Szkolenia ze scrapowania edycja 2025. Poznacie komplet liczb - przychody, wypunktowane koszty, zysk netto, wszystko! Czemu dzielę się tym tak otwarcie? Wąteczek 🧵👇 informatykzakladowy.pl/podsumowanie-k…
Tegoroczna sprzedaż szkolenia przyniosła 171 tys. zł, zysk netto wyniósł 145 tys. zł. Po stronie kosztów najbardziej znaczące pozycje to: abonament za platformę edukacyjną, prowizje od płatności, abonament na system do mailingu, składka zdrowotna.
Ponieważ nie przekroczyłem 200 tys. zł obrotu, jestem zwolniony z VAT. Klientom jest wszystko jedno a moje jedyne obciążenie podatkowe to 8.5% ryczałtowego podatku za usługi szkoleniowe.
Tydzień temu skończyłem sprzedaż mojego bestsellerowego szkolenia, znów zarobiłem na nim dużo pieniędzy (szczegóły niebawem). Całą zawartość przygotowałem i nagrałem samodzielnie. Skorzystałem z własnoręcznie wypracowanej marki osobistej by je wypromować i sprzedać.
wąteczek🧵👇
Nie zatrudniałem pracowników ani podwykonawców, kupiłem jedynie kilka komercyjnych usług pomocnych w prowadzeniu działalności gospodarczej. Czy mogę powiedzieć, że wszystko zawdzięczam sobie?
Jeśli ktoś był na tyle naiwny, by pokiwać głową, proszę o uważną lekturę. Drogi czytelniku. Mój wkład w ten sukces to mały kamyczek na końcu wielkiego traktu zbudowanego przez innych. Zacznijmy może od początku.