انتقل إلى المحتوى الرئيسي

2024-06-04

كشف نقاط الضعف في مزود خدمة الإنترنت: رحلة شخصية من المودم المخترق إلى عيب أمني كبير

  • قبل عامين ، اكتشف المؤلف أن حركة مرور HTTP الخاصة بهم يتم اعتراضها بواسطة عنوان IP غير معروف ، تم تتبعه إلى DigitalOcean ، مما يشير إلى مودم مخترق.
  • بعد استبدال المودم ، وجد المؤلف نقاط ضعف في واجهة برمجة تطبيقات Cox Business ، مما يسمح بالوصول غير المصرح به إلى معلومات العملاء الحساسة وإعدادات الجهاز.
  • عالج كوكس على الفور الخلل الأمني الكبير بعد إخطاره ، مما يؤكد على أهمية اتخاذ تدابير أمنية قوية لمقدمي خدمات الإنترنت ويسلط الضوء على مشكلات الثقة بين مزودي خدمات الإنترنت وأجهزة العملاء.

ردود الفعل

  • نشر أحد مستخدمي Hacker News ، xrayarx ، مقالا حول اختراق ملايين أجهزة المودم ، والتي سبق نشرها بواسطة مستخدم آخر ، albinowax_ ، لم يتلق الكارما مقابل ذلك.
  • نقل المشرف دانغ التعليقات إلى منشور albinowax_ لضمان الائتمان المناسب ، مما أثار نقاشا حول أوقات النشر والحاجة إلى نظام أفضل لمشاركة الكارما.
  • يسلط الحادث الضوء على مخاوف المجتمع بشأن الائتمان العادل والاعتراف بمساهمات المحتوى الأصلي.

لماذا تفشل المقابلات على غرار LeetCode في عكس مهارات هندسة البرمجيات الحقيقية

  • ينتقد المؤلف المقابلات على غرار Leetcode ، بحجة أنها لا تعكس بدقة المسؤوليات الحقيقية لوظيفة هندسة البرمجيات.
  • على الرغم من نصيحة المهندسين ذوي الخبرة بأن حفظ المعلومات التي يمكن البحث عنها بسهولة أمر غير ضروري ، إلا أن هذه المقابلات لا تزال تركز على مثل هذه التوافه.
  • يدعو المؤلف ، ذو الخبرة في AWS و Kubernetes و Ruby on Rails ، إلى إجراء المزيد من التقييمات العملية ويدعو إلى عروض العمل التي لا تعتمد على مثل هذه الاختبارات.

ردود الفعل

  • تنتقد المناقشة المقابلات على غرار LeetCode لكونها مرهقة ولكنها فعالة في تصفية المرشحين غير المؤهلين ، على الرغم من أن قدرتهم على تقييم المواهب التقنية الحقيقية موضع نقاش.
  • يتم اقتراح بدائل مثل تحديات الترميز الأبسط والبرمجة الزوجية والمهام العملية لحل المشكلات لتقييم قدرات المرشحين وملاءمتهم بشكل أفضل.
  • تثار مخاوف بشأن عدالة وفعالية المقابلات الفنية الموحدة ، خاصة في شركات التكنولوجيا ذات الأجور المرتفعة ، حيث يدعو البعض إلى إجراء المزيد من التقييمات ذات الصلة بالوظيفة.

تهيئة تطبيق SvelteKit: تعيين عنوان URL الأساسي واستيراد الوحدة النمطية غير المتزامنة

  • يقوم مقتطف الشفرة بتهيئة تطبيق SvelteKit عن طريق تعيين عنوان URL الأساسي وتحديد العنصر الأصل للبرنامج النصي الحالي.
  • ثم يقوم باستيراد وبدء تشغيل تطبيق SvelteKit بشكل غير متزامن باستخدام الوحدات النمطية المحددة.

ردود الفعل

  • تسلط المناقشة الضوء على تكامل طفرات شجرة بناء الجملة في تخليق البرنامج مع تقنيات التعلم الآلي الحديثة ، ورسم أوجه التشابه مع الخوارزميات الجينية وتوليد التلميحات.
  • يشار إلى التطورات الحديثة مثل FFX (استخراج الوظائف السريعة) و PGE (التطور القائم على القواعد الاحتمالية) كبدائل أسرع للطرق التقليدية ، ومعالجة تحديات مثل طفرة الشجرة الفرعية والتقارب المبكر.
  • تستكشف المحادثة أيضا أدوات التحسين المتقدمة التي تتجاوز قدرات المترجم الحالية ، بما في ذلك النماذج العصبية وتقنيات الانتشار وجدوى نماذج نشر التدريب لإنشاء ثنائيات قابلة للتنفيذ.

Nike تكشف النقاب عن Koheesio: إطار عمل Python لخطوط أنابيب البيانات المتقدمة

  • Koheesio هو إطار عمل Python يهدف إلى بناء خطوط أنابيب بيانات معيارية فعالة ، وتعزيز التعاون وإعادة الاستخدام.
  • يتكامل مع مكتبات معالجة البيانات المختلفة ، ويدعم أمان النوع والتكوينات المنظمة باستخدام Pydantic ، ويتضمن مكونات مثل الخطوات والسياق والمسجل.
  • يدعم Koheesio PySpark لمهام مثل ETL (استخراج ، تحويل ، تحميل) ، التحقق من صحة البيانات ، والمعالجة على نطاق واسع ، ويمكن تثبيته عبر النقطة أو Hatch أو Poetry.

ردود الفعل

  • طورت Nike إطارا قائما على Python يسمى Koheesio لإنشاء خطوط أنابيب بيانات متقدمة ، ومعالجة تحديات هندسة البيانات الداخلية مثل الاعتماد على المقاولين المؤقتين ، و SQL المعقد ، والوثائق السيئة.
  • الآراء حول Koheesio مختلطة. يرى البعض أنه مفيد للمطورين الأقل خبرة ، بينما ينتقده آخرون لعدم تعزيز التعلم المناسب ، مع إجراء مقارنات بأدوات مثل Apache Beam و Luigi.
  • على الرغم من الشكوك ، يحظى Koheesio بتقدير البعض لنهجه المنظم في معالجة الأخطاء والتسجيل ، مما يسلط الضوء على التباين في جودة البرامج داخل المؤسسات الكبيرة بناء على المساهمين الأفراد.

فهم التشفير في حالة عدم النشاط: نماذج التهديدات الرئيسية وأفضل الممارسات

  • تتناول مشاركة المدونة "التشفير في حالة الراحة: نموذج التهديد الذي هو على أي حال؟" سوء الفهم الشائع حول تشفير البيانات الثابتة في تطبيقات الويب والسحابة ، مع التأكيد على أهمية التنفيذ السليم.
  • وهو يدعو إلى التشفير من جانب العميل ويسلط الضوء على دور أنظمة الإدارة الرئيسية (KMS) وإنشاءات AEAD مثل AES-GCM و XChaCha20-Poly1305 لتعزيز الأمان.
  • يؤكد المنشور على حاجة المطورين إلى استشارة خبراء التشفير ، وتحسين مهاراتهم في نمذجة التهديدات ، والبقاء على اطلاع على الثغرات الأمنية واستراتيجيات التخفيف.

ردود الفعل

  • وتؤكد المناقشة على أهمية فهم نماذج التهديدات في الخدمات السحابية، ولا سيما التهديدات والمخاطر الداخلية التي يشكلها موظفو مقدمي الخدمات السحابية.
  • ويسلط الضوء على دور خدمات إدارة المفاتيح السحابية (KMS) في إدارة مفاتيح التشفير بشكل آمن وقيود التشفير في حالة السكون ، والتي لا تحمي من المهاجمين عبر الإنترنت أو التهديدات الداخلية.
  • تنتقد المحادثة "المسرح الأمني" وتشدد على الحاجة إلى طرق تشفير قوية وإدارة آمنة للمفاتيح واستراتيجية أمان متعددة الطبقات تتجاوز مجرد التشفير.

تلسكوب أرضي يلتقط صورا مذهلة عالية الدقة للقمر البركاني للمشتري Io

  • تكشف الصور الجديدة عالية الدقة لقمر المشتري Io ، التي التقطها التلسكوب الثنائي الكبير (LBT) في ولاية أريزونا ، عن ميزات سطحية صغيرة يصل عرضها إلى 50 ميلا ، يمكن مقارنتها بصور المركبات الفضائية.
  • مكنت أداة SHARK-VIS والبصريات التكيفية هذه الملاحظات التفصيلية ، مما يدل على حدث كبير لإعادة الظهور حول بركان بيليه ، مما يسلط الضوء على النشاط البركاني المكثف ل Io المدفوع بتسخين المد والجزر.
  • نشرت هذه النتائج في _ رسائل البحوث الجيوفيزيائية _ ، وتعزز فهم العمليات البركانية على Io وأجسام النظام الشمسي الأخرى ، وذلك بفضل الحدة غير المسبوقة التي توفرها أداة SHARK-VIS ، التي طورها المعهد الوطني الإيطالي للفيزياء الفلكية.

ردود الفعل

  • تسلط المقارنة الضوء على أنه في حين أن التلسكوبات الأرضية مثل التلسكوب الكبير ثنائي العينين (LBT) فعالة من حيث التكلفة وتوفر بيانات متسقة ، إلا أنها لا يمكن أن تضاهي دقة الأدوات الفضائية.
  • لا يزال بإمكان التلسكوبات الأرضية، المعززة بالبصريات التكيفية، تحقيق نتائج مبهرة، ولكن تقنيات التصوير المتقدمة مثل البصريات التكيفية والتصوير المحظوظ ضرورية للتخفيف من التداخل الجوي.
  • تغطي المناقشة أيضا الجودة الفائقة لأجهزة استشعار CMOS العلمية على مستشعرات كاميرا المستهلك وتناقش إمكانات وقيود الذكاء الاصطناعي في تحسين الصور الفلكية ، مع مخاوف بشأن الصلاحية العلمية للصور التي يتم إنشاؤها بواسطة الذكاء الاصطناعي.

أقدم خادم Minecraft في ألمانيا يغلق ، ويفتح المصدر النظام بأكمله

  • MuxSystem Das originale MuxCraft System ، v10 ، عبارة عن مجموعة مكونات إضافية شاملة لخوادم Minecraft ، تقدم مجموعة واسعة من الميزات لتحسين اللعب وإدارة الخادم.
  • تشمل الميزات الرئيسية المتاجر الآلية ، وأنظمة التعدين والتداول ، وإدارة القواعد مع مكافحة الحزن ، وتدابير مكافحة التأخر ، واكتشاف الروبوت ، وألعاب الكازينو ، وأتمتة الأحداث ، وأدوات الإدارة الشاملة.
  • يدعم النظام إعدادات الخوادم المتعددة باستخدام قاعدة بيانات MySQL مشتركة ويوفر إرشادات إعداد مفصلة ل IntelliJ IDEA ، مما يجعله حلا قويا لمسؤولي الخادم.

ردود الفعل

  • قامت MuxCraft ، أقدم وأكبر خادم Minecraft ألماني ، بإغلاق أصولها وفتحها على GitHub ، مما أثار مناقشات حول خوادم Minecraft الأخرى طويلة الأمد.
  • تتضمن الأصول مفتوحة المصدر الخرائط والمخططات والمكونات الإضافية للخادم والمزيد ، وهي متوفرة على GitHub و Archive.org.
  • يتذكر المستخدمون تجاربهم مع Minecraft ، ويناقشون تأثير اللعبة على حياتهم ومهنهم ، وينتقدون آليات الدفع مقابل الفوز والمقامرة في الخوادم.

تحظر Microsoft الحل البديل لإنشاء حسابات محلية في Windows 11

  • حظرت Microsoft حلا شائعا سمح لمستخدمي Windows 11 بإنشاء حسابات محلية بدون حساب Microsoft ، مما أدى إلى حلقة مستمرة تتطلب حساب Microsoft صالحا.
  • لا تزال هناك طريقة بديلة تستخدم الأمر "OOBE \ BYPASSNRO" أثناء الإعداد ولكنها قد لا تكون حلا طويل الأجل.
  • تتوافق هذه الخطوة مع دفع Microsoft للمستخدمين للتبديل إلى Windows 11 واستخدام حسابات Microsoft ، مما يثير مخاوف بشأن تحكم المستخدم وخصوصيته.

ردود الفعل

  • أدت متطلبات Microsoft لحسابات Microsoft أثناء إعداد Windows 11 إلى إحباط المستخدمين الذين يفضلون الحسابات المحلية للخصوصية والتحكم.
  • دفع هذا الإحباط بعض المستخدمين إلى التفكير في أنظمة تشغيل بديلة مثل Linux أو macOS ، على الرغم من التحديات الخاصة بهم مع توافق الأجهزة والألعاب وسهولة الاستخدام.
  • تؤكد المناقشات على المفاضلات بين سهولة استخدام Windows ومزايا التخصيص والخصوصية في Linux ، وتنتقد استراتيجيات Microsoft القائمة على الربح والحسابات الإلزامية عبر الإنترنت.

العلاقات المالية لسام ألتمان مع OpenAI تثير مخاوف أخلاقية

  • يواجه سام ألتمان ، الرئيس السابق لشركة YCombinator ، تدقيقا بشأن تضارب المصالح المحتمل بسبب الاستثمارات في الشركات المستفيدة من نجاح OpenAI.
  • على الرغم من المطالبة براتب متواضع وعدم وجود ملكية مباشرة في OpenAI ، فقد اكتسب Altman ثروة كبيرة من خلال الاستثمارات في الشركات الناشئة مثل Helion و Reddit ، والتي لها علاقات مع OpenAI.
  • أثيرت مخاوف بشأن الشفافية والصراعات الأخلاقية ، خاصة بعد إقالة ألتمان وإعادته إلى منصبه من قبل مجلس إدارة OpenAI ، مشككا في التزامه بإعطاء الأولوية لتطوير الذكاء الاصطناعي الآمن على المكاسب الشخصية.

ردود الفعل

  • تركز المناقشة على سام ألتمان ، الرئيس التنفيذي لشركة OpenAI ، والتناقضات المتصورة بين صورته العامة وممارساته التجارية.
  • يجادل النقاد بأن مشاركة ألتمان في الشركات الناشئة ذات الصلة والثروة الشخصية الكبيرة تتناقض مع ادعاءاته بتجنب التأثير المالي على تطوير الذكاء الاصطناعي ، مما يثير تضاربا محتملا في المصالح.
  • ويتطرق النقاش إلى القضايا الأخلاقية الأوسع نطاقا في صناعة التكنولوجيا، مثل الشفافية، وتضارب المصالح، والآثار الأخلاقية للتقدم الذكاء الاصطناعي، مما يسلط الضوء على تعقيد تقييم قادة التكنولوجيا المؤثرين.

نظرية جديدة تقترح الوقت كوهم من التشابك الكمي

  • يقترح أليساندرو كوبو وزملاؤه أن الوقت قد يكون وهما ناتجا عن التشابك الكمي ، مما يتحدى النظرة التقليدية للوقت كجانب أساسي من الواقع المادي.
  • تشير النظرية إلى أن الوقت يبدو أنه يتقدم لأن الأجسام متشابكة مع الساعات ، مما يجعل الكون يبدو ثابتا لمراقب خارجي.
  • نشرت هذه النظرية في مجلة Physical Review A ، وتتطلب مزيدا من الاستكشاف والاختبار للتحقق من صحة ادعاءاتها.

ردود الفعل

  • تعيد ورقة بحثية حديثة النظر في آلية Page-Wooters ، مما يشير إلى أن الوقت هو وهم ناتج عن التشابك الكمي ، بهدف ربط هذا المفهوم بالفهم الكلاسيكي ومناقشة الآثار الميتافيزيقية مثل الإرادة الحرة وطبيعة الكون.
  • تستكشف الدراسة وجهات نظر مختلفة حول ما إذا كان الوقت أساسيا أم ناشئا ، مع الإشارة إلى الأعمال البارزة ومناقشة الإنتروبيا والسببية والفكرة الفلسفية ل "التكرار الأبدي".
  • تقدم الورقة نموذجا لفهم الوقت في ميكانيكا الكم ، وتوضح كيف ينتقل الوقت الكمومي إلى الوقت الكلاسيكي عندما يصبح نظام الساعة عيانيا ، مع آثار على الجاذبية الكمومية.

AMD تكشف النقاب عن معالجات EPYC "Turin" ذات 192 نواة ووحدة معالجة الرسومات Radeon Pro W7900 الجديدة

  • أعلنت AMD عن معالجات EPYC "Turin" المستندة إلى Zen 5 مع ما يصل إلى 192 نواة ، ومن المقرر إطلاقها في النصف الثاني من عام 2024 ، وقدمت وحدة معالجة الرسومات Radeon Pro W7900 للاستدلال الذكاء الاصطناعي.
  • تعمل TSMC على تطوير عبوات SoIC المكدسة ثلاثية الأبعاد ، بهدف الحصول على 3 ميكرومتر بحلول عام 2027 ، مع إنتاج ضخم 2 نانومتر على المسار الصحيح لعام 2025 ، وتخطط لتوسيع قدرة CoWoS بنسبة 60٪ سنويا حتى عام 2026.
  • أثارت MSI اللوحة الأم Z790 Project Zero Plus مع دعم ذاكرة CAMM2 ، وكشفت لينوفو النقاب عن أجهزة كمبيوتر محمولة جديدة مدعومة من Qualcomm Snapdragon X Elite.

ردود الفعل

  • تقدم بنية البحيرة القمرية الجديدة من إنتل تحولا من "بحر من البنادق" إلى "بحر الخلايا" في تصميم P-core ، بهدف تعزيز الكفاءة وتأمين الأجهزة من أجل المرونة الديمقراطية.
  • ستستخدم وحدات المعالجة المركزية Lunar Lake عملية TSMC 3 نانومتر لإطلاق سابق ، بينما ستستخدم وحدات المعالجة المركزية Arrow Lake المنخفضة النهاية عملية Intel 20A ، مما يعكس اعتماد Intel على TSMC بسبب مشكلات التصنيع السابقة.
  • تسلط المناقشة الضوء على المقايضات في تصميم الشرائح ، بما في ذلك تأثير الذاكرة الموجودة على الحزمة على قابلية الترقية ، والجدل حول HyperThreading ، وأهمية التدريع ومعالجة العقد في أداء وحدة المعالجة المركزية.

المخدر يتحدى صحة التجارب التقليدية المعشاة ذات الشواهد

  • يسلط المقال الضوء على صعوبة الحفاظ على عملية "التعمية" في التجارب السريرية للمخدر مثل MDMA ، وهو أمر ضروري لتجنب التحيز في التجارب المعشاة ذات الشواهد (RCTs).
  • نظرا للآثار الملحوظة للمخدر ، فإن التعمية تكاد تكون مستحيلة ، مما يثير مخاوف بشأن صحة نتائج التجارب الإيجابية ويشير إلى أن التجارب العشوائية المضبوطة قد لا تكون مناسبة لهذه الدراسات.
  • يمكن أن يشكل قرار إدارة الغذاء والدواء القادم بشأن العلاج بمساعدة MDMA لاضطراب ما بعد الصدمة سابقة للعلاجات المخدرة المستقبلية ، على الرغم من المخاوف بشأن تصميم التجربة وتأثير توقعات المشاركين على النتائج.

ردود الفعل

  • يتم الآن البحث عن المخدر ، الذي كان محظورا سابقا ، لقدرته على علاج الصدمات الشخصية وتقديم رؤى حول وظائف المخ والصحة العقلية ، مما يتحدى الاعتماد التقليدي على التجارب المعشاة ذات الشواهد (RCTs).
  • يستكشف النص تأثير DMT على الدماغ ، وتفاعله مع مستقبلات السيروتونين ، والتشوهات البصرية الحية التي يسببها ، ويناقش ما إذا كانت هذه التجارب ناتجة عن الدماغ أو تنطوي على كيانات خارجية.
  • تنتقد المناقشة التركيز المفرط على التجارب العشوائية المضبوطة لحالات الصحة العقلية ، وتسلط الضوء على الفوائد والمخاطر العلاجية للمخدر ، وتؤكد على الحاجة إلى أدلة علمية ونهج حساسة للسياق.

الذكاء الاصطناعي في العلوم: أداة للتقدم ، وليس أوراكل معصوم ، يحث الخبراء

  • يجادل آرفيند نارايانان وساياش كابور بأن الذكاء الاصطناعي يجب أن تستخدم كأداة ، وليس أوراكل معصوم ، في البحث العلمي ، وانتقاد الضجيج الذي يؤدي إلى دراسات معيبة.
  • وهي تسلط الضوء على قضايا مثل "التسرب" في التعلم الآلي ، وضعف قابلية التكرار ، والفشل في مشاركة البيانات والتعليمات البرمجية ، والتي تفاقمت بسبب ثقافة النشر أو الهلاك والتفاؤل المفرط.
  • يدعو المؤلفون إلى ممارسات بحثية أفضل ، ومشاركة البيانات ، والتحول الثقافي نحو العلوم الدقيقة والقابلة للتكرار ، ويقترحون إعادة تخصيص بعض التمويل الذكاء الاصطناعي لتحسين التدريب ومراقبة الجودة.

ردود الفعل

  • تنتقد المناقشة الاعتماد المفرط على الذكاء الاصطناعي في المجالات العلمية ، مع التركيز على مخاطر مثل تسرب البيانات والميل إلى الثقة في الذكاء الاصطناعي على آراء الخبراء.
  • ويدعو إلى اتباع نهج متوازن يقدر معرفة الخبراء والتفكير النقدي ، مما يسلط الضوء على الحاجة إلى خبرة حقيقية في مجال السلامة الذكاء الاصطناعي.
  • تثار مخاوف بشأن قيود الذكاء الاصطناعي في إنشاء محتوى موثوق به وإساءة استخدامه المحتملة ، والدعوة إلى الإشراف البشري والتدريب المناسب للتخفيف من الأخطاء.