انتقل إلى المحتوى الرئيسي

2024-10-12

خلل واحد، 50 ألف دولار في المكافآت، باب خلفي في Zendesk

  • اكتشف مبرمج يبلغ من العمر 15 عامًا ثغرة أمنية كبيرة في نظام Zendesk، تؤثر على أكثر من نصف شركات Fortune 500، من خلال استغلال تزوير البريد الإلكتروني للوصول إلى تذاكر الدعم. - على الرغم من الإبلاغ عن المشكلة، إلا أن Zendesk رفضتها في البداية باعتبارها "خارج النطاق"، لكنها قامت لاحقًا بإصلاح الثغرة بعد أن أظهر الباحث قدرتها على الوصول إلى مساحات العمل الخاصة في Slack. - حصل الباحث على أكثر من 50,000 دولار من المكافآت من شركات فردية، رغم أن Zendesk لم تمنحه مكافأة بسبب انتهاكات إرشادات الإفصاح، مما يبرز تعقيدات البحث عن الثغرات والإفصاح المسؤول.

ردود الفعل

  • وجد باحث أمني ثغرة في نظام Zendesk سمحت بالوصول غير المصرح به إلى تذاكر الدعم، لكن Zendesk، عبر HackerOne، اعتبرتها خارج النطاق ولم تمنح مكافأة. - أدى هذا القرار إلى انتقادات، مما يشير إلى أن برنامج مكافآت الثغرات في Zendesk قد لا يشجع بشكل كافٍ على الكشف المسؤول عن القضايا الأمنية. - يبرز الحادث الصعوبات والعيوب المحتملة في إدارة برامج مكافآت الثغرات، خاصة عندما يتم التغاضي عن المخاوف الأمنية بسبب التفاصيل الفنية.

العمل من المنزل يعزز الإنتاجية

  • لقد زادت العمل عن بُعد بشكل كبير منذ الجائحة، مما عزز النمو الاقتصادي والإنتاجية من خلال توفير وقت التنقل وزيادة عرض العمل، خاصة للأفراد ذوي الإعاقة أو المسؤوليات المتعلقة برعاية الأطفال.
  • لقد أدى التحول إلى العمل عن بُعد إلى تحفيز الابتكار التكنولوجي، مما خلق حلقة تغذية راجعة إيجابية للنمو، وفي الوقت نفسه قلل من الحاجة إلى مساحات المكاتب والبنية التحتية للتنقل، مما أتاح تحرير الموارد.
  • على الرغم من التحديات التي تواجه مراكز المدن، فإن تحويل المساحات المكتبية إلى استخدام سكني يمكن أن يجعل الحياة الحضرية أكثر تكلفة، وتقدم الفوائد العامة للعمل عن بُعد نظرة متفائلة للاقتصاديين.

ردود الفعل

  • يمكن أن يعزز العمل من المنزل (WFH) الإنتاجية للمهام التي تتطلب تعاونًا محدودًا من خلال تقليل الانقطاعات والسماح بتركيز أكبر. بالنسبة للأدوار التي تتطلب تعاونًا مفصلًا وتفاعلًا منتظمًا، قد يكون العمل من المنزل أقل كفاءة، مما يبرز تعقيد الجدل بين العمل من المنزل والعودة إلى المكتب (RTO). تتأثر فعالية العمل من المنزل مقابل العودة إلى المكتب بعوامل مثل ثقافة الشركة وتفضيلات الموظفين والضغوط الخارجية، وتعتمد في النهاية على طبيعة العمل والفرد.

كيف أقوم بتحريك 3Blue1Brown [فيديو]

ردود الفعل

  • أثار فيديو على يوتيوب يناقش تقنيات الرسوم المتحركة لـ 3Blue1Brown محادثات حول كشف صناع المحتوى عن وجوههم، مع ردود فعل متباينة من المشاهدين.
  • يسلط الموضوع الضوء على التأثير التعليمي للمبدعين مثل 3Blue1Brown وVeritasium وأكاديمية خان، مشيرًا إلى عملهم المذهل مثل اكتشاف الأخطاء في الوقت الفعلي.
  • هناك اهتمام بأدوات الرسوم المتحركة مثل Manim، مع اقتراحات لبدائل JavaScript مثل Motion Canvas.

تورين من AMD: إطلاق الجيل الخامس من EPYC

  • قدمت شركة AMD الجيل الخامس من معالجات الخوادم EPYC "Turin"، بما في ذلك المعالج EPYC 9575F، الذي يظهر تحسينات كبيرة في عرض النطاق الترددي للذاكرة وزمن الوصول مقارنة بالنماذج السابقة. يدعم المعالج EPYC 9575F سرعات ذاكرة DDR5-6400MT/s وروابط GMI المحسنة، محققًا ما يقرب من 99% من عرض النطاق الترددي النظري للذاكرة وأداء ثابت في زمن الوصول. مع عدد كبير من النوى وتردد يصل إلى 5 جيجاهرتز في الاختبارات ذات الخيط الواحد، يعد Turin تحديثًا جيلًا يوفر قيمة كبيرة لمقدمي الخدمات السحابية الضخمة والشركات التقليدية في سوق تنافسي.

ردود الفعل

  • قدمت شركة AMD معالجات EPYC من الجيل الخامس، التي تحمل الاسم الرمزي تورين، مع طراز EPYC 9175F الذي يتميز بـ 16 نواة وذاكرة تخزين مؤقت L3 بسعة 512 ميجابايت، مما قد يقلل من تكاليف البرامج المرتبطة بترخيص كل نواة. تم تصميم المعالجات الجديدة لتعزيز الأداء في التطبيقات مثل التداول عالي التردد ومحاكاة الأحداث المنفصلة، مع تقديم بعض الطرازات ما يصل إلى 196 نواة. يمثل هذا الإطلاق تحولًا تنافسيًا في سوق وحدات المعالجة المركزية للخوادم، مما يوفر بدائل لمعالجات Xeon من إنتل ويظهر تقدمًا في عدد النوى والأداء.

يتفوق السيلوسيبين على مثبطات استرداد السيروتونين الانتقائية في علاج الاكتئاب الشديد في أول مقارنة طويلة الأمد.

  • وجدت دراسة طويلة الأمد قُدمت في مؤتمر ECNP ونُشرت في مجلة The Lancet eClinicalMedicine أن السيلوسيبين أكثر فعالية من SSRI إسكيتالوبرام في علاج اضطراب الاكتئاب الشديد (MDD) المعتدل إلى الشديد.
  • أظهرت السيلوسيبين تحسينات أكبر في الرفاهية العامة ومعنى الحياة والوظيفة الاجتماعية، على الرغم من أن كلا العلاجين قلل من أعراض الاكتئاب بشكل مشابه.
  • تسلط الدراسة الضوء على الإمكانيات التي يقدمها السيلوسيبين لنهج شامل في علاج الاكتئاب، على الرغم من أنها تشير إلى بعض القيود مثل تنوع العلاجات المتابعة والتحيزات المحتملة.

ردود الفعل

  • أظهر السيلوسيبين، وهو مركب مهلوس، إمكانية في علاج الاكتئاب الشديد، وربما يتفوق على فعالية مثبطات استرداد السيروتونين الانتقائية (SSRIs) في بعض الحالات.
  • هناك نقاش مستمر حول الاستخدام المسؤول للمواد المهلوسة، حيث يفضل بعض الأفراد الاستخدام الشخصي على الإدارة المؤسسية بسبب المخاطر المحتملة في البيئات غير المنضبطة.
  • تؤكد المناقشة على تعقيد علاج الصحة النفسية، مشددة على الحاجة إلى مزيد من البحث لتقييم سلامة وفعالية السيلوسيبين مقارنة بمضادات الاكتئاب التقليدية.

تقول شركة فالف إن مستخدمي ستيم لا يمتلكون شيئًا، بينما تقول شركة جوج إن ألعابها لا يمكن أخذها بعيدًا.

  • تذكّر شركة Valve مستخدمي Steam أن شراء الألعاب يمنحهم ترخيصًا للاستخدام وليس ملكية، مما يبرز الفرق الرئيسي في توزيع الألعاب الرقمية. - تؤكد GOG على نموذجها الخالي من إدارة الحقوق الرقمية (DRM)، حيث توفر مثبتات غير متصلة بالإنترنت لضمان الوصول إلى الألعاب حتى إذا أُغلقت المتجر. - سيُلزم قانون جديد في كاليفورنيا بتوضيح أكبر حول المشتريات الرقمية، مما يبرز أهمية فهم حقوق الملكية الرقمية.

ردود الفعل

  • أوضحت شركة Valve أن مستخدمي Steam يشترون تراخيص للألعاب بدلاً من امتلاكها، وذلك وفقًا لقانون جديد في كاليفورنيا. من ناحية أخرى، تقدم GOG ألعابًا خالية من إدارة الحقوق الرقمية (DRM)، والتي لا يمكن إلغاؤها، مما يؤكد على ملكية المستخدم. يبرز هذا التمييز النقاش المستمر حول ملكية المحتوى الرقمي وتداعياته على المستهلكين.

سمح الهيكل الخارجي لرجل مشلول بالمشي، ثم رفض صانعه إجراء الإصلاحات

  • مايكل ستريت، الذي يعاني من شلل نصفي بسبب حادث سباق خيول، استعاد القدرة على الحركة باستخدام هيكل خارجي، حيث مشى أكثر من نصف مليون خطوة خلال 10 سنوات. - شركة لايفوارد، المصنعة للهيكل الخارجي، رفضت في البداية إصلاح جهازه بسبب قدمه، لكنها عكست قرارها بعد التغطية الإعلامية، ووفرت جزءًا بديلاً. - تسلط رحلة ستريت الضوء على أهمية الهياكل الخارجية للصحة البدنية والاستقلالية، رغم التحديات المتعلقة بدعم الشركات المصنعة.

ردود الفعل

  • استخدم رجل مشلول هيكلًا خارجيًا للمشي، لكن الشركة المصنعة رفضت إصلاحه بعد خمس سنوات، مشيرة إلى لوائح إدارة الغذاء والدواء (FDA).
  • أشعلت هذه الحالة نقاشًا حول قوانين الحق في الإصلاح، متسائلةً ما إذا كان ينبغي إلزام الشركات بتوفير قطع غيار للنماذج القديمة وفتح مصدر شيفرتها إذا أفلست أو توقفت عن إنتاج المنتجات.
  • تؤكد المناقشة على تعقيدات تحقيق التوازن بين حقوق المستهلك، ومسؤوليات الشركات، والمتطلبات التنظيمية في صناعة الأجهزة الطبية.

كاجي سنابس

  • Snaps هو أداة بحث تتيح للمستخدمين تحديد نتائج البحث لموقع ويب معين باستخدام رمز "@" ورمز قصير، مشابه لاستخدام "site:" في محركات البحث.
  • تتيح ميزة Bangs، باستخدام "!"، إعادة توجيه المستخدمين إلى البحث الداخلي للموقع، مما يوفر طريقة مختلفة للبحث المستهدف.
  • Snaps هو مشروع مفتوح المصدر، ويمكن للمستخدمين المساهمة من خلال تقديم طلبات سحب لإضافة أو تحديث الأكواد القصيرة، مما يعزز من وظائف الأداة.

ردود الفعل

  • ميزة Kagi Snaps هي خاصية جديدة من Kagi Search تسهل تحديد نتائج البحث لمواقع معينة باستخدام صيغة مختصرة، مثل "@r" لموقع Reddit.
  • تم تصميم هذه الميزة لتحسين تجربة المستخدم من خلال جعل عمليات البحث أكثر بديهية وكفاءة مقارنة بالطرق التقليدية مثل وظيفة "site:" في جوجل.
  • تقوم كاجي بتوسيع وجودها على نظام أندرويد، مع إمكانية أن تصبح خيار البحث الافتراضي بسبب الأحكام الأخيرة للاتحاد الأوروبي، ويُقال إنها تحقق أرباحًا وتنمو على الرغم من بعض الشكوك.

تستعد جوجل للسماح لك بتشغيل تطبيقات لينكس على أندرويد، تمامًا مثل نظام التشغيل كروم.

  • تقوم جوجل بإنشاء تطبيق طرفية لينكس لنظام أندرويد، مما يتيح للمستخدمين تشغيل ديبيان في آلة افتراضية، مستهدفة في البداية أجهزة كروم بوك ولكن من المحتمل أن تمتد إلى الأجهزة المحمولة. - التطبيق هو جزء من إطار عمل الافتراضية لأندرويد، مع خطط لتبسيط تكوين الآلة الافتراضية للينكس وإضافة ميزات مثل تغيير حجم القرص وتوجيه المنافذ. - قد يجعل هذا التطوير نظام أندرويد أكثر جاذبية للمطورين من خلال تعزيز قدراته كمنصة من فئة سطح المكتب، وربما يظهر لأول مرة في تحديث أندرويد 16.

ردود الفعل

  • تخطط جوجل لتمكين تطبيقات لينكس على نظام أندرويد، على غرار تنفيذها على نظام التشغيل كروم، مما يثير الحماس والشكوك بين المستخدمين.
  • تثار مخاوف بشأن القيود المحتملة على الحلول الحالية مثل Termux وزيادة سيطرة جوجل على المنصة، مما قد يؤثر على وظائف التطبيقات وحرية المستخدم.
  • في حين أن هذا قد يجعل أجهزة أندرويد أكثر جاذبية للمطورين، إلا أن التأثير على حلول تطبيقات لينكس الحالية لا يزال غير واضح، مما يترك المجتمع منقسمًا حول الفوائد والعيوب المحتملة.

سورم، إطار عمل جديد للوكيل من أوبن إيه آي

  • Swarm هو إطار تعليمي تجريبي مصمم لاستكشاف تنسيق متعدد الوكلاء خفيف الوزن ومريح، وليس مخصصًا للاستخدام الإنتاجي ويفتقر إلى الدعم الرسمي. - يستخدم Python 3.10+ ومتاح للتثبيت عبر GitHub، ويركز على تنسيق الوكلاء باستخدام واجهة برمجة تطبيقات إكمال الدردشة، مع تصميم عديم الحالة بين المكالمات. - يعد Swarm مثاليًا للسيناريوهات التعليمية التي تتضمن العديد من القدرات المستقلة، ويدعم استدعاء الوظائف، وتحديث متغيرات السياق، واستجابات البث، مع مساهمات من عدة مطورين أساسيين.

ردود الفعل

  • سورم، إطار عمل جديد للوكيل من شركة أوبن إيه آي، يثير الجدل حول كفاءة وموثوقية وكلاء الذكاء الاصطناعي في بيئات الإنتاج.
  • يشير النقاد إلى أن وكلاء الذكاء الاصطناعي يمكن أن يكونوا بطيئين ومكلفين وغير متسقين، مع تسليط الضوء على قضايا مثل تباعد الوكلاء والحاجة إلى الاتساق.
  • تتم مناقشة بدائل مثل Langroid وKernel Semantic من مايكروسوفت، لكن تظل هناك مخاوف بشأن جودة الكود وإمكانية تنفيذ أنظمة متعددة الوكلاء، إلى جانب التحديات في توسيع نطاق استدلال الذكاء الاصطناعي.

استنساخ التدفق في PostgreSQL (WAL): ما هو وكيفية تكوينه

  • يتناول النص تقنية النسخ المتماثل المتدفق في PostgreSQL، وهي تقنية لإنشاء نسخة طبق الأصل في الوقت الفعلي لقاعدة بيانات رئيسية على خوادم الاستعداد، مما يعزز من توفر قاعدة البيانات وقابليتها للتوسع. يقدم دليلًا مفصلًا حول تكوين ملفات PostgreSQL وإعداد Docker للنسخ المتماثل، بما في ذلك مثال على Docker Compose لبيئة رئيسية-نسخة. يبرز المقال دور ملفات التكوين مثل postgresql.conf و pg_hba.conf، ويشرح أهمية سجلات WAL (سجل الكتابة المسبق) في عملية النسخ المتماثل.

ردود الفعل

  • تستكشف المقالة تكرار البث في PostgreSQL، مع التركيز على تحديات التكوين لمطوري البرمجيات الشاملة، مثل مراقبة تأخر النسخ المتماثل ومنع سيناريوهات الانقسام باستخدام خادم شاهد. - تؤكد على تعقيد إدارة مجموعات التوافر العالي (HA) وتقترح استخدام أدوات مثل Kubernetes ومشغلي PostgreSQL لإدارة مبسطة. - تشمل المناقشة إيجابيات وسلبيات الفشل اليدوي مقابل الآلي، وضرورة النسخ الاحتياطية الموثوقة، وتذكر أدوات مثل Patroni وpt-heartbeat لإدارة النسخ المتماثل والفشل بشكل فعال.

يحتفظ Windows 11 24H2 بـ 8.63 جيجابايت من الملفات غير المرغوب فيها التي لا يمكنك حذفها

  • يواجه مستخدمو Windows 11 24H2 مشكلة حيث تبقى 8.63 جيجابايت من بيانات "تنظيف تحديثات ويندوز" غير قابلة للحذف، حتى مع استخدام أدوات التنظيف.
  • قد تكون المشكلة مرتبطة بنظام التحديثات التراكمية الجديد لنقاط التفتيش في ويندوز 11 24H2، الذي يتطلب نقطة تفتيش للتحديثات.
  • على الرغم من أن المستخدمين يمكنهم حذف هذه الملفات يدويًا، إلا أن القيام بذلك قد يؤدي إلى تعقيدات مع التحديثات المستقبلية، ولم تعالج مايكروسوفت المشكلة بعد.

ردود الفعل

  • تحديث Windows 11 24H2 يترك على ما يبدو 8.63 جيجابايت من الملفات غير القابلة للحذف على أنظمة المستخدمين، مما يثير القلق بشأن إدارة التخزين. - هذه المشكلة أعادت إشعال النقاشات حول تاريخ مايكروسوفت في استخدام الأقراص الصلبة للمستخدمين لتخزين ملفات غير ضرورية، وقد أُجريت مقارنات مع مشاكل مماثلة على نظام macOS. - يمتد النقاش إلى مواضيع أوسع تتعلق بقابلية استخدام أنظمة التشغيل والخصوصية، حيث يدعو بعض المستخدمين إلى اعتبار نظام Linux كبديل محتمل.

في انسحاب مثبطات استرداد السيروتونين الانتقائية، تنتقل ظاهرة الصدمات الدماغية من عرض مهمل إلى مركز الاهتمام (2023)

  • تعتبر صدمات الدماغ إحساسات مزعجة تشبه الصدمات الكهربائية في الدماغ، وترتبط بالتوقف عن تناول مثبطات استرداد السيروتونين الانتقائية (SSRIs)، وهي نوع من مضادات الاكتئاب. هذه الأعراض جزء من متلازمة التوقف عن مضادات الاكتئاب (ADS) ويمكن أن تؤدي إلى القلق والدوار ومشاكل أخرى، مما يجعل من الصعب التوقف عن استخدام مضادات الاكتئاب. يمكن لاستراتيجيات مثل التخفيف التدريجي، والتحول إلى الفلوكستين (وهو مضاد اكتئاب آخر)، والعلاج السلوكي المعرفي (CBT) أن تساعد في تخفيف الأعراض، ولكن لا يوجد علاج نهائي، وقد يعاني بعض الأفراد من الأعراض لفترات طويلة.

ردود الفعل

  • تُعتبر الصدمات الدماغية، التي توصف بأنها إحساسات تشبه الصدمات الكهربائية، الآن عرضًا شائعًا للانسحاب من مثبطات استرداد السيروتونين الانتقائية (SSRI)، رغم أنه تم التغاضي عنها في البداية من قبل الأطباء. وقد تم التقليل من البحث في هذه الظاهرة بسبب التركيز التنظيمي على تقليل إدراك أعراض انسحاب مضادات الاكتئاب. ولتقليل آثار الانسحاب، يُنصح غالبًا بالتوقف التدريجي عن تناول مثبطات استرداد السيروتونين الانتقائية، حيث يُبلغ المستخدمون عن تجارب متنوعة مع فوائد الدواء وآثاره الجانبية.

حظر حسابي على Slack الخاص بـ WordPress

  • تم حظر مستخدم من مجتمع Slack الخاص بـ WordPress بعد التعبير عن مخاوفه بشأن مربع اختيار إلزامي جديد في صفحة تسجيل الدخول إلى wordpress.org، والذي يتطلب من المستخدمين التصريح بعدم وجود انتماء.
  • أثار مربع الاختيار مخاوف قانونية، خاصة لأولئك الذين لديهم صلات بـ WP Engine، مما أدى إلى تردد بين أعضاء المجتمع في تسجيل الدخول دون توضيح قانوني.
  • يؤكد الحظر على قضايا أوسع داخل مجتمع ووردبريس، مع آمال في التوصل إلى حل يعزز الشفاء والمساهمات الإيجابية المستمرة.

ردود الفعل

  • يواجه مات مولينويج، وهو شخصية رئيسية في ووردبريس، انتقادات بسبب أسلوبه في الإدارة، خاصة فيما يتعلق بمساهمات WP Engine ونزاعات العلامات التجارية.
  • أثارت الإجراءات المثيرة للجدل، مثل إضافة مربع اختيار متنازع عليه على WordPress.org، نقاشًا حول التأثير على سمعة ووردبريس ومجتمعها.
  • تسلط هذه الحالة الضوء على مخاوف أوسع بشأن استغلال الشركات الكبيرة للمشاريع مفتوحة المصدر دون تقديم مساهمات كافية في المقابل.

لقد كان لحظر الهواتف تأثير كبير على العمل المدرسي

  • حظر الهواتف في مدرسة أولدوتون، الذي بدأ في عام 2019، قد لاقى استحسانًا من الطلاب وأولياء الأمور، مما عزز بيئة المدرسة وقلل من التنمر الإلكتروني. وقد زاد الحظر بشكل غير مباشر من اهتمام الطلاب بالقراءة، مما يتماشى مع الأبحاث التي تشير إلى أن تقليل وقت الشاشة يعزز الاهتمام بالقراءة. تم تطوير السياسة بمشاركة المجتمع، وعلى الرغم من أن الهواتف لا تُصادر، يُشجع الآباء على إبقائها في المنزل إذا تم انتهاك القواعد، مما أدى إلى زيادة مشاركة الطلاب في أنشطة مثل تنس الطاولة والشطرنج.

ردود الفعل

  • يدور النقاش حول حظر الهواتف في المدارس حول تأثيرها على تركيز الطلاب وتفاعلاتهم الاجتماعية، حيث يرى البعض أن الهواتف تعتبر تشتيتًا يعيق الانخراط الأكاديمي. - يجادل المؤيدون بأن حظر الهواتف يمكن أن يعزز ثقافة المدرسة ومشاركة الطلاب، بينما يقترح النقاد أن المشكلة الأساسية هي نقص الاهتمام بالتعلم. - كما يبرز النقاش تأثير وسائل التواصل الاجتماعي وضرورة تحسين إدارة التشتيتات الرقمية، مع وجود آراء متباينة حول فعالية وتحديات تنفيذ حظر الهواتف.