Přeskočit na hlavní obsah

02

Zařízení Amazon Echo ukládají hesla k Wi-Fi v prostém textu, což je činí zranitelnými vůči útoku fyzickým přístupem

Alexo, jaké je moje heslo k wifi? Zařízení Amazon Echo ukládají hesla WiFi v prostém textu, což útočníkům s fyzickým přístupem umožňuje poměrně snadno získat síťová hesla. To představuje velké bezpečnostní riziko pro hotely nebo podniky, které používají tato zařízení ve svých interních nebo soukromých bezdrátových sítích, protože útočníci tak mohou získat přístup k jakémukoli jinému zařízení v síti a potenciálně porušit zákon o ochraně osobních údajů. Šifrování hesel je průmyslovým standardem a pro společnost, která prodala svůj hardware milionům uživatelů, je naprosto nepřijatelné, aby tato data nešifrovala. Zařízení nešifruje klíče API pro rozhraní Spotify zeroconf a eSDK API. Fyzické zabezpečení je při navrhování vestavěného hardwaru zásadní a společnost Amazon musí tento problém řešit, aby zabránila budoucím narušením bezpečnosti. Discussion Service, článek.

Disk Google zavádí limity na soubory, potenciálně odřízne platící zákazníky.

Google Drive nečekaně zavádí omezení počtu souborů a blokuje některé uživatele. Disk Google bez varování zavedl omezení počtu souborů, čímž potenciálně odřízl platící zákazníky, kterým zablokoval možnost nahrávání nových souborů; uživatelé Redditu si na tento problém stěžovali již v průběhu posledních dvou měsíců. Náhlé zavedení limitu souborů není uvedeno na stránkách plánů Google One ani Google Workspace ani zmíněno v dokumentech podpory. Uživatelům to také znemožnilo využívat zakoupené úložiště, protože jim limit brání ve využívání prostoru. Limit 5 milionů souborů na Disku Google nepovažuje mnoho uživatelů za přijatelný ani rozumný, protože není nikde zdokumentován, a náklady na používání plánu úložiště Google Workspace považuje za přemrštěné. Společnost Google argumentuje tím, že limit je pojistkou, která má zabránit zneužití systému, jež by mohlo ovlivnit jeho stabilitu a bezpečnost, přesto je taková komunikace se zákazníky považována za špatnou. Discussion Service, článek.

Průvodce návrhem logických hodin pro spolehlivé řazení událostí v distribuovaných systémech.

Hodiny a kauzalita - uspořádání událostí v distribuovaných systémech (2022). Logické hodiny mají zásadní význam pro řazení událostí v distribuovaných systémech, přičemž oblíbenými návrhy jsou Lamportovy a vektorové hodiny. Lamportovy hodiny poskytují rostoucí čísla v rámci uzlu, zatímco vektorové hodiny sledují ID uzlů a příslušná ID událostí pro souběžné porovnávání událostí. Tečkované vektorové hodiny a vektorové časové značky optimalizují kontroly časových značek a umožňují řazení událostí napříč uzly. Vektory verzí sledují verze dat v uzlech úložiště s více lídry. Lamport Causal Clock zachycuje kauzalitu, ale vyžaduje větší prostorovou a časovou složitost. Total Order vyžaduje sekvenční řazení na základě časových a kauzálních vztahů. Logické hodiny mají zásadní význam v aplikacích pro kolaborativní úpravy. Azure Time Sync používá PTP, zatímco AWS a Google Cloud používají NTP. Článek upozorňuje na omezení plynoucí ze snahy považovat čas za absolutní a zdůrazňuje význam uspořádání událostí v bankovních transakcích. Discussion Service, článek.

Francouzská stezka HexaTrek v délce 3034 km otevřena pro pěší turistiku

Hexatrek: Dálková pěší túra ve Francii. Pro pěší turistiku je nyní otevřena 3034 km dlouhá francouzská stezka HexaTrek, která spojuje 14 národních parků a protíná rumunskou stezku Via Transilvanica. Discussion Service, článek.

Vývojář Raph Levien přechází z Rustu na C++

Přechod z Rustu na C++. Vývojář Raph Levien oznamuje rozhodnutí přejít z jazyka Rust na jazyk C++ kvůli omezením prvního z nich, jako je nedostatek možností volby systému sestavení a pomalý postup inovací, a to i přes jeho bezpečnostní záruky. Levien věří, že se dokáže vyhnout bezpečnostním problémům a že chyby v bezpečnosti paměti nejsou výrazně škodlivější než jiné chyby a že C++ se rychle vyvíjí a stává se bezpečnějším. Levien zdůrazňuje důležitost komunity a vyjadřuje obavy z diskriminační politiky a zdánlivě přehnaných zastánců Rustu. Článek je však satirický a někteří čtenáři vyjadřují zájem o C++ místo o Rust. Discussion Service, článek.

Coursemate: Propojení samouků po celém světě za účelem společného online učení.

Zobrazit Coursemate - spojte se s dalšími samouky. Coursemate je platforma pro samouky, kteří se mohou spojit a spolupracovat na online kurzech s kolegy ve své zemi nebo po celém světě. Platforma se může integrovat s oblíbenými online kurzy uživatelů a její nastavení zabere méně než minutu. Někteří uživatelé naznačují, že by službě Coursemate prospěly konkrétnější cíle výuky nad rámec současného zaměření na témata frontendů a backendů. Kromě toho by uživatelé uvítali více příkladů komunit a možností mentoringu. Někteří uživatelé také navrhují rozšířit filtrování nejen podle věku a země, ale umožnit i filtrování podle zájmů. Navzdory některým kritickým připomínkám jsou webové stránky dobře provedené a přímočaré. Někteří uživatelé vyjadřují přání, aby existovala platforma pro spojení s odborníky, kteří mohou pomoci vysvětlit konkrétní obsah kurzu. Discussion Service, článek.

Rostliny při stresu vydávají zvuky, které otevírají nové možnosti porozumění.

Zvuky, které vydávají rostliny ve stresu, se šíří vzduchem a mají informativní charakter. Rostliny mohou při stresu vydávat informativní zvuky nesené vzduchem, což otevírá možnosti pro pochopení jejich interakcí s prostředím. Tento nový obor rostlinné bioakustiky představil potenciál akustické komunikace rostlin, kterou lze detekovat pomocí modelů strojového učení a která může mít dopad na zemědělství nad rámec tradičních signálů. Discussion Service, článek.

Simulace podzemního systému BBS z roku 1987: Chat, hry a e-mail

ChatGPT simuluje systém BBS z roku 1987. Článek pojednává o simulaci systému BBS z roku 1987, včetně chatu, her a e-mailu. Uživatelé si mohou vytvořit účet, číst zprávy a dokumentaci, prohlížet textové soubory a komunikovat s ostatními uživateli. V systému lze hrát textovou hru Castle Quest. ShareGPT umožňuje sdílet úryvky kódu v konverzacích. Historická přesnost výstupů ChatGPT je sporná, ale zajímavá. Uživatel navrhuje simulovat BBS z roku 1987 s dalšími funkcemi. Článek poskytuje nostalgický pohled na technologie minulosti. Discussion Service, článek.

Google odkládá vypnutí Manifestu V2 pro rozšíření Chrome.

Odklad změn v postupném ukončování služby Manifest V2. Společnost Google odložila veškeré lednové experimenty s vypnutím Manifestu V2 v kanálech Chrome před vydáním a změny odznaku featured ve webovém obchodě Chrome a vyhodnotí všechny navazující milníky. Vývojáři budou mít po spuštění těchto nových funkcí dostatek času na aktualizaci a otestování svých rozšíření před vypnutím Manifestu V2. Očekává se, že závazek společnosti Google zavést Manifest V3 zlepší zabezpečení, soukromí a výkon pro jejich uživatele. V komunitě vývojářů se objevily připomínky k obtížím při používání Manifestu V3, z nichž některé byly vyřešeny, ale stále je třeba provést zlepšení a společnost Google je i nadále odhodlána k přechodu. Discussion Service, článek.

Wine 8.5: Vylepšený vkd3d, téma WinRT a opravy chyb

Wine 8.5. Wine verze 8.5 přichází s vylepšeným vkd3d, WinRT Theme a opravami chyb, včetně lepšího hlášení chyb v kompilátoru IDL, podpory UIA_IsOffscreenPropertyId pro poskytovatele MSAA a plné inicializace kontextu i386 FPU na ARM64. K dispozici jsou binární balíčky pro různé distribuce a zdrojové kódy přímo z repozitáře git. Opravy chyb zahrnují mscoree, imm32 a LDAP bind. Discussion Service, Článek.

Resume-First Hiring Process (Proces najímání na základě životopisu): Neefektivní a zneužitelný

Kdo předkládá životopis, už prohrál. Tradiční proces přijímání zaměstnanců na základě životopisu je vykořisťovatelský a v konečném důsledku neefektivní, protože zaměstnavatelé jej využívají především k úspoře času a snížení nákladů na úkor uchazeče. Životopisy lze ignorovat a osobní doporučení a navazování kontaktů jsou účinnějšími metodami pro získání zaměstnání, které obcházejí chybný a nespravedlivý proces. Najímání akademiků je neuvěřitelně demoralizující a nepotismus může způsobit etické problémy. Uchazeči o zaměstnání musí dělat, co mohou, aby systém obešli, ale životopisy je stále nutné brát vážně. Příspěvek nabízí nástroje, jak mohou uchazeči o zaměstnání vyniknout, včetně napsání motivačního dopisu nebo použití nástroje umělé inteligence, který jej napíše za dvě minuty. Discussion Service, článek.

Bývalí zaměstnanci SpaceX založili desítky vesmírných startupů, získali 3,6 mld. dolarů

Absolventi SpaceX se rozrůstají a utvářejí ekonomiku startupů. Bývalí zaměstnanci SpaceX založili desítky vesmírných startupů a získali 3,6 miliardy dolarů na podporu inovací v oblasti navigace na nízké oběžné dráze a služeb dodávek užitečného nákladu. Spoluzakladatelé těží z komunity a vysoce rizikové tolerance vytvořené ve společnosti SpaceX, přičemž služby vynášení pomáhají také technologickým prototypům, strojům a vysílání navigačních satelitů. Rozvíjí se odvětví softwaru jako služby, které slouží ekosystému vesmírných startupů. Tempo NASA a Boeingu by mohlo těžit z podpory startupové kultury, protože zastaralý kód a cruft brzdí zavedené firmy. Příležitosti v oblasti výzkumu vesmíru zajišťují likviditu na trhu a investoři získávají miliony za riskantní "moonshoty". Některé komentáře naznačují, že článek působí jako tisková zpráva. Discussion Service, článek.

Loď Starship společnosti SpaceX se přesouvá na místo startu, start možná 10. dubna.

SpaceX přesouvá loď Starship na místo startu, start by mohl být už za několik dní. Společnost SpaceX přesunula svou loď Starship na místo startu v jižním Texasu, které by mohlo být připraveno ke startu již 10. dubna, pokud ovšem FAA vydá licenci. Obří raketa Super Heavy má sloužit NASA jako lunární modul pro měsíční mise Artemis. Společnost SpaceX investovala více než 1 miliardu dolarů do své startovací a záchytné věže pro podporu svých raket Starship a Super Heavy, při jejichž vývoji ve svém zařízení v jižním Texasu postupovala opatrněji. V případě úspěchu by se tak nízká oběžná dráha Země mohla stát dostupnější pro profesionály. Discussion Service, článek.

Zobrazit Použití souborů cookie z prohlížeče Chrome (CDP) v jazyce cURL bez nutnosti vkládání kopií. 'ccurl.sh' je skript v jazyce bash, který umožňuje jazyku cURL používat soubory cookie z prohlížeče Chrome bez nutnosti použití grafického nástroje, jako je Postman, a to pomocí protokolu Chrome DevTools pro výpis souborů cookie z konkrétní karty místní instance prohlížeče Chrome do záhlaví příkazu cURL, čímž se zabrání úniku souborů cookie do souboru historie shellu; skript vyžaduje ke spuštění bash, websocat a jq a otevření karty se soubory cookie, které mají být použity, v prohlížeči Chrome, který by měl být spuštěn příkazem "google-chrome-stable --remote-debugging-port=9222", a lze jej nainstalovat zkopírováním skriptu do "/usr/bin/ccurl" a jeho spuštěním. Discussion Service, Článek.

Kurz MIT o RNN a transformátorech pro hluboké učení.

MIT 6.S191: Rekurentní neuronové sítě, transformátory a pozornost. Kurz MIT 6.S191 se zabývá rekurentními neuronovými sítěmi (RNN), transformátory a pozorností pro hluboké učení, jak je uvedeno na YouTube. Komentáře k videu se pohybují od zpochybňování konvencí pojmenování parametrů až po žádosti o doporučení, kde se učit neuronové sítě a základy hlubokého učení. Diskutuje se také o využití kurzu TensorFlow a o nahrávání videí na kanály YouTube jednotlivých zaměstnanců. Discussion Service, článek.