Přeskočit na hlavní obsah

2023-05-06

Htmx je budoucnost

  • Mnoho webových aplikací používá složité jednostránkové aplikace, které mohou být pro některé uživatele nedostupné a mají vysoké náklady na vývoj.
  • HTMX je nový přístup, který rozšiřuje možnosti hypermédií, umožňuje plynulejší uživatelské prostředí bez použití jazyka JavaScript a snižuje složitost vývoje.
  • HTMX umožňuje vývojářům využít jejich stávající sady nástrojů a znalostí, podporuje uživatele, kteří nemohou používat JavaScript, a nabízí jednodušší vývoj s menším počtem potřebných knihoven.

Reakce odvětví

  • Diskuse zdůrazňuje, že při výběru vývojového frameworku je důležité zohlednit konkrétní potřeby aplikace, a ne pouze následovat nejnovější trend
  • HTMX, hypermediální knihovna, je prezentována jako potenciální řešení složitosti webových frameworků, které umožňuje progresivní vylepšování a oddělení klienta a serveru prostřednictvím jednotného rozhraní.

Heisting $20M of Magic: The Gathering Cards in a Single Request

  • Ve hře Magic: The Gathering Arena bylo objeveno zneužití, které umožňovalo uživatelům zakoupit miliony balíčků karet "zdarma" pomocí uživatelem řízeného aritmetického přetečení.
  • Exploit využíval výpočet ceny na straně klienta v objednávce nákupu a pomocí přetečení se snažil dostat cenu co nejblíže k nule.
  • Zranitelnost byla opravena a objev ukazuje sílu jednoduchých chyb a hodnotu digitálního zboží.

Reakce odvětví

  • Zranitelnost byla způsobena přetečením celého čísla, což vyvolalo obavy ohledně zranitelného kódu v odvětví a nedostatečného ověření na straně serveru.
  • Diskuse o používání a ověřování dynamických cen ve hrách, včetně ověřování pomocí výpočtů na straně serveru nebo klienta, a o různých způsobech zpracování nákupů proti měnícímu se prostředí obchodu.

Vytvořte si vlastní soukromou síť VPN WireGuard pomocí PiVPN

  • PiVPN je řešení pro vzdálený přístup k zařízením v domácí síti bez závislosti na cloudových službách nebo několika aplikacích pro různá zařízení.
  • Běží na jakémkoli zařízení podobném Pi a umožňuje uživatelům vybrat si mezi dvěma balíčky VPN: OpenVPN nebo WireGuard.
  • Díky stabilnímu názvu DNS a IP adrese si uživatelé mohou nainstalovat PiVPN a připojit se k němu z jiného zařízení s WireGuard a vzdáleně přistupovat ke své domácí síti.

Reakce odvětví

  • Mezi alternativní možnosti VPN patří Tailscale, OpenWRT a Outline/Shadowsocks jako řešení celostátní cenzury.
  • Uživatelé diskutují o možných rizicích a problémech, jako je snímání otisků prstů a detekce Velkým čínským firewallem a zlepšení zabezpečení pomocí postkvantové výměny klíčů.

Public Money, Public Code

  • Kampaň "Public Money, Public Code" prosazuje, aby byl veřejně financovaný software vyvinutý pro veřejný sektor veřejně dostupný pod licencí svobodného a otevřeného softwaru.
  • Mezi výhody používání veřejně dostupného kódu patří daňové úspory, spolupráce, služba veřejnosti a podpora inovací.
  • Více než 220 organizací a 35 108 jednotlivců podepsalo otevřený dopis, v němž požadují přijetí legislativy požadující, aby byl veřejně financovaný software veřejně dostupný pod licencí otevřeného softwaru.

Reakce průmyslu

  • Článek pojednává o kampani nazvané "Public Money, Public Code", která se zasazuje o to, aby kód vytvořený z veřejných prostředků byl otevřený, přičemž někteří navrhují výjimky pro citlivý vládní software.
  • Code.gov je americká vládní iniciativa, která umožňuje, aby vybraný kód byl poskytován jako open-source pod určitými licencemi, přičemž zastánci zdůrazňují potenciální úspory nákladů a transparentnost, zatímco odpůrci argumentují tím, že s uzavřeným softwarem je méně práce a poskytuje určitou úroveň soukromí.

Co je vektorová databáze? (2021)

  • Společnost Pinecone uvedla na trh vektorovou databázi, která je určena k efektivnímu zpracování dat pro modely umělé inteligence.
  • Vektorové databáze nabízejí optimalizované možnosti ukládání a dotazování pro vektorová vložená data, která mají velký počet atributů, což činí ukládání a dotazování náročným.
  • Vektorová databáze Pinecone nabízí různé funkce, jako je ukládání a filtrování metadat, škálovatelnost, aktualizace v reálném čase, zálohování a kolekce, integrace ekosystémů, zabezpečení dat a řízení přístupu.

Reakce odvětví

  • Pojednává o vektorových databázích používaných pro ukládání a dotazování vložených dat a zmiňuje různé dostupné možnosti založené na open source a cloudu.
  • Dotýká se také problémů spojených se škálováním vektorových databází a optimalizací jejich výkonu a stability.

Element je jednou ze čtrnácti aplikací pro zasílání zpráv zablokovaných ústřední indickou vládou

  • Ústřední indická vláda zablokovala 14 aplikací pro zasílání zpráv, včetně aplikace Element, kvůli článku 69A zákona o informačních technologiích z roku 2000.
  • Element je malá společnost, jejíž právní oddělení, oddělení pro dodržování předpisů a oddělení důvěry a bezpečnosti sídlí ve Velké Británii a respektuje místní zákony, pokud je povinna spolupracovat s orgány, které to zákon vyžaduje.
  • Důvodem zákazu společnosti Element může být nepochopení decentralizovaných a federativních služeb a podkopávání end-to-end šifrování útočí na základní právo lidí na soukromí a bezpečnost komunikace.

Reakce odvětví

  • Indická vládnoucí strana BJP je obviňována z autoritářství a bránění demokracii. Vláda nová pravidla hájí s tím, že mají chránit národní bezpečnost a zabránit trestné činnosti, ale odborníci tvrdí, že end-to-end šifrování stále zajišťuje důvěrnost obsahu zpráv.
  • Zákaz zdůrazňuje význam šifrování a svobody projevu, zejména v zemích s autoritářskými tendencemi, a vyvolává důležité otázky o rovnováze mezi národní bezpečností a soukromím a svobodou projevu jednotlivce.

Návrh zákona o EARN IT je zpět. Dvakrát jsme ho zabili, pojďme to udělat znovu.

  • Znovu byl předložen návrh zákona EARN IT, jehož cílem je skenovat zprávy a fotografie kvůli zneužívání dětí, ale vyvolává obavy ohledně možných dopadů na šifrování a svobodu projevu.
  • Návrh zákona ohrožuje šifrování a bezpečnost komunikace tím, že umožňuje soudům zvážit použití koncového šifrování jako důkazu viny v případě trestných činů souvisejících se zneužíváním dětí.
  • Opozice ze strany aktivistů za lidská práva a skupin zabývajících se digitálními právy se snaží zabránit tomu, aby se návrh zákona stal zákonem, a naléhá na Kongres, aby prozkoumal vhodnější přístupy a provedl úplné nezávislé posouzení dopadů na internet.

Reakce průmyslu

  • Návrh zákona se již dvakrát nepodařilo schválit a byl kritizován obhájci ochrany soukromí.
  • Návrhy na nápravu systému zahrnují zrušení 17. dodatku, reformu financování volebních kampaní a omezení možnosti vlády zasahovat do soukromí.

Našel jsem nejlepší přesmyčku v angličtině (2017)

  • Autor sestavil seznam všech anagramů ve Websterově druhém mezinárodním slovníku.
  • Autor nebyl s výsledky výpisu spokojen, protože mnoho anagramů bylo nezajímavých nebo triviálních.
  • Autor vytvořil bodovací systém pro hodnocení anagramů na základě počtu kousků, na které bylo třeba jeden rozříznout, aby se přeskládal na druhý. Autor zjistil, že nejlepší přesmyčkou v angličtině je "cinematographer megachiropteran", což znamená obří netopýr.

Reakce průmyslu

  • Jeden uživatel napsal program na generování anagramů pro delší fráze a našel děsivé shody, jako například Saddám Husajn/zatracuje Saúdy a Ronald Wilson Reagan/šílený anglosaský válečník.
  • Vlákno také zkoumá osvědčené postupy pro manipulaci s hash a hledání "nejrýmovanějších" slov v angličtině, přičemž pro generování anagramů je k dispozici jednořádkový program APL.

Novinářka píše o tom, jak zjistila, že ji sledoval TikTok

  • Novinářka Financial Times zjistila, že byla sledována společností TikTok poté, co se společnost ByteDance dostala k jejím údajům prostřednictvím účtu TikTok.
  • Tento incident je jen jedním z řady skandálů a krizí, které zpochybňují, co je TikTok zač a zda má budoucnost světového dominanta, protože čelí obavám o bezpečnost a vládní kontrole.
  • Díky neustále se učícímu algoritmu a personalizovanému obsahu se TikTok stal jednou z nejrychleji rostoucích společností v oboru, s více než třemi miliardami stažení a globálními uživateli, kteří v aplikaci stráví 52 minut denně, ale tento úspěch z něj také udělal terč nedávného zásahu Pekingu proti velkým technologiím.

Reakce odvětví

  • Diskuse kolem zákazu TikToku kvůli obavám ze sledování ze strany Číny a navrhovaným zákonům o sledování v USA.
  • Návrhy možných řešení zahrnují zákaz všech špehovacích aplikací nebo omezení aplikací z určitých zemí.

Unlimiformer: Transformátory s dlouhým dosahem a neomezenou délkou vstupu

  • Unlimiformer je nový model transformátoru s dlouhým dosahem, který dokáže zpracovat vstup neomezené délky.
  • Tento model používá mechanismus klouzavé paměti, aby se zabránilo výpočetní neefektivitě při zpracování dlouhých sekvencí.
  • Unlimiformer překonává ostatní nejmodernější modely v několika srovnávacích úlohách.

Reakce průmyslu

  • Někteří kritizují zavádějící název, který by mohl vytvořit humbuk kolem myšlenky "transformátoru s neomezenou délkou kontextu".
  • Unlimiformer může výrazně zlepšit technologii zpracování přirozeného jazyka, ale některé týmy ML o něm nemusí vědět, což může vést k promarnění příležitostí.