Přeskočit na hlavní obsah

2023-05-07

Únik soukromého klíče Intel OEM: rána pro zabezpečení UEFI Secure Boot

  • Společnost MSI byla v dubnu napadena skupinou ransomwaru, což vedlo k exfiltraci 1,5 TB dat.
  • Došlo k úniku soukromého klíče (KeyManifest), který společnost Intel poskytuje svým OEM partnerům a který významně ovlivňuje zabezpečení zabezpečeného spouštění systému UEFI.
  • Uniklé soukromé klíče se týkají procesorů Intel 11., 12. a 13. generace a byly distribuovány různým OEM výrobcům, včetně společností Lenovo, Supermicro a samotné společnosti Intel, a v případě použití ve výrobních prostředích mohou představovat významnou hrozbu.

Reakce odvětví

  • Povinné požadavky společnosti Microsoft na čip TPM a Secure Boot pro systém Windows 11 jsou kontroverzní, protože hráči a techničtí nadšenci tvrdí, že tato omezení omezují jejich kontrolu nad vlastním hardwarem, zatímco správci IT je považují za nezbytné pro zabránění útokům zevnitř.
  • Používání běžně důvěryhodných klíčů PKI výrobci OEM vedlo k úniku soukromých bezpečnostních klíčů, které mohou ohrozit systémy, což vedlo k diskusím o potřebě dobré správy klíčů a o tom, že je žádoucí, aby uživatelé byli v kořeni řetězce důvěry.

Plachetnice zachráněná lodí Götheborg

  • Plachetnice Corto ztratila na moři kormidlo a vyslala nouzové volání.
  • Götheborg, největší zaoceánská dřevěná plachetnice na světě, jí přišla na pomoc, což bylo poprvé jak pro loď, tak pro východoindickou loď.
  • Posádka Götheborgu prokázala profesionalitu a laskavost, odtáhla plachetnici do bezpečí a zajistila její blaho, dokud nedorazila francouzská záchranná loď.

Reakce průmyslu

  • Čtenáři diskutují o historii plachtění a mořeplavby, včetně Polynésanů, klasických obrazů a muzea Vasa ve Stockholmu.
  • Příspěvek obsahuje komentáře o požadavcích na nouzovou komunikaci, právních povinnostech větších lodí a smlouvách o záchraně.

Atuin nahradí vaši stávající historii shellů databází SQLite

  • Atuin nahrazuje stávající historii shellu databází SQLite a zaznamenává více kontextu příkazů, umožňuje také šifrovanou synchronizaci historie příkazů mezi počítači používajícími server Atuin.
  • Atuin umožňuje uživateli převázat ctrl-r a vyšší (konfigurovatelné) na kompletní uživatelské rozhraní pro vyhledávání historie obrazovky, zálohovat a synchronizovat šifrovanou historii shellu a sledovat všechny informace, jako je kód ukončení, cwd, název hostitele, relace, doba trvání příkazu atd.
  • Atuin má komunitní Discord, rychlého průvodce, obsáhlou dokumentaci, různé možnosti instalace a lze jej používat s více shelly, jako je zsh, bash, fish, nu shell atd.

Reakce odvětví

  • Atuin podporuje distribuovanou synchronizaci, šifrovanou službu historie a možnost importovat historii z jiných služeb.
  • Někteří uživatelé hlásili třecí plochy a pomalejší vyhledávání s velkou historií příkazů, ale tým Atuin tvrdí, že nové funkce, jako je vyhledávání v adresářích a synchronizace, přinášejí výhody.

uživatel Wikipedie upravil více než 90 tisíc použití slova "comprised of"

  • Fráze "comprised of" je často považována za špatnou formulaci a kritizována jazykovými puristy.
  • Jeden z editorů Wikipedie pracuje na projektu, jehož cílem je odstranit z Wikipedie frázi "skládající se z" od roku 2007, a upravil ji v přibližně 67 000 článcích.
  • Reakce na tento projekt se různí, někteří jej označují za "polovandalismus", jiní jej naopak chválí.

Reakce odvětví

  • Kampaň redakce byla kritizována jako přehnaně horlivá, zatímco jiní argumentovali, že "comprised of" je přijaté užití a jazyk se v průběhu času nevyhnutelně vyvíjí.
  • Diskuse na serveru Hacker News se dotkla výhod a nevýhod preskriptivnosti a deskriptivnosti, vývoje jazyka a důležitosti srozumitelnosti v technickém psaní.

Open source Odstraňovač pozadí: Odstranění pozadí z obrázků a videa pomocí umělé inteligence

  • BackgroundRemover je nástroj příkazového řádku, který pomocí umělé inteligence odstraňuje pozadí z obrázků a videí.
  • Vyžaduje nainstalovaný Python 3.6, Torch, TorchVision a FFmpeg 4.4+.
  • Nástroj lze použít k odstraňování pozadí z obrázků a videí a také k vytváření průhledných GIFů a matných klíčových souborů.

Reakce průmyslu

  • Nástroj byl porovnáván s jinými službami, jako jsou Remove.bg a Adobe, a ve většině případů vykazoval dobré výsledky.
  • Někteří uživatelé měli obavy ze ztráty historického nebo forenzního významu při odstraňování nežádoucích pozadí, jiní však poukazovali na to, že původní snímky budou stále existovat a digitální nástroje tento proces jednoduše zpřístupňují.

Jsem ve Wyomingu na oslavě dalšího jaderného průlomu

  • Bill Gates oslavuje v Kemmereru ve Wyomingu oznámení o výstavbě nové jaderné elektrárny, kterou financuje.
  • Elektrárna Natrium, kterou navrhla společnost TerraPower, má být po svém otevření kolem roku 2030 nejmodernějším jaderným zařízením, které se může pochlubit zlepšením bezpečnosti a produkcí menšího množství odpadu než běžné reaktory.
  • Konstrukce využívá jako chladivo kapalný sodík, který dokáže absorbovat více tepla a udržovat stálý tlak, a zahrnuje systém skladování energie nezbytný pro integraci s energetickými sítěmi, které využívají proměnlivé zdroje, jako je solární a větrná energie.

Reakce průmyslu

  • Diskutuje se o různých chladivech, včetně roztavených solí, jako je FLiBe, a tlakovodních reaktorů, s ohledem na jejich možné využití v jaderných reaktorech.
  • Stále probíhá diskuse mezi životaschopností obnovitelných zdrojů energie a jaderné energie pro řešení změny klimatu, přičemž někteří odborníci navrhují kombinaci obou.

Shap-E: Generování 3D objektů na základě textu nebo obrázků

  • Shap-E je verze kódu a modelu pro generování 3D objektů na základě textu nebo obrázků.
  • K dispozici jsou příklady jeho modelu podmíněného textem, který generuje různé objekty, například židli, která vypadá jako avokádo, nebo vesmírnou loď.
  • K použití Shap-E je zapotřebí instalace s pipem, notebooky a Blender verze 3.3.1 nebo vyšší.

Reakce průmyslu

  • Tento model dokáže generovat 3D objekty na základě textu nebo obrázků.
  • Uživatelé mohou generovat nápady na nové výrobky nebo modely používat jako zdroj inspirace.

Největším rizikem umělé inteligence jsou korporace, které ji ovládají.

  • Systémy umělé inteligence jsou stále více ovládány velkými korporacemi, což představuje riziko pro společnost.
  • Motivy zisku těchto společností nemusí být v souladu s vyšším dobrem, což může vést ke zkorumpovanému nebo nebezpečnému využívání UI.
  • Je třeba zvýšit transparentnost a odpovědnost při vývoji a zavádění UI, aby byla zajištěna bezpečnost a etické využívání těchto systémů.

Reakce průmyslu

  • AGI představuje významná rizika, včetně kontroly ze strany zlomyslných jedinců a prohlubování stávajících společenských nerovností.
  • Algoritmická regulace ze strany korporací bez regulace vede k vytváření de facto oligopolů, dehumanizaci jednotlivců a rozdvojení společnosti.

Vypadá to, že se zavádí GPT-4-32k

  • V Playgroundu byl spatřen nový model GPT-4 s 32k parametry.
  • K prezentaci schopností modelu bylo použito ukázkové volání API s postmoderní fiktivní výzvou o MC Hammerovi.
  • Text generovaný modelem byl plný sugestivních obrazů a filozofických úvah o kulturním významu MC Hammera.

Reakce průmyslu

  • Uživatelé diskutují o omezeních a potenciálu GPT-4 a vyjadřují frustraci z jeho pomalého zavádění a nákladů.
  • Někteří uživatelé nacházejí způsoby, jak obejít náklady pečlivou konstrukcí svých výzev nebo ořezáváním starších zpráv, ale GPT-4 zatím není široce dostupný.

Použití ChatGPT k vytvoření projektu GPT end-to-end

  • Autor používá ChatGPT ke generování projektu end-to-end, počínaje základy projektu, jednotkovými testy a dokonce i názvem projektu.
  • ChatGPT je multiplikátorem produktivity pro ty, kteří již mají určité znalosti, ale může také pomoci vyplnit mezery ve znalostech těm, kteří je nemají.
  • ChatGPT má omezení při práci s abstrakcemi přesahujícími dvě vrstvy, ale je to působivý nástroj pro generování Agdy a formalizaci čisté matematiky.

Reakce odvětví

  • Nástroje založené na GPT prokázaly potenciál v různých aplikacích, jako je generování kódu, analýza dat a překlad jazyka.
  • Navzdory svým omezením a nutnosti lidského zásahu pro kontrolu kvality mohou LLM jako GPT překonat člověka v mnoha profesionálních i každodenních úlohách, ale výběr správné verze zůstává výzvou.