Přeskočit na hlavní obsah

2023-07-25

Zenbleed

  • Byla objevena zranitelnost s názvem Zenbleed, která se týká všech procesorů třídy Zen 2, včetně procesorů AMD Ryzen a EPYC.
  • Tuto zranitelnost lze zneužít ke špehování operací jako strlen, memcpy a strcmp probíhajících v systému, což umožňuje přístup k citlivým informacím, jako jsou šifrovací klíče a hesla.
  • Společnost AMD vydala aktualizaci mikrokódu, která zranitelnost opravuje, a pokud aktualizaci nelze použít, je k dispozici softwarové řešení.

Reakce odvětví

  • Zenbleed je bezpečnostní zranitelnost, která se týká procesorů AMD Ryzen, konkrétně těch s architekturou Zen 2.
  • Umožňuje útočníkům únik citlivých informací ze souboru registrů procesoru, a to i při běhu v chráněném prostředí, například ve virtuálním počítači.
  • Společnost AMD vydala aktualizace mikrokódu, které problém řeší, ale k odstranění zranitelností je nutná neustálá ostražitost a spolupráce mezi softwarem a hardwarem.

Attention Is Off By One

  • Vzorec pozornosti, klíčová rovnice v moderní umělé inteligenci, obsahuje chybu off-by-one, která ovlivňuje komprimovatelnost a nasaditelnost modelů Transformer.
  • Chyba off-by-one je způsobena funkcí softmax v mechanismu pozornosti, která přiřazuje neúměrně vysoké váhy nesémantickým tokenům, což ztěžuje kompresi.
  • Navrhovaným řešením této chyby je jednoduchá úprava funkce softmax, nazvaná softmax1, která ke jmenovateli přidá jedničku a umožní hlavám pozornosti "držet hubu a krok". Očekává se, že tato úprava vyřeší zpětnou vazbu odlehlých hodnot a zlepší kvantizaci modelu.

Reakce odvětví

  • Autor navrhuje úpravu funkce Softmax nazvanou "tichý softmax", která umožňuje hlavám pozornosti v transformačních modelech ignorovat určité tokeny.
  • Tato modifikace může vést ke kompaktnějším modelům a lepšímu výkonu v úlohách, jako je kvantizace a využití paměti.
  • K posouzení účinnosti této modifikace je třeba provést další testování a experimenty.

Google's nightmare "Web Integrity API" wants a DRM gatekeeper for the web

  • Společnost Google navrhuje nový webový standard nazvaný "Web Integrity API", jehož cílem je ověřit důvěryhodnost prohlížeče uživatele a zabránit podvodům a neoprávněným úpravám.
  • Navrhované rozhraní API se inspiruje stávajícími atestačními signály, které používají společnosti Apple a Android k zajištění integrity a bezpečnosti svých platforem.
  • Cílem rozhraní Web Integrity API je poskytovat užitečné údaje inzerentům, zastavit roboty sociálních sítí, vymáhat práva duševního vlastnictví, zabránit podvádění ve webových hrách a zvýšit bezpečnost finančních transakcí.

Reakce odvětví

  • Web Integrity API navržené společností Google by mohlo fungovat jako strážce DRM pro web, což by mohlo mít dopad na streamovací služby jako Netflix a Hulu.
  • Rozhraní API vyvolává obavy z narušení soukromí a z konsolidované moci v rukou několika technologických společností, zejména společnosti Google.
  • Kritici tvrdí, že implementace rozhraní API Web Integrity může vést k omezení možností škrabání webu a diskriminaci některých uživatelů.

Twitter oficiálně změnil své logo na "X"

  • Společnost Twitter oficiálně změnila své logo z ikonického ptáčka na písmeno 'X' poté, co Elon Musk o víkendu oznámil tuto změnu.
  • Musk naznačil, že v budoucnu může dojít k dalším změnám loga, protože logo "X" označil za "přechodné" logo.
  • Musk také zmínil, že Twitter se nakonec rozloučí se značkou Twitter a postupně odstraní všechny odkazy na ptáka.

Reakce odvětví

  • Twitter změnil své logo na písmeno "X", což vyvolalo zájem technicky zaměřených osob kvůli angažovanosti Elona Muska a potenciálnímu dopadu na image platformy.
  • Někteří lidé jsou z rebrandingu rozzlobeni a zklamáni a zpochybňují hodnotu zbavení se rozpoznatelné značky, jakou je Twitter.
  • Úspěchy Elona Muska ve společnostech, jako jsou PayPal, SpaceX, Tesla a The Boring Company, vedly k očekávání jeho dalšího podniku.

Strávil jsem dva roky vytvářením simulátoru osobních financí

  • ProjectionLab je simulátor osobních financí, který uživatelům umožňuje sestavovat finanční plány a analyzovat různé scénáře jejich budoucnosti.
  • Pomáhá uživatelům definovat jejich finanční cíle, odhadnout jejich šanci na úspěch a snížit obavy z financí.
  • Simulátor není propojen s reálnými finančními účty uživatelů a nabízí různé možnosti uchování dat pro zajištění soukromí.

Reakce odvětví

  • ProjectionLab je nástroj pro plánování osobních financí, který nabízí pokročilé funkce nad rámec standardních důchodových kalkulaček a umožňuje uživatelům vytvářet finanční plány a vizualizovat peněžní toky, daňovou analýzu a další.
  • Nástroj nedávno prošel zásadní změnou designu a nyní nabízí vlastní hostování pro celoživotní uživatele a získal pozitivní ohlasy na své uživatelské rozhraní, funkčnost a schopnost modelovat různé scénáře.
  • Uživatelé požadovali další funkce, jako je přístup k rozhraní API, synchronizace s Diskem Google a více vzdělávacího obsahu, a diskutuje se o cenové struktuře a bezpečnostních opatřeních aplikace.

Včera před 40 lety došlo letadlu Air Canada 143 v polovině letu palivo

  • Let 143 společnosti Air Canada, známý také jako "Gimli Glider", se v roce 1983 dostal na titulní stránky novin, když mu uprostřed letu došlo palivo.
  • Posádka se před startem setkala s několika mechanickými problémy, včetně vadných palivoměrů.
  • Kapitán Bob Pearson a první důstojník Maurice Quintal úspěšně přistáli na opuštěné přistávací ploše v Gimli ve státě Manitoba a zachránili všech 69 cestujících a členů posádky na palubě.

Reakce průmyslu

  • Před 40 lety došlo letu 143 společnosti Air Canada v polovině letu palivo a úspěšně nouzově přistál, což zdůraznilo důležitost bezpečnostních postupů.
  • Příčinou incidentu byly chyby při přepočtu hmotnosti paliva a nedodržení bezpečnostních předpisů, což vedlo ke změnám v postupech společnosti Air Canada.
  • Příběh vzbudil zájem díky pozoruhodnému přistání a poučení z incidentu.

Snižuje se pozornost?

  • Autor zkoumá, zda se v posledních dvou desetiletích snižuje rozsah pozornosti jednotlivců, k čemuž ho přiměla zvědavost ohledně možného poškození kognitivního výkonu internetem.
  • Přímých prací na toto téma bylo navzdory jeho širokému záběru provedeno málo, ale autor zjišťuje, že individuální rozsah pozornosti by se skutečně mohl snižovat.
  • Rozsah pozornosti je důležitý pro znalostní práci, a pokud se snižuje, mohlo by to mít negativní dopad na produktivitu při řešení komplexních úkolů.

Reakce odvětví

  • O tom, zda se délka pozornosti snižuje v důsledku množství obsahu a rozptýlení, se vedou diskuse, přičemž někteří tvrdí, že kratší formáty mohou být efektivnější pro komunikaci a učení, zatímco jiní se obávají nedostatku soustředění a neschopnosti udržet pozornost.
  • Ke zkrácení doby pozornosti může přispívat nárůst krátkého obsahu a neustálé rozptylování mobilními zařízeními, což vyvolává zájem technicky zdatných jedinců.
  • Pokles délky pozornosti je ovlivněn množstvím snadno dostupného obsahu, poptávkou po okamžitém uspokojení, nárůstem možností zábavy a schopností rychle určit, co si zaslouží pozornost.

Návrh zákona amerického Senátu vypracovaný společně s DEA se zaměřuje na end-to-end šifrování

  • Cílem senátního návrhu zákona nazvaného Cooper Davis Act je uložit společnostem provozujícím sociální média a online služby povinnost hlásit protidrogové aktivity na svých platformách americkému Úřadu pro kontrolu obchodu s drogami (DEA).
  • Obhájci ochrany soukromí tvrdí, že tento návrh zákona ohrožuje end-to-end šifrovací služby a mění společnosti ve faktické agenty pro vymáhání drog.
  • Obzvláště kontroverzní je ustanovení návrhu zákona, podle něhož se společnosti budou zodpovídat za jednání, které neohlásí, pokud se "záměrně zaslepí" vůči porušování předpisů.

Reakce průmyslu

  • Americký Senát navrhuje zákon zaměřený na end-to-end šifrování, což vyvolalo diskusi o důsledcích takové legislativy.
  • Rozhovor poukazuje na potřebu komplexního přístupu k protidrogové politice a na možné důsledky pokračující prohibice.
  • Zdůrazňuje se význam ochrany práv jednotlivce a potenciální nebezpečí státu dohledu.

Inkscape 1.3

  • Aplikace Inkscape vydala verzi 1.3, která se zaměřuje na zvýšení výkonu a efektivní organizaci práce.
  • Nová verze obsahuje funkce, jako je nástroj Shape Builder, dialogové okno Document Resources a kolekce písem, které uživatelům pomáhají efektivněji organizovat práci.
  • Vylepšeny jsou také stávající funkce, jako je dialogové okno Vrstvy a objekty a lišta trvalého přichycení, které uživatelům usnadňují orientaci a úpravu nastavení.

Reakce odvětví

  • Inkscape 1.3 přinesl významná vylepšení, která řeší frustraci uživatelů a zlepšují uživatelské rozhraní (UI) a uživatelský zážitek (UX).
  • Mezi nové funkce patří vylepšené chování při odstraňování uzlů, rozšířené možnosti přizpůsobení barevné palety, snadnější výběr lasa a vícevláknové vykreslování pro vyšší výkon.
  • Verze také přináší lepší výběr písma, vylepšené vzory a experimentální backend OpenGL pro stabilitu a výkon.
  • Uživatelé jsou z těchto aktualizací nadšeni a těší se na používání nové verze.
  • Někteří uživatelé vyjádřili obavy ohledně uživatelského rozhraní a UX, jiní však oceňují bezplatnou a otevřenou povahu aplikace Inkscape.
  • Vydání také přináší pokroky v oblasti importu PDF, okrajů stránek a spadávky a další cenné funkce, jako je nástroj pro tvorbu tvarů, které byly velmi žádané.
  • Uživatelé oceňují možnosti přesného zarovnávání a užitečnost aplikace Inkscape v tiskových pracovních postupech.
  • Několik uživatelů zmiňuje potřebu lepší dokumentace a zdrojů pro výuku aplikace Inkscape.
  • Někteří uživatelé srovnávají Inkscape s jinými profesionálními programy pro grafické návrhy, jako jsou Adobe Illustrator a Affinity Designer, a upozorňují na absenci akcelerace grafického procesoru v Inkscape.
  • Pozitivně je hodnoceno zlepšení použitelnosti a výkonu pro počítače Mac a také nárůst vývoje.
  • Uživatelé doporučují Inkscape k úpravě exportů SVG z jiných návrhářských softwarů, jako je Figma.
  • Celkově je Inkscape chválen jako výkonný a všestranný návrhový nástroj, i když někteří uživatelé vyjadřují nespokojenost se specifickými funkcemi, jako je kaligrafické pero a možnosti vytlačování hran.

Znak Unicode "𝕏" (U+1D54F)

  • Příspěvek pojednává o konkrétním znaku Unicode s názvem "𝕏" (U+1D54F) a uvádí podrobnosti o jeho názvu, verzi Unicode, bloku, rovině, skriptu, kategorii, obousměrné třídě, kombinační třídě a vlastnostech zrcadlení.
  • Znak patří do bloku Matematické alfanumerické symboly v doplňkové vícejazyčné rovině Unicode.
  • Příspěvek zmiňuje kódování UTF-8, UTF-16 a UTF-32 pro tento znak a uvádí rozklad znaku na další příbuzné znaky.

Reakce odvětví

  • Znak Unicode "𝕏" (U+1D54F) je podporován v různých typech písem a běžně se používá v matematickém zápisu.
  • Znak je užitečný ve funkcionálním programování a při použití velkých písmen představuje funkci.
  • Skutečným kamenem úrazu u těchto znaků je zpracování UTF-16 na platformách Windows.