Přeskočit na hlavní obsah

2023-09-07

Spojené království ustupuje od střetu s velkými technologiemi v oblasti soukromých zpráv

  • Vláda Spojeného království se rozhodla ustoupit od konfliktu s velkými technologickými společnostmi ohledně přístupu k soukromým zprávám.
  • Toto rozhodnutí navazuje na navrhované předpisy, které mají chránit děti před škodlivým online obsahem, a poukazuje na možný střet mezi bezpečností a ochranou soukromí.
  • Zpětný krok vlády odráží obavy z možných dopadů na koncové šifrování a soukromí zpráv.

Reakce

  • Vláda Spojeného království byla kritizována za údajné zkreslování svého postoje k přístupu k šifrovaným zprávám, přičemž kritici tvrdí, že navrhovaný zákon o bezpečnosti online podkopává šifrování. To navrhuje některým platformám pro bezpečné zasílání zpráv, aby zvážily odchod ze Spojeného království v zájmu zachování svých bezpečnostních opatření.
  • Vláda odmítá, že by ve sporu o šifrování ustoupila, a trvá na tom, že se věnuje bezpečnosti dětí. To však vyvolalo debaty o skenování na straně klienta, dopadech na soukromí, vytěžování dat, end-to-end šifrování a přístupu přes zadní vrátka.
  • Plán vlády odložit kontrolu aplikací pro zasílání zpráv na škodlivý obsah, dokud to nebude technicky možné, se setkal s kritikou. Spornými tématy mezi veřejností jsou také potenciální dopad kvantové výpočetní techniky na šifrování a zranitelnost různých metod šifrování.

Hostování webové stránky v adrese URL

  • Autor nedávno vytvořil technologickou ukázku - obecně známou jako "tech demo" - pro svou knihovnu webových serverů, která je popisována jako zábavná, ale funkčně zbytečná.

Reakce

  • Diskuse zahrnuje různé projekty a nápady pro hostování webových stránek a sdílení obsahu prostřednictvím adres URL, včetně knihoven webových serverů, TinyURL, datových URI, komprese gzip, kódování base64 a souborů zip.
  • Věnuje se výhodám a nevýhodám těchto metod a zabývá se otázkami, jako je komercializace, bezpečnostní rizika, omezení velikosti souborů a odpovědnost za sdílený obsah.
  • Četné techniky a příklady ilustrují inovativní potenciál těchto metod a zdůrazňují sdílené poznatky těch, kteří se vyjádřili v sekci komentářů.

jq 1.7

  • Byl vydán open source softwarový nástroj jq 1.7, což znamená oživení projektu po pětileté pauze a uvedení nových správců a údržbářů.
  • Verze 1.7 přináší řadu aktualizací a vylepšení, včetně vylepšené dokumentace, kompatibility s platformami, změn v rozhraní příkazového řádku (CLI) a jazykových vylepšení.
  • V příspěvku jsou uvedeni přispěvatelé projektu a odkaz na úplný přehled změn provedených v této aktualizaci prostřednictvím seznamu změn.

Reakce

  • Článek se zabývá různými názory na účinnost programovacího jazyka JQ při parsování souborů JSON.
  • Někteří uživatelé si JQ pochvalují, jiní kritizují jeho syntaxi dotazů jako neintuitivní a dávají přednost řešením, jako je Python.
  • Přestože je hodnota JQ uznávána, názory na jeho použitelnost se liší a někteří uživatelé navrhují alternativy pro správu dat JSON.

Výsledky technického šetření pro získání klíče Storm-0558

  • Společnost Microsoft se podělila o výsledky vyšetřování útočníka Storm-0558, který použil spotřebitelský klíč k prolomení OWA a Outlook.com.
  • Zjištění ukazují, že výpis havárie z dubna 2021 obsahoval podpisový klíč, který byl později přesunut do ladicího prostředí v rámci firemní sítě. Následně byl aktérem kompromitován firemní účet inženýra společnosti Microsoft, aby tento klíč získal.
  • Společnost Microsoft také objevila chybu v knihovně, která umožňovala poštovnímu systému přijímat požadavky na podnikovou poštu podepsané spotřebitelským klíčem, což společnost mezitím opravila.

Reakce

  • Text shrnuje narušení bezpečnosti a zranitelnosti společnosti Microsoft, včetně kompromitace pověření, neoprávněného přístupu k citlivým údajům, nesprávného nakládání s klíčovými materiály a potenciálních slabých míst v systému ověřování.
  • Tyto incidenty vyvolaly debaty o bezpečnostních opatřeních a strukturálních problémech společnosti Microsoft a zpochybnily potenciální rizika a důsledky kybernetických útoků.
  • V diskusi se zdůrazňuje potřeba posílení technických systémů, zabezpečení dat, zásad uchovávání protokolů a vyšetřovatelů třetích stran a kritizuje se řízení těchto incidentů společností Microsoft.

Můj oblíbený program v Erlangu (2013)

  • Autor vyvinul program s názvem "Universal Server" v jazyce Erlang, který demonstruje jeho univerzálnost, neboť jej lze nakonfigurovat tak, aby se stal libovolným konkrétním serverem.
  • Rozšířili jej o vytvoření faktorového serveru a kombinaci těchto serverů v testovacím programu, což je dalším příkladem efektivity Erlangu.
  • S využitím výzkumné sítě Planet Lab autor implementoval algoritmus drbů, který umožňuje transformaci sítě na různé servery, což dále ilustruje dynamickou povahu jazyka Erlang a jeho užitečnost v síťových aplikacích.

Reakce

  • Diskuse se zaměřují na programovací jazyk Erlang, jeho souběžný model a možnosti hot-reloadingu.
  • Byly zdůrazněny výhody volby Erlangu oproti jiným jazykům, jako je Go.
  • Dalšími diskutovanými tématy jsou otázky bezpečnosti, srovnání Erlangu s jinými distribuovanými systémy a nutnost vytvoření kanonického příkladového programu.

Brouk si na hřbetě vypěstuje "termita", aby mohl krást potravu

  • Vědci objevili nový druh rorýsů, kteří napodobují fyzický vzhled termitů, aby je oklamali a přiměli k potravě.
  • Brouk se velmi podobá segmentům těla a rysům termitů, což mu umožňuje vyhnout se odhalení v hnízdech termitů.
  • Místo aby konzumoval vajíčka nebo larvy termitů, brouk pravděpodobně napodobuje jejich chování, "žebrá" o potravu a zajišťuje si tak stálý zdroj obživy.

Reakce

  • Australský brouk se vyvinul tak, že napodobuje termity, kteří mu kradou potravu, a mezi oběma druhy tak probíhají evoluční závody ve zbrojení.
  • Většina rozhovorů se týká platnosti evolučních teorií, včetně debat o přesnosti "jen tak vyprávěných příběhů" a spekulací o důvodech mimikry.
  • Příspěvek obsahuje diskusi o krádeži genů, účinnosti mimikry brouka a možnostech vývoje dalších organismů, které by napodobovaly různé druhy.

Proč socialismus? (1949)

  • Albert Einstein obhajuje socialismus jako řešení společenských krizí a zdůrazňuje význam nadnárodní organizace pro zmírnění potenciálních konfliktů.
  • Poukazuje na výrazný rozdíl mezi sociálním chováním lidí a zvířat a tvrdí, že náš současný ekonomický systém podporuje vlastní zájem a nerovnost.
  • Einstein naznačuje, že socialismus v kombinaci se vzdělávací strukturou zaměřenou na sociální cíle by mohl řešit společenské problémy, ačkoli si uvědomuje, že je s ním spojena řada problémů, a zdůrazňuje význam svobodné a otevřené diskuse o těchto otázkách.

Reakce

  • Diskuse se zabývá širokými ekonomickými tématy, konkrétně socialismem, kapitalismem, prací a nezaměstnaností, a dotýká se problémů spojených s realizací socialismu a Marxovy teorie hodnot.
  • Dialog zahrnuje interakci mezi prací a kapitálem, vliv nezaměstnanosti na kapitalismus a kritiku různých ekonomických systémů.
  • Kromě toho se v rozhovoru přiznává složitost ekonomických teorií, problémy účinného systému měření hodnot a různé pohledy na možná řešení.

37signals představuje "Once" - jednorázový nákup softwaru

  • Autor poukazuje na změnu v modelech podnikového softwaru, kdy se přechází od vlastnictví softwaru k jeho předplatnému v rámci modelu SaaS (Software as a Service).
  • Tvrdí, že ačkoli SaaS přinášel dodavatelům softwaru finanční zisk, zdá se, že tento trend ustupuje s rozvojem samohostingových technologií a touhou organizací po větší kontrole.
  • Autor představuje "ONCE", připravovanou řadu softwarových nástrojů, které bude možné vlastnit po neomezenou dobu s jedinou platbou, což znamená potenciální éru po SaaS a jejichž představení je plánováno na konec roku 2023.

Reakce

  • Mezi modely předplatného a jednorázovými platbami za software probíhá diskuse, která je vyvolána obavami z obtížného rušení, kumulativních nákladů a neustálé potřeby aktualizací.
  • Oznámení cenového modelu "Once" od společnosti 37signals vyvolává smíšené reakce, někteří uživatelé oceňují možnost jednorázové platby, zatímco jiní vyjadřují skepsi a kritizují jazyk použitý v oznámení.
  • V diskuzích se také objevily obavy ohledně dlouhodobé podpory softwaru, kompatibility, omezení modelu SaaS (Software jako služba) a výhod vlastního hostingu.

Tato stránka existuje pouze tehdy, pokud se na ni někdo dívá.

  • Efemérní P2P je platforma pro sdílení obsahu peer-to-peer; uživatelé registrují hash obsahu, který chtějí sdílet, a tento obsah je načten a předán serverem, když ostatní navštíví příslušný odkaz.
  • Platforma využívající Elixir a framework Phoenix zkoumá potenciál peer-to-peer transakcí prostřednictvím websocketů v prohlížeči a koncept webu adresovaného obsahu.
  • Tato aplikace neprovádí sanitizaci sdíleného obsahu HTML, avšak při výměně nejsou zahrnuty žádné soukromé informace.

Reakce

  • Diskuse se soustředila na učební aplikaci pro Elixir, Phoenix a websockety, která přinesla potenciál peer-to-peer možností prohlížečů pro skutečně distribuované sítě.
  • Účastníci diskutovali o výhodách a problémech efemérního sdílení obsahu peer-to-peer na webu, včetně přizpůsobitelných klientů s otevřeným zdrojovým kódem, potenciálu WebRTC a v současnosti převládajících centralizovaných platforem.
  • Diskutovalo se také o nápadech na vylepšení ukládání do mezipaměti serveru, zajištění zobrazení stránek klienty bez podpory JS, řešení poruch sítě a možnostech využití této technologie při hostování webových stránek, přičemž se zdůrazňovala jak omezení, tak výhody.

Exa je zastaralá

  • Projekt exa je open-source nástroj navržený jako moderní náhrada příkazu "ls", který nabízí další funkce a vylepšené výchozí nastavení.
  • Tento nástroj používá barevné kódování k rozlišení typů souborů a je dobře informován o symbolických odkazech, rozšířených atributech a distribuovaném systému správy verzí Git.
  • Nástroj exa se vyznačuje malou velikostí, vysokou rychlostí a kompatibilitou se systémy MacOS a Linux; příspěvek obsahuje informace o instalačních postupech a metodách vývoje a testování nástroje pomocí nástroje Vagrant, který slouží k vytváření a údržbě přenosných virtuálních vývojových prostředí softwaru.

Reakce

  • Uživatelé vedou dialog o různých nástrojích příkazového řádku, především o příkazu "ls" a jeho alternativách, jako jsou "exa" a "lsd", a diskutují o jejich silných a slabých stránkách.
  • Rozhovor také směřuje k významu vývojářů open-source při sdělování jejich statusu a zkoumá možnosti forků a přepisů softwaru.
  • Zabývají se také rovnováhou mezi stabilitou a inovací při vývoji softwaru a ukazují, jaké kompromisy s tím souvisejí.