Přeskočit na hlavní obsah

2023-12-22

ArXiv zlepšuje přístupnost výzkumných prací ve formátu HTML

  • ArXiv nyní generuje HTML verze výzkumných prací zaslaných v TeXu/LaTeXu, aby zlepšil přístupnost pro uživatele se zdravotním postižením.
  • Formát HTML je kompatibilní se čtečkami obrazovky a dalšími asistenčními technologiemi, které používají výzkumní pracovníci s poruchami čtení.
  • Převod do HTML je stále v experimentální fázi a nemusí přesně převést všechny články, ale autoři jsou vyzýváni k přezkoumání a zlepšení vykreslování.

Reakce

  • ArXiv zavedl pro vědecké články formát HTML, který je lépe přístupný na mobilních zařízeních, a získal pozitivní ohlasy na jeho tmavý režim a příjemné formátování.
  • Diskutuje se o tom, zda by autoři měli mít možnost nahrávat své vlastní verze HTML kvůli obavám o bezpečnost a konzistenci.
  • Diskutuje se o potřebě zlepšit přístupnost, například přímé odkazy na citace a diskusní fóra, a také o řešeních pro nevidomé a o sazbě matematického Braillova písma.

Hrdinové podpory: Pozdrav těm, kteří pracují nepřetržitě, aby udrželi systémy v chodu

  • Autor vyjadřuje vděčnost za úsilí, které věnoval udržení dostupnosti a bezpečnosti systémů.
  • Autor popisuje osobní zkušenost, kdy musel během svátků odjet do datového centra v New Jersey, aby vyřešil naléhavou výrobní chybu.
  • To poukazuje na obětavost a nasazení, které jsou nutné k zajištění hladkého provozu kritických systémů, a to i v náročných podmínkách.

Reakce

  • Diskuse zahrnuje širokou škálu témat, jako je důležitost přiznání chyb, kulturní rozdíly ve vyjadřování omluv a problémy technické podpory a zákaznického servisu.
  • Diskutuje se také o potížích, které se vyskytly během prázdnin, a o dopadu aktualizací a zavádění softwaru.
  • Mezi další body patří zkušenosti s pracovní pohotovostí a význam stability, vděčnosti a řešení problémů v různých odvětvích.

Rozhraní API HotspotHelper společnosti Apple umožňuje sledování polohy bez souhlasu uživatele téměř deset let

  • Společnost Apple již téměř deset let umožňuje aplikacím sledovat polohu uživatelů bez jejich souhlasu nebo vědomí prostřednictvím rozhraní API HotspotHelper, což vyvolává obavy o ochranu soukromí.
  • Největší aplikace, jako je WeChat a Alipay, již tuto možnost zavedly, čímž zesílily dopad sledování polohy bez souhlasu.
  • Doporučujeme, aby společnost Apple poskytla uživatelům možnost tuto funkci vypnout a vyžadovala výslovné povolení ke sledování polohy, přičemž zůstává otázkou, zda společnost Apple dokáže vyvážit ochranu soukromí a řešit tyto obavy.

Reakce

  • Diskuse se zabývá mnoha tématy včetně oprávnění aplikací, používání mobilních zařízení v Asii a obav o soukromí a kontrolu v centralizovaných superaplikacích.
  • Uživatelé vyjadřují obavy z oprávnění ke sledování polohy v aplikacích pro iOS, jako je WeChat a Alipay.
  • Rozhovor se zabývá rozšířením mobilních super-aplikací na čínském trhu, přičemž se liší názory na konektivitu a důsledky pro soukromí.

Beeper napadá zásahy společnosti Apple do své aplikace

  • Společnost Apple údajně zasahuje do funkce Beeper Mini, což ji přimělo k tomu, aby svůj software pro připojení k iMessage vytvořila jako open source a zaměřila se na vytvoření nejlepší chatovací aplikace.
  • Beeper tvrdí, že jeho aplikace je bezpečná a ve skutečnosti zvyšuje bezpečnost chatů mezi uživateli iPhonu a Androidu zavedením end-to-end šifrování.
  • Společnost Beeper kritizuje tvrzení společnosti Apple a naznačuje, že Apple blokuje Beeper Mini na úkor svých vlastních zákazníků, a zároveň zpochybňuje své plány na podporu RCS a vyjadřuje obavy z kontroly společnosti Apple nad iMessage vzhledem k jejímu dominantnímu postavení na trhu.

Reakce

  • Společnost Beeper uvolnila svůj konektor iMessage jako projekt s otevřeným zdrojovým kódem, což může mít dopad na náklady na testování hesel.
  • Společnosti Samsung a Google mohou využít kód Beeperu, aby zpochybnily uzavřený ekosystém společnosti Apple, což povede k debatám o interoperabilitě sítí, ochraně soukromí a zabezpečení.
  • Spor se točí kolem legálnosti aplikace Beeper, jejího potenciálu vyvolat žalobu ze strany společnosti Apple a důsledků vynucené interoperability pro alternativní aplikace pro zasílání zpráv a platformu iMessage společnosti Apple.

Vytvářejte autentické fantasy mapy se sadami štětců zdarma z #NoBadMaps

  • Projekt #NoBadMaps poskytuje bezplatné štětce a nástroje pro vytváření fantasy map s historickou přesností.
  • Sady štětců jsou inspirovány různými časovými obdobími a estetikou a nabízejí jedinečné prvky a styly pro vytváření odlišných map.
  • Všechny štětce jsou volně k dispozici k použití a jsou uvolněny pod licencí CC0, přičemž podpora je generována prostřednictvím nákupů, darů a příspěvků na Patreon.

Reakce

  • Uživatelé diskutují o používání sad štětců pro kreslení fantasy map a sdílejí různé nástroje a techniky, včetně webové stránky Fantasy Map Brushes.
  • Tvůrce hry Here Dragons Abound má související blog a open source projekt o mapování a budování světa.
  • Mezi uživateli existuje poptávka po webovém nástroji pro kreslení map s různými funkcemi a jedním ze zmíněných nástrojů je Inkarnate, který nabízí uživatelsky přívětivé rozhraní a bezplatnou verzi. Použití sad štětců v Inkarnate pomáhá šetřit čas a udržovat konzistentní estetický styl při vyplňování opakujících se tvarů v mapě.

Google OAuth: Odhalení jeho částečného rozdělení

  • Blog se zabývá obavami ohledně služby Google OAuth a upozorňuje, že je částečně nefunkční.
  • V textu není uvedeno, jak konkrétně se rozbíjí.
  • Blog slouží k upozornění na problémy a možná omezení služby Google OAuth.

Reakce

  • Diskuse se točí kolem problémů a zranitelností spojených s Google OAuth, OpenID Connect a autentizačními systémy, které používají e-mailové adresy jako identifikátory uživatelů.
  • Objevují se obavy ohledně složitosti, bezpečnosti a ověřovacích procesů těchto systémů.
  • Jsou předloženy návrhy na zlepšení zabezpečení a uživatelského komfortu, například zavedení potvrzovacích e-mailů, prozkoumání alternativních metod ověřování (například U2F nebo passkeys) a zvážení stabilních identifikátorů, jako jsou GUID.

Německý soud potvrdil právo uživatelů používat blokátory reklam

  • Dva nedávné soudní případy v Německu se zaměřily na boj o kontrolu uživatelů nad technologiemi, konkrétně v souvislosti s adblockery.
  • Společnost Axel Springer SE, významná vydavatelská společnost, zažalovala společnost Eyeo GmbH, tvůrce aplikace Adblock Plus, za blokování jejich reklam.
  • Soud rozhodl ve prospěch společnosti Eyeo a potvrdil, že uživatelé mají právo rozhodnout se, zda budou používat blokátory reklam, a že neporušují autorská práva. Společnosti Axel Springer však bylo umožněno vyloučit uživatele s adblockery z přístupu ke svému obsahu a případně zavést placený model.
  • Tyto případy vytvářejí důležité právní precedenty týkající se svobody uživatelů a práva na individuální volbu při používání internetu.

Reakce

  • Diskuse se zaměřuje na používání blokátorů reklam a na to, zda by uživatelé měli mít právo blokovat reklamy a kontrolovat svůj online zážitek.
  • Poskytovatelé obsahu argumentují svým právem kontrolovat přístup ke svému obsahu a určovat způsob jeho zobrazování.
  • V rozhovoru se také uvažuje o možnosti internetu bez reklam, o dopadu na webové stránky a tvůrce obsahu a o alternativních obchodních modelech, jako je předplatné. Dalšími problémy jsou soukromí, malware a moc internetových gigantů.

Výzkum lékárníků odhalil neúčinnost perorálního fenylefrinu a přiměl FDA k přijetí opatření

  • Předpisy FDA obsahovaly mezeru, která umožňovala schvalovat a prodávat spotřebitelům neúčinné volně prodejné dekongestanty.
  • Trvalo více než deset let, než se FDA ztotožnil se závěry dvou lékárníků, kteří provedli výzkum a podali petici za stažení výrobků obsahujících perorální fenylefrin z regálů.
  • Tento případ poukazuje na nutnost přehodnotit regulační proces pro volně prodejné léky schválené před rokem 1962 a vyčlenit další finanční prostředky na nezávislý výzkum těchto přípravků. Spotřebitelům se rovněž doporučuje, aby se radili s lékárníky a zasazovali se o moderní vědecké přezkoumání starších volně prodejných přípravků.

Reakce

  • Diskuse se soustředí na účinnost a kontroverze týkající se léků, jako je fenylefrin a pseudoefedrin.
  • Účastníci vyjadřují frustraci z dostupnosti léků a jejich omezení a zdůrazňují význam vědeckých důkazů a individuálních zkušeností.
  • Rozhovor poukazuje na složitost a různé pohledy na účinnost léků a zdůrazňuje potřebu dalšího výzkumu a regulace.

Nástroj společnosti ProPublica pro kontrolu pečovatelských domů odhaluje podrobnosti o vlastnictví pro odpovědnost za kvalitu péče

  • Nástroj ProPublica Nursing Home Inspect nyní obsahuje podrobné informace o vlastnících, které pomáhají identifikovat osoby odpovědné za kvalitu péče v pečovatelských domech.
  • Nástroj využívá údaje z Centra pro zdravotnické a lékařské služby a poskytuje podrobnosti o vlastnictví, řídící kontrole a sledování výkonnosti přidružených subjektů ve více pečovatelských domech.
  • Uživatelé mohou využívat pokročilé vyhledávací funkce k identifikaci subjektů, u nichž byly v minulosti zjištěny nedostatky nebo problémy s dodržováním předpisů.
  • ProPublica plánuje tento nástroj v budoucnu dále vylepšovat přidáváním nových dat a funkcí.

Reakce

  • Stále se diskutuje o míře zapojení státu do činnosti pečovatelských domů.
  • Účastníci vyjadřují obavy z nedostatečného personálního zajištění, nadměrného účtování, nedostatečného dohledu a potřeby lepší regulace v oblasti péče o seniory.
  • Diskuse poukazuje na problémy při hodnocení výkonnosti pečovatelských domů a hledání spolehlivých možností.

Lékárny předávají lékařské záznamy bez soudního příkazu, vyšetřuje Kongres

  • Největší řetězce lékáren v USA, včetně CVS, Rite Aid a Walgreens, poskytují orgánům činným v trestním řízení citlivé lékařské záznamy bez soudního příkazu nebo právního přezkumu.
  • Zákonodárci vyzývají ministerstvo zdravotnictví a sociálních služeb (HHS), aby revidovalo zákony o ochraně soukromí v oblasti zdravotnictví a vyžadovalo příkazy k vydání lékařských záznamů.
  • Vyšetřování Kongresu zjistilo, že společnosti CVS, The Kroger Company a Rite Aid Corporation nekonzultují sdílení zdravotních záznamů s právníky, a zákonodárci naléhají na lékárny, aby přijaly podobné postupy jako technologické společnosti, jako je vyžadování příkazů a zveřejňování výročních zpráv o transparentnosti s cílem chránit soukromí zákazníků.

Reakce

  • Policie získává lékařské záznamy bez soudního příkazu, což pro pracovníky lékáren představuje problém, jak těmto žádostem vyhovět nebo se jim bránit.
  • Zdravotní sestry a lékárníci čelí nátlaku, aby prováděli zákroky bez řádného oprávnění, což poukazuje na nedostatečnou odpovědnost za prosazování práva.
  • Diskutuje se o významu zásahu lékárníka, o otázkách ochrany soukromí a o potřebě uctivého dialogu o sporných otázkách, jako je potrat. Dále se diskutuje o účinnosti některých léků, omezeních jejich dostupnosti a obtížích při získávání receptů.
  • Rozhovor podtrhuje význam odpovědnosti policie, zákonů o digitálním soukromí a reforem systémů zdravotní péče a policie.

Rust postupuje směrem k umožnění async fn v traitech s nadcházející verzí 1.75

  • Pracovní skupina Rust Async dosáhla pokroku v umožnění používání async fn v traitech.
  • Nadcházející verze Rustu 1.75 bude obsahovat podporu zápisu -> impl Trait a async fn v traitech.
  • Při použití -> impl Trait ve veřejných traitech stále existují omezení, protože k návratovému typu nelze přidat další omezení.

Reakce

  • Programovací jazyk Rust dosáhl významného pokroku ve stabilizaci funkcí souvisejících s asynchronním programováním.
  • V diskusi je zdůrazněna potřeba zjednodušit použitelnost těchto funkcí a standardizovat rozhraní IO/čas.
  • Byly vzneseny obavy ohledně plýtvání, implicitních alokací, alokací bez haldy a používání knihoven třetích stran.
  • Atribut #[async_trait] je zdůrazněn jako užitečný nástroj pro dynamické odesílání v jazyce Rust.

"Pískoviště pro ochranu soukromí" Google v prohlížeči Chrome: Jak zakázat sledování reklam

  • Společnost Google spustila v prohlížeči Chrome funkci "Privacy Sandbox", která nahrazuje soubory cookie třetích stran "Topics" pro sledování internetové aktivity uživatelů.
  • Témata vytvářejí reklamní kategorie na základě navštívených webových stránek, čímž společnosti Google poskytují kontrolu nad reklamním ekosystémem.
  • Ačkoli Google tvrdí, že se tím zvyšuje ochrana soukromí, zvyklosti při procházení jsou stále sledovány pro cílené reklamy. Privacy Sandbox bude testován do roku 2024, takže soubory cookie třetích stran budou do té doby shromažďovat a sdílet data. Ovládací prvky ochrany soukromí reklam v prohlížeči Chrome umožňují uživatelům vypnout Privacy Sandbox. Firefox a Safari poskytují více možností ochrany soukromí.

Reakce

  • Článek a diskuse zdůrazňují obavy o ochranu soukromí v souvislosti se sledováním reklam společností Google a jako řešení doporučují používat alternativní prohlížeče, například Firefox.
  • Diskutuje se o kontrole Googlu nad webem a o možných nevýhodách spoléhání se na jedinou společnost.
  • Diskutuje se také o tématech, jako je udržitelnost reklamy bez sledování, používání různých prohlížečů pro osobní a pracovní účely a obavy ze sdílení dat společností Google. Důraz je kladen na ochranu soukromí, volbu prohlížeče a dopad cílených reklam na uživatelský zážitek.

Apple se snaží zvýšit efektivitu umělé inteligence v chytrých telefonech, potenciální konkurent konkurence

  • Společnost Apple vydala výzkumnou zprávu nazvanou "LLM in a Flash", ve které popisuje své úsilí o provozování velkých jazykových modelů (LLM) na chytrých telefonech, nikoli v cloudu.
  • Cílem tohoto přístupu je překonat výpočetní omezení chytrých telefonů a umožnit rychlejší a offline reakce asistentů AI, jako je Siri.
  • Upřednostněním umělé inteligence v zařízeních by Apple mohl potenciálně posílit ochranu soukromí a konkurovat ostatním technologickým gigantům v odvětví umělé inteligence. Integraci AI zkoumají i další výrobci chytrých telefonů, včetně společnosti Samsung, aby oživili upadající trh s chytrými telefony.

Reakce

  • Apple se zavázal přinést funkce umělé inteligence (AI) přímo do svého hardwaru, aby upřednostnil soukromí uživatelů a poskytl jim personalizovaný zážitek s AI.
  • Uživatelé jsou obecně spokojeni s funkcemi popisu a vyhledávání obrázků v aplikaci Fotky od společnosti Apple, ale v případě jiných než latinských abeced existují omezení.
  • Diskutuje se o přístupu společnosti Apple k ochraně soukromí, o možných nevýhodách jazykových modelů s umělou inteligencí, které nahrazují vyhledávání, o technických problémech strojového učení v zařízeních Apple a o omezeních funkce Siri.

New York podává žalobu na společnost SiriusXM kvůli procesu rušení služeb

  • Společnost SiriusXM čelí žalobě podané státem New York kvůli obvinění, že ztěžuje předplatitelům zrušení jejich tarifů.
  • Žaloba tvrdí, že společnost záměrně vytváří zdlouhavý a frustrující proces pro zákazníky.
  • Newyorský generální prokurátor požaduje odškodnění pro postižené zákazníky a pokuty za každé porušení.
  • Společnost SiriusXM reagovala a uvedla, že obvinění zkreslují její praktiky a hodlá se důrazně bránit.
  • Společnost se zaměřuje na podcasting a nedávno spustila aktualizovanou aplikaci.

Reakce

  • Souhrnný text zahrnuje diskuse na různá témata, včetně zrušení předplatného, obtíží při jeho zrušení a frustrace z poskytovatelů služeb.
  • V souvislosti se zkušenostmi zákazníků jsou zmíněny konkrétní společnosti, jako je SiriusXM a LA Fitness.
  • Diskutuje se také o širších tématech, jako je ochrana soukromí, legislativa a odměňování zákazníků, a o otázkách souvisejících s duálními grafickými kartami v noteboocích a vlivem kapitalistické firemní politiky na zaměstnance.

Pašování SMTP: Rozesílání podvržených e-mailů po celém světě

  • Výzkumníci objevili techniku útoku zvanou SMTP smuggling, která umožňuje aktérům hrozby odesílat falešné e-maily z libovolné e-mailové adresy pomocí zranitelných serverů SMTP.
  • Zranitelnosti v systémech Microsoft a GMX byly opraveny, ale společnostem používajícím Cisco Secure Email se doporučuje ručně aktualizovat výchozí konfiguraci.
  • Zranitelnost ovlivňuje více poskytovatelů e-mailových služeb po celém světě a výzkumníci vytvořili analytický nástroj pro kontrolu zranitelnosti.

Reakce

  • Pašování SMTP je metoda, kterou útočníci používají k manipulaci se servery SMTP a podvržení e-mailů.
  • Článek kritizuje důraz na úspěšné útoky namísto zabezpečení softwaru s otevřeným zdrojovým kódem a upozorňuje na rizika pro bezpečnost e-mailových systémů.
  • V článku jsou vyjádřeny obavy ohledně výchozího nastavení společnosti Cisco a je navrženo použití restriktivní politiky DMARC a SPF ke zmírnění rizik.
  • Diskutuje se o zranitelnostech e-mailového serveru Postfix a o kontroverzích souvisejících s odhalením útoku na podvržení e-mailu.
  • CERT/CC povolil zveřejnit informace o pašování SMTP, protože je považuje za vlastnost, nikoli za chybu.