Přeskočit na hlavní obsah

2024-03-02

Apple bude v iOS 17.4 podporovat progresivní webové aplikace v EU

  • Společnost Apple se rozhodla podporovat progresivní webové aplikace v EU v systému iOS 17.4 na základě zpětné vazby od spotřebitelů a zákona EU o digitálních trzích.
  • Tato změna řeší problémy se zabezpečením a ochranou osobních údajů u webových aplikací a zahrnuje notářskou úpravu aplikací pro iOS, snížení poplatků a podporu více prohlížečů.
  • Nespokojenost s těmito úpravami vyjádřily společnosti jako Spotify a Epic Games.

Reakce

  • Společnost Apple původně zakázala podporu progresivních webových aplikací (PWA) v prohlížeči Safari v EU, ale kvůli právním hrozbám týkajícím se provizních poplatků v obchodech s aplikacemi to změnila.
  • Existuje podezření, že společnost Apple upřednostňuje nativní aplikace před PWA kvůli potenciálnímu zisku a kontrole, což vyvolává otázky ohledně jejího závazku podporovat PWA.
  • Debata se týká dodržování předpisů EU společností Apple, obav ohledně podpory prohlížečů třetích stran pro PWA v systému iOS a dopadu jejich přístupu "walled garden" na vývojáře a uživatele, což vyvolává diskuse o transparentnosti a možnosti volby v ekosystému aplikací.

Uprchlý provozní ředitel společnosti Wirecard Jan Maršálek odhalen jako desetiletý špion GRU

  • Provozní ředitel společnosti Wirecard Jan Maršálek byl odhalen, že deset let pracoval jako špion pro ruskou GRU, jak 1. března 2024 uvedli Roman Dobrochotov, Christo Grozev a Michael Weiss.

Reakce

  • Diskuse se zabývá skandálem společnosti Wirecard, do kterého jsou zapleteny auditorské firmy jako EY a KPMG, a podezřením na napojení Jana Maršálka na ruské zpravodajské služby.
  • Témata sahají od ruské politiky, ruské pravoslavné církve až po důsledky působení osobností, jako je Alexej Navalnyj, v regionu a dotýkají se různých vzájemně propojených otázek, jako je bezpečnost, energetická politika a geopolitická dynamika v Evropě.
  • Upozorňuje na širokou škálu problémů a témat, přičemž klade důraz na složité vzájemné vazby mezi finančními podvody, špionáží, politikou a regionálními vlivy.

Firmy ve Velké Británii zavádějí čtyřdenní pracovní týden a hlásí trvalé výhody

  • Mnoho společností zavedlo čtyřdenní pracovní týden, což vedlo ke spokojenějším zaměstnancům, snížení fluktuace a zvýšení efektivity, jakož i k trvalým přínosům v oblasti zdraví a rovnováhy mezi pracovním a soukromým životem.
  • Úspěšnost se liší v závislosti na specifických požadavcích společnosti a účinnosti plánu implementace, přičemž některé firmy zavedou tuto politiku natrvalo, zatímco jiné vyhodnocují její dopad.
  • Mezi výzvy patří vyvážení očekávání klientů, zachování přizpůsobivosti v náročných situacích a zajištění flexibility pracovní síly.

Reakce

  • Zavedení čtyřdenního pracovního týdne v 61 britských firmách vedlo k většímu udržení zaměstnanců, lepšímu duševnímu zdraví a potenciálně lepší kvalitě práce, ale jeho dopad na efektivitu a produktivitu zůstává nejistý.
  • Diskutuje se o problémech práce na dálku, IT podpoře, organizačních problémech a motivaci pracovníků a diskutuje se o argumentech pro a proti kratším pracovním týdnům pro znalostní pracovníky.
  • Rozhovor se dotýká obav týkajících se odborů, možnosti práce na dálku a odporu ke změně tradičních modelů pracovního týdne a podněcuje debatu o vyvážení pracovní doby, produktivity a pohody v dnešním měnícím se pracovním prostředí.

WhatsApp získává kód spywaru Pegasus v právní výhře

  • Společnost WhatsApp získala po soudním sporu přístup ke kódu spywaru Pegasus společnosti NSO Group, což jí umožnilo prozkoumat kompletní funkčnost tohoto spywaru.
  • Soud zamítl snahu společnosti NSO poskytnout pouze podrobnosti o instalační vrstvě a poskytl společnosti WhatsApp širší přístup k prozkoumání schopností spywaru.
  • Společnost NSO není povinna zveřejnit své zákazníky ani strukturu serverů, přičemž zkušební provoz má být zahájen v roce 2025.

Reakce

  • Společnost WhatsApp vede právní spor s výrobcem špionážního softwaru Pegasus ohledně sdílení jeho tajného kódu, což vyvolává obavy o národní bezpečnost a dohled v rámci soudního systému FISA.
  • Diskutuje se také o gramatikách, vlivu USA na globální bankovnictví, kryptoměnách obcházejících vládní kontrolu a jurisdikci amerického právního systému nad zahraničními subjekty.
  • Rozhovor se zabývá etickými dilematy v oblasti kybernetické bezpečnosti a kontroverzní prací projektu Zero při identifikaci zranitelností různých systémů.

CSS-Tricks: Vzestup, pád a promarněná příležitost

  • Autor, který prodal CSS-Tricks společnosti DigitalOcean, se po nadějném začátku dočkal rozpadu obsahu a komunity webu.
  • Přestože se společnost DigitalOcean pokusila získat zpět vlastnictví a stránky oživit, odmítla návrh autora.
  • Plán na obnovení webu, který navrhl autor, nebyl realizován.

Reakce

  • Akvizice populárního webu pro frontendové vývojáře CSS-Tricks společností DigitalOcean se setkala se smíšenými reakcemi komunity.
  • Někteří chválili CSS-Tricks za jeho cenné zdroje, jiní kritizovali DigitalOcean za odstraňování zásadního obsahu a nedostatečnou komunikaci se zakladatelem.
  • Byly vyjádřeny obavy z dopadů prodeje nezávislých vývojářských blogů velkým společnostem, obavy z možné ztráty kvality a obsahu, kritika Tailwind CSS a obavy z dopadu zkratek ve vývoji webových stránek na dlouhodobé vyhlídky odvětví.

Atlanta Magnet Man: Udržování bezpečnosti v ulicích, jedna jízda za druhou

  • Alex Benigno, známý jako "Atlanta Magnet Man", čistí ulice Atlanty pomocí přívěsu vybaveného magnety a sbírá více než 410 kilogramů kovu, aby zabránil poškození pneumatik automobilů.
  • Jeho iniciativa, která byla oceněna na sociálních sítích, poukazuje na důležitost udržování bezpečných veřejných prostor, protože veřejné služby v tomto ohledu zaostávají.
  • Organizace, jako je PropelATL, Benignovu snahu oceňují a zdůrazňují, že je nutné, aby města investovala do údržby veřejné infrastruktury v zájmu bezpečnosti.

Reakce

  • "Magnetový muž z Atlanty" ilustruje pozitivní vliv, který mohou mít jednotlivci při úklidu odpadků na silnicích, a podporuje tak zapojení komunity.
  • Při řešení společenských problémů, jako je například znečišťování životního prostředí odpadky, je zdůrazňován význam soucitu, empatie a kolektivního jednání.
  • Diskutuje se také o tématech, jako je korupce ve městech, bezpečnost pneumatik a význam udržitelné dopravní infrastruktury.

Pokyny pro práci s technikou: Pouze pro najímající společnosti.

  • Pokyny pro zveřejňování pracovních nabídek na konkrétní platformě zahrnují údaje o lokalitě, možnostech vzdáleného přístupu a preferencích pro stážisty nebo kandidáty s vízem.
  • Nabídky práce mohou zveřejňovat pouze společnosti, které zaměstnávají, a čtenářům se doporučuje, aby v případě zájmu poslali e-mail.
  • Další zdroje pro hledání zaměstnání jsou k dispozici pro další pomoc.

Reakce

  • Technologické společnosti po celém světě nabírají zaměstnance na různé pozice, jako jsou softwaroví inženýři, produktoví manažeři, inženýři umělé inteligence a datoví vědci, kteří potřebují znalosti různých programovacích jazyků a technologií.
  • Pozice jsou otevřené jak na dálku, tak na konkrétních místech v odvětvích, jako je fintech, zdravotnictví a výroba, s důrazem na inovace, pokročilé technologie a budoucí růst.
  • All Iron Ventures v Bilbau, Radartech v New Yorku a Trustle v USA jsou některé firmy, které aktivně rozšiřují své týmy a nabízejí příležitosti pro zkušené jednotlivce.

Staré a nové dřevo: Srovnání kvality a životnosti

  • Staré dřevo, které se těží ze stromů starých 100 a více let, je stabilnější a trvanlivější díky hustším letokruhům, většímu množství jádrového dřeva a menšímu počtu suků.
  • Naproti tomu dřevo z rychleji rostoucích stromů je méně trvanlivé, náchylné k deformacím a hnilobě, takže dřevo ze starých porostů je kvalitnější.
  • Historická okna vyrobená ze starého dřeva mohou při správné péči vydržet více než 100 let, což zdůrazňuje hodnotu jejich zachování a obnovy oproti výměně za alternativy z nového dřeva.

Reakce

  • Debata mezi starým a novým dřevem ve stavebnictví zahrnuje aspekty udržitelnosti, kvality a trvanlivosti.
  • Diskuse zdůrazňují dopad lesnických postupů na dostupnost dřeva a problémy a výhody používání starého dřeva.
  • Rozhovor se dotýká také významu správných stavebních postupů a zachování starých lesů pro udržitelnost.

Zlepšení zabezpečení cURL pomocí pokročilých technik fuzzingu

  • Společnost Trail of Bits provedla posouzení bezpečnosti cURL a libcurl a vylepšila techniky fuzzingu, aby zvýšila pokrytí kódu pro OSTIF. Upozornili na přehlížené oblasti kódu, přidali nové semenné soubory a rozšířili rozsah fuzzy protokolů.
  • Byla vydána doporučení na rozšíření pokrytí manipulací s HSTS a Alt-Svc. Byly navrženy návrhy na vytvoření slovníků pro podporované protokoly a implementaci fuzzingu s ohledem na strukturu, aby se zlepšila účinnost detekce chyb.
  • Nízké pokrytí kritických bezpečnostních souborů bylo řešeno na základě zpráv o pokrytí, přičemž po auditu v roce 2023 se očekávají další aktualizace.

Reakce

  • Techniky fuzzingu jsou aplikovány na software cURL s cílem zvýšit účinnost testování a odhalování chyb, což zdůrazňuje význam komplexního testování široce používaných programů.
  • Článek zdůrazňuje význam testování, formálního ověřování a automatizovaného testování při vývoji softwaru, které zaručují stabilitu a spolehlivost kódu.
  • Jsou uvedena doporučení pro zlepšení bezpečnostních postupů při používání cURL, přičemž je zdůrazněno, že pro zachování spolehlivosti rozšířeného softwaru, jako je cURL, je nezbytné důsledné testování, včetně fuzzingu.

Odhalení Noetherova principu v ML: souvislost se zákony zachování

  • Text se zabývá aplikací Noetherových principů ve fyzice a strojovém učení a zdůrazňuje zákony zachování a invariance v obou oblastech.
  • Transformace shluků dat mohou zachovat gradienty a další hodnoty, podobně jako zákony zachování ve fyzice.
  • Symetrie hraje klíčovou roli při udržování stability a optimality systémů, jak bylo zdůrazněno v diskusi.

Reakce

  • Diskuse se zabývá Noetherovým principem ve strojovém učení a nachází paralely se zákony zachování ve fyzice a neuronových sítích.
  • Mezi klíčové body patří vztah mezi symetrií a invarianty učení, úloha času při určování zachovaných veličin a aplikace zákonů toku informací a zachování z fyziky na strojové učení.
  • Zkoumá vznik fyzikálních vlastností neuronových sítí, význam symetrií v modelech strojového učení a potenciální souvislosti mezi Noetherovou větou a neuronovými sítěmi.

Náhodné vymazání odhaluje poučení o chybách v databázích

  • Autor omylem odstranil hru z MAME, když se pokoušel přidat správný dump tchajwanské verze Martial Masters, uvědomil si, že hra není jasnou revizí, a zdůraznil potřebu důkladného ověření dat.
  • Tato událost zdůraznila význam dvojí a trojí kontroly dat v databázích, aby se odhalily nepozorovaně poškozené informace.
  • Tato zkušenost nám posloužila jako cenná lekce o vývoji a nedokonalostech databází.

Reakce

  • Příspěvek se zabývá technikami obcházení kontroly kopírování u herních konzolí, jako jsou PS1 a PS2, při hraní pirátských nebo vlastních her, například pomocí blu-tacku nebo výměny disků.
  • Zabývá se bezpečností výměnných CD, kontrolními součty v souborech ROM retro her a problémy s nepřesnými výpisy při uchovávání softwaru.
  • Diskuse zahrnuje také potíže s reverzním inženýrstvím, emulací videa a aktualizací ROM pro emulátory MAME a NES/SNES s cílem zachovat a zvýšit přesnost her.

Představujeme JSR: Registr JavaScriptu

  • JSR je open-source registr balíčků přizpůsobený moderním jazykům JavaScript a TypeScript, který poskytuje dokumentaci API, soubory .d.ts a transpilování pro kompatibilitu napříč běhovými prostředími.
  • JSR je kompatibilní se službami Node, Deno a Cloudflare Workers, spolupracuje s libovolným správcem balíčků JavaScript a rozšiřuje npm o silně typované moduly a podporu editorů.
  • JSR nenahrazuje npm, ale funguje jako doplňkový nástroj, který vývojářům zajišťuje bezproblémovou práci s robustním typováním a možnostmi cross-runtime.

Reakce

  • Registr JavaScript (JSR) představuje nový registr balíčků, který se zaměřuje na funkce, jako je generování dokumentace API, souborů .d.ts a kompatibilitu mezi běhovými časy prostřednictvím transpilování, a jehož cílem je doplnit npm, nikoli jej nahradit.
  • Navzdory skepsi ohledně roztříštěnosti ekosystému JavaScriptu (JS) nabízí JSR výhody, jako je kompatibilita s jazyky TypeScript a JavaScript, centrální vytváření úložišť balíčků a správa oblastí a domén, čímž se odlišuje od npm, Deno a Node.
  • Debaty kolem JSR zdůrazňují rozdílné názory na jeho užitečnost, přičemž někteří zdůrazňují výhody pro autory balíčků a spotřebitele, zatímco jiní zpochybňují jeho kompatibilitu a potenciální nevýhody.

FastUI: Rychlé vytváření webového uživatelského rozhraní v jazyce Python

  • FastUI je připravovaný nástroj pro vytváření rozhraní webových aplikací pomocí deklarativního kódu Pythonu, který vývojářům umožňuje vytvářet webové aplikace založené na Reactu bez použití JavaScriptu.
  • Klade důraz na jasné oddělení logiky backendu od návrhu uživatelského rozhraní frontendu, podporuje opakované použití komponent a architekturu RESTful.
  • FastUI zefektivňuje komunikaci mezi backendem a frontendem vytvořením jednotného schématu, což usnadňuje flexibilní integraci různých technologií.

Reakce

  • FastUI umožňuje vývojářům backendu rozšiřovat aplikace bez nutnosti vývoje frontendu, podobně jako GraphQL, což usnadňuje rychlé poskytování obchodní hodnoty.
  • Uživatelé diskutují o jeho efektivitě ve srovnání s nástroji, jako je Streamlit, a zdůrazňují roli jazyka TypeScript při vývoji webových stránek a uživatelsky přívětivé uživatelské rozhraní pro netechnické osoby.
  • Diskutuje se o strategiích týmu FastAPI, překážkách při srovnávání a významu nástrojů, jako je Streamlit, při prezentaci modelů strojového učení.

Výběr etických nástrojů pro chatování FOSS místo Discordu

  • Podle autora je Discord kritizován za vylučování konkrétních uživatelů, omezování kontroly nad protokoly chatu a moderování a rozpor s hodnotami FOSS.
  • Článek propaguje alternativy FOSS, jako jsou SourceHut, Matrix a Zulip, a obhajuje etický výběr softwaru pro udržení ekosystému FOSS.
  • Řeší se problémy s přístupností služby Discord a zdůrazňuje se, že v posledních letech došlo k určitým pokrokům pro zrakově postižené uživatele.

Reakce

  • Článek zkoumá roli služby Discord v projektech s otevřeným zdrojovým kódem a porovnává její omezení s platformami, jako je GitHub, pokud jde o otevřenost a možnost vyhledávání.
  • Zabývá se principy svobodného softwaru a softwaru s otevřeným zdrojovým kódem (FOSS) a prosazuje lepší postupy, správu a širší zapojení nevývojářů.
  • Uživatelé diskutují o dopadu začlenění nesvobodného softwaru do projektů FOSS a diskutují o využití platforem, jako je Discord, pro interakci s komunitou, přičemž zvažují výhody a nevýhody související s použitelností, udržitelností a inkluzivitou. V diskusi převažují návrhy na alternativní platformy a upřednostňování nástrojů s otevřeným zdrojovým kódem.