Hop til hovedindhold

2023-05-07

Intel OEM Private Key Leak: Et slag mod UEFI Secure Boot Security

  • MSI blev angrebet af en ransomware-gruppe i april, hvilket resulterede i udfiltrering af 1,5 TB data.
  • Den private nøgle (KeyManifest), som Intel har leveret til sine OEM-partnere, og som i væsentlig grad påvirker UEFI-sikkerhedsopstartssikkerheden, er blevet lækket.
  • De lækkede private nøgler påvirker Intels 11., 12. og 13. generation af processorer og blev distribueret til forskellige OEM'er, herunder Lenovo, Supermicro og Intel selv, hvilket potentielt udgør en betydelig trussel, hvis de anvendes i produktionsmiljøer.

Industriens reaktioner

  • Microsofts obligatoriske TPM- og Secure Boot-krav til Windows 11 er kontroversielle, da gamere og teknikentusiaster hævder, at restriktionerne begrænser deres kontrol over deres egen hardware, mens it-administratorer ser dem som afgørende for at forhindre insiderangreb.
  • OEM'ernes brug af almindeligt betroede PKI-nøgler førte til en lækage af private sikkerhedsnøgler, der kan kompromittere systemer, hvilket førte til diskussioner om behovet for god nøglehåndtering og det ønskelige i, at brugerne er roden til tillidskæden.

Sejlbåd reddet af Götheborg

  • Sejlbåden Corto mistede sit ror på havet og sendte et nødopkald.
  • Götheborg, verdens største havgående træsejlskib i verden, kom til undsætning, hvilket var en premiere for både skibet og en østindisk sejler.
  • Besætningen på Götheborg viste professionalisme og venlighed og bugserede sejlbåden i sikkerhed og sørgede for deres velbefindende, indtil en fransk redningsbåd ankom.

Industriens reaktioner

  • Læserne diskuterer sejladsens og søfartens historie, herunder polyneserne, klassiske malerier og Vasamuseet i Stockholm.
  • Indlægget indeholder kommentarer om krav til nødkommunikation, juridiske forpligtelser for større skibe og bjærgningskontrakter.

Atuin erstatter din eksisterende shell-historik med en SQLite-database

  • Atuin erstatter den nuværende shell-historik med en SQLite-database og registrerer mere kommandokontekst, og giver også mulighed for krypteret synkronisering af kommandohistorik mellem maskiner, der bruger Atuin-serveren.
  • Atuin giver brugeren mulighed for at rebinde ctrl-r og op (konfigurerbar) til en komplet skærmhistoriesøgning UI, backup og synkronisering af krypteret shell-historik, og spore alle oplysninger som exitkode, cwd, hostnavn, session, kommandoduration osv.
  • Atuin har en community Discord, quick start guide, omfattende dokumentation, forskellige installationsmuligheder, og kan bruges med flere shells som zsh, bash, fish, nu shell osv.

Industriens reaktioner

  • Atuin understøtter distribueret synkronisering, en krypteret historikservice og mulighed for at importere historik fra andre tjenester.
  • Nogle brugere har rapporteret om gnidninger og langsommere søgninger med store kommandohistorier, men Atuin-holdet hævder fordelene ved nye funktioner som mappesøgning og synkronisering.

Wikipedia-bruger redigerer over 90k anvendelser af "består af"

  • Udtrykket "består af" anses ofte for at være en dårlig formulering og kritiseres af sprogpurister.
  • En Wikipedia-redaktør har arbejdet på et projekt for at fjerne sætningen "består af" fra webstedet siden 2007 og har redigeret sætningen ud i omkring 67.000 artikler.
  • Reaktionerne på projektet har været blandede, idet nogle har kaldt det for "semi-vandalisme", mens andre har rost det.

Industriens reaktioner

  • Redaktørens kampagne blev kritiseret for at være overivrig, mens andre hævdede, at "består af" er en accepteret brug, og at sproget uundgåeligt udvikler sig med tiden.
  • Diskussionen på Hacker News berørte fordele og ulemper ved prescriptivisme og descriptivisme, sprogets udvikling og betydningen af klarhed i teknisk skrivning.

Open source Baggrundsfjerner: Remove Background from images and video using AI

  • BackgroundRemover er et kommandolinjeværktøj, der bruger AI til at fjerne baggrunden fra billeder og videoer.
  • Det kræver, at Python 3.6, Torch, TorchVision og FFmpeg 4.4+ er installeret.
  • Værktøjet kan bruges til at fjerne baggrunde fra billeder og videoer samt til at oprette gennemsigtige GIF'er og matte key-filer.

Reaktioner fra industrien

  • Værktøjet blev sammenlignet med andre tjenester som Remove.bg og Adobe og viste gode resultater i de fleste tilfælde.
  • Nogle brugere var bekymrede over tabet af historisk eller retsmedicinsk betydning, når uønskede baggrunde fjernes, men andre påpegede, at de originale billeder stadig ville eksistere, og at digitale værktøjer blot gør processen mere tilgængelig.

Jeg er i Wyoming for at fejre det næste nukleare gennembrud

  • Bill Gates fejrer annonceringen af et nyt atomkraftværk, som han har finansieret, i Kemmerer, Wyoming.
  • Natrium-værket, der er designet af TerraPower, vil være det mest avancerede atomkraftværk, når det åbner omkring 2030, og det kan prale af forbedringer i sikkerheden og producerer mindre affald end konventionelle reaktorer.
  • Designet anvender flydende natrium som kølemiddel, der kan absorbere mere varme og opretholde et konstant tryk, og det omfatter et energilagringssystem, der er nødvendigt for at kunne integreres med elnet, der anvender variable kilder som sol- og vindkraft.

Industriens reaktioner

  • Forskellige kølemidler, herunder smeltede salte som FLiBe og trykvandsreaktorer, drøftes med henblik på deres potentielle anvendelse i atomreaktorer.
  • Der er en løbende debat om, hvorvidt vedvarende energikilder og kernekraft er levedygtige til at imødegå klimaændringerne, og nogle eksperter foreslår en kombination af begge dele.

Shap-E: Generering af 3D-objekter på baggrund af tekst eller billeder

  • Shap-E er en kode- og modeludgivelse til generering af 3D-objekter baseret på tekst eller billeder.
  • Der findes eksempler på dens tekstbetingede model, som genererer forskellige objekter, f.eks. en stol, der ligner en avocado, eller et rumskib.
  • For at bruge Shap-E kræves installation med pip, notesbøger og Blender version 3.3.1 eller højere.

Industrireaktioner

  • Denne model kan generere 3D-objekter baseret på tekst eller billeder.
  • Brugerne kan generere idéer til nye produkter eller bruge modellerne som inspirationskilde.

AI's største risiko er de virksomheder, der kontrollerer dem

  • AI-systemer bliver i stigende grad kontrolleret af store virksomheder, hvilket udgør en risiko for samfundet.
  • Disse virksomheders profitmotiver på bundlinjen er måske ikke på linje med det almene vel, hvilket resulterer i korrupt eller farlig brug af AI.
  • Der er behov for større gennemsigtighed og ansvarlighed i forbindelse med udvikling og anvendelse af AI for at sikre, at disse systemer anvendes sikkert og etisk korrekt.

Industriens reaktioner

  • AGI indebærer betydelige risici, herunder kontrol af ondsindede personer og forværring af eksisterende samfundsmæssige uligheder.
  • Algoritmisk regulering af virksomheder uden regulering har ført til skabelse af de-facto oligopoler, afhumanisering af individer og en opsplitning af samfundet.

Det ser ud til, at GPT-4-32k er ved at blive rullet ud

  • En ny GPT-4 model med 32k parametre er blevet spottet i Playground.
  • Et eksempel på et API-kald med en postmoderne fiktionsopgave om MC Hammer blev brugt til at vise modellens muligheder.
  • Den tekst, der blev genereret af modellen, var fuld af stemningsfulde billeder og filosofiske overvejelser om MC Hammers kulturelle betydning.

Industriens reaktioner

  • Brugerne diskuterer GPT-4's begrænsninger og potentiale og udtrykker frustration over den langsomme indførelse og omkostningerne.
  • Nogle brugere har fundet måder at omgå omkostningerne på ved at konstruere deres prompts omhyggeligt eller ved at fjerne ældre meddelelser, men GPT-4 er endnu ikke udbredt.

Brug af ChatGPT til at generere et GPT-projekt fra ende til anden

  • Forfatteren bruger ChatGPT til at generere et projekt end-to-end, startende fra projektgrundlag, enhedstests og endda projektnavnet.
  • ChatGPT er en produktivitetsmultiplikator for dem, der allerede har en vis viden, men kan også hjælpe med at udfylde huller i viden for dem, der ikke har det.
  • ChatGPT har begrænsninger med hensyn til håndtering af abstraktioner ud over to lag, men det er et imponerende værktøj til at generere Agda og formalisere ren matematik.

Industriens reaktioner

  • GPT-baserede værktøjer har vist potentiale i forskellige applikationer som kodegenerering, dataanalyse og sprogoversættelse.
  • På trods af deres begrænsninger og behovet for menneskelig indgriben til kvalitetskontrol kan LLM'er som GPT overgå mennesker i mange professionelle og daglige opgaver, men det er fortsat en udfordring at vælge den rigtige version.