Hop til hovedindhold

2024-07-20

Jeg har kortlagt næsten alle trafikdødsfald i USA i det 21. århundrede

  • Det landsdækkende Vision-Zero-kort er en ny initiativ, der sigter mod at eliminere trafikdrab og alvorlige skader på vejene.
  • Dette kort giver et omfattende overblik over trafiksikkerhedsdata i hele landet, hvilket hjælper med at identificere højrisikoområder og implementere målrettede sikkerhedsforanstaltninger.
  • Initiativet er en del af en bredere Vision-Zero-strategi, som er blevet vedtaget af forskellige byer og lande for at forbedre trafiksikkerheden gennem datadrevne tilgange og lokalsamfundets engagement.

Reaktioner

  • Et omfattende kort over næsten alle trafikdrab i USA i det 21. århundrede blev oprettet, hvor brugere foreslog et varmekort til at identificere dødsulykkeshotspots.
  • Diskussioner fremhævede unøjagtigheder i data fra NHTSA's FARS-database, herunder problemer med politirapporter og statslige rapporteringssystemer.
  • Brugere debatterede vejdesignets indvirkning på sikkerheden, idet de talte for smallere gader og trafikdæmpende foranstaltninger, og diskuterede balancen mellem trafiksikkerhed og trafikeffektivitet.

Forsker finder fejl på a16z hjemmeside, der afslørede nogle virksomhedsdata

  • En sikkerhedsforsker opdagede en sårbarhed i a16z cryptos subdomæne, som afslørede følsomme oplysninger såsom AWS-nøgler og databaseindhold.
  • De eksponerede legitimationsoplysninger omfattede adgang til AWS, Salesforce, Mailgun og en database, der indeholdt personligt identificerbare oplysninger (PII).
  • Forskeren modtog ikke en bug bounty på grund af offentliggørelse efter at have undladt at finde en privat kontaktmetode, hvilket de anså for uretfærdigt.

Reaktioner

  • En forsker identificerede en sårbarhed på a16z-webstedet, der afslørede virksomhedsdata, men modtog ingen bug bounty på grund af offentliggørelse efter mislykkede forsøg på privat kontakt.
  • Den hændelse har udløst debatter om ansvarlig offentliggørelse, virksomheders sikkerhedspraksis og etikken ved ubetalt fejljagt.
  • Kritik er blevet rettet mod a16z for ikke at kompensere forskeren, hvilket fremhæver ansvaret for både virksomheder og sikkerhedsforskere i håndteringen af sådanne opdagelser.

Garage: Open-Source Distribueret Objektlagring

  • Garage er en open-source distribueret objektlagringstjeneste designet til selv-hosting, der tilbyder redundans ved at replikere data på tværs af tre zoner.
  • Vigtige funktioner omfatter let og effektiv implementering, alsidighed på tværs af flere datacentre og modstandsdygtighed over for netværks- og hardwarefejl.
  • Det understøtter heterogen hardware, implementerer Amazon S3 API for kompatibilitet og er finansieret af NGI POINTER, NLnet / NGI0 Entrust og Den Europæiske Unions Horizon 2021 forsknings- og innovationsprogram.

Reaktioner

  • Garage er et open-source distribueret objektlagringssystem, som brugere vælger frem for Minio på grund af bedre ydeevne med små filer og replikeringsfunktioner.
  • Vigtige funktioner inkluderer betydelige ydeevneforbedringer, lavt hukommelsesforbrug og CRDT'er (Conflict-free Replicated Data Types) til distribueret konsensus.
  • Projektet er AGPL-licenseret og sigter mod at tilbyde en fleksibel, selvhostet lagringsløsning, med igangværende diskussioner om overholdelsesfunktioner og sammenligninger med andre lagringssystemer som SeaweedFS, IPFS og Tahoe-LAFS.

Multisatellitdata viser en rekordstor metanlækage fra en brøndudblæsning

Reaktioner

  • Multisatellitdata har identificeret en rekordstor metanlækage fra en brøndudblæsning, hvilket understreger, at olie- og gasrelaterede metanudledninger er betydeligt underrapporteret af industrien.
  • Methans drivhusgaspotentiale er 20 gange større end CO2 over 100 år, hvilket gør nogle produktionsveje værre end kul med hensyn til klimaindvirkning.
  • Begivenheden i Kasakhstan understreger behovet for stærkere klimapolitikker og præcis måling for at håndtere metanlækager, som forværres af svækkede reguleringsmyndigheder og forældet infrastruktur.

Typst: Et nemt at lære alternativ til LaTex

  • Typst er et nyt, brugervenligt markup-baseret typografisystem designet til at være lige så kraftfuldt som LaTeX, med indbygget markup, fleksible funktioner, integreret scripting og hurtige kompileringstider.
  • Typst-kompilatoren og CLI (Command Line Interface) er tilgængelige til lokal dokumentkompilering, med en gratis online editor, der i øjeblikket er i offentlig beta for en forbedret oplevelse.
  • Brugere kan tilslutte sig Typst-fællesskabet på Discord for at få support og få adgang til fællesskabsbyggede ressourcer, med muligheder for at bidrage ved at rapportere fejl eller foreslå funktioner.

Reaktioner

  • Typst præsenteres som et lettere og mere ressourceeffektivt alternativ til LaTeX til generering af PDF'er, med brugere, der rapporterer betydelige ydeevneforbedringer.
  • Værktøjet bliver rost for sit intuitive skabelonsystem, hvilket gør det mere tilgængeligt for brugere sammenlignet med LaTeX, især til hurtigt at generere store mængder dokumenter.
  • Typst får opmærksomhed på grund af dets potentiale til at effektivisere akademisk skrivning og generering af reguleringsdokumenter, selvom det i øjeblikket mangler nogle funktioner som HTML-output og fuld TeX-understøttelse.

AI betalt af annoncer – GPT-4o mini vendepunkt

  • OpenAI har lanceret GPT-4o mini-modellen, prissat til $0,15 per 1 million input tokens og $0,60 per 1 million output tokens, hvilket gør den mere overkommelig og intelligent end GPT-3.5 Turbo.
  • Den lave pris på GPT-4o mini muliggør skabelsen af AI-genereret indhold, der kan understøttes fuldstændigt af annonceindtægter, hvilket potentielt kan transformere online indholdsskabelse.
  • For eksempel koster det $0.00051525 at generere et blogindlæg med GPT-4o mini, mens annonceindtægterne pr. sidevisning kan være omkring $0.0026, hvilket resulterer i en nettogevinst på cirka $0.002 pr. sidevisning.

Reaktioner

  • Diskussionen fremhæver bekymringer om fremtiden for webindhold og antyder, at AI-genereret indhold snart kan dominere, hvilket kan føre til en cyklus, hvor AI trænes på AI-udgange.
  • Der er en debat om kvaliteten af det nuværende webindhold, hvor nogle hævder, at meget af det allerede er lavkvalitets SEO (Search Engine Optimization) materiale, og AI kan forværre dette problem.
  • Diskussionen berører vanskeligheden ved at skelne mellem menneske- og AI-genereret tekst, hvilket rejser spørgsmål om ægtheden og originaliteten af online interaktioner og indhold.

Intet oppetid hosting (2006)

Reaktioner

  • Uptime Hosting er en satirisk hjemmeside, der humoristisk tilbyder forældede og upraktiske hostingtjenester, såsom at acceptere filer på disketter og understøtte forældede operativsystemer som OS/2 Warp.
  • HTML-kildekoden på siden er bevidst fyldt med fejl og forældede praksisser, såsom blandede doctype-deklarationer, rå PHP-tags og manglende afslutningstags, hvilket tilføjer lag til joken.
  • Fællesskabet finder humoren i absurditeten af serviceudbuddene og det bevidst dårlige webdesign, med mange kommentarer, der fremhæver de nostalgiske og komiske elementer.

Opdater aldrig noget

  • Artiklen præsenterer en kontroversiel holdning imod hyppige softwareopdateringer og fremhæver de forstyrrelser og ressourceforbrug, de medfører.
  • Det foreslår en mere stabil tilgang ved at bruge eksempler som Lazarus IDE og FreeBSD's stabile pakker for at reducere behovet for konstante opdateringer.
  • Forfatteren taler for at sænke tempoet for opdateringer, fokusere på langsigtet stabilitet og ikke-ødelæggende ændringer for at lette vedligeholdelse og reducere udviklernes kognitive belastning.

Reaktioner

  • Før internettet var softwareopdateringer sjældne og dyre, hvilket gjorde fejlbehæftet software til et betydeligt problem.
  • Internettet gjorde det lettere at opdatere, hvilket førte til, at virksomheder udsendte hyppige opdateringer og brugte kunder som testere, hvilket resulterede i mindre stabil software.
  • Der er en debat om at prioritere langtidsstøtte (LTS) versioner for stabilitet versus industrienstrenden med hyppige opdateringer på bekostning af kvalitet.

Offentlige toiletter forsvinder, og det er en borgerlig katastrofe

  • Offentlige toiletter forsvinder, hvilket fører til en borgerkrise, der især rammer personer med helbredsproblemer og marginaliserede grupper.
  • Guido Corradi, en psykologiforsker, understreger den dårlige tilstand af offentlige toiletter i velstående vestlige nationer og fremhæver deres indvirkning på folkesundheden og menneskelig værdighed.
  • Undersøgelser viser, at fattige, mindre uddannede personer og kvinder oplever flere negative møder med offentlige toiletter, hvilket understreger behovet for forbedrede faciliteter og oplysningskampagner.

Reaktioner

  • Forsvinden af offentlige toiletter i USA har ført til betydelige tilgængelighedsproblemer, hvilket tvinger folk til at være afhængige af virksomheder for adgang til toiletter.
  • Selvom Komitéen for at Afslutte Betalings-Toiletter i Amerika lykkedes med at forbyde betalings-toiletter, blev der ikke taget nogen foranstaltninger for at erstatte dem med gratis offentlige toiletter.
  • I nogle stater som Florida er virksomheder forpligtet til at have offentlige toiletter, men adgangen er ofte begrænset til kunder, hvilket understreger behovet for forbedret infrastruktur for offentlige toiletter.

Doom på Playdate

  • En tidlig version af Doom er blevet succesfuldt portet til Playdate, en håndholdt spillekonsol.
  • Udvikleren stod over for betydelige udfordringer med makefiles, compilere og linker-problemer, især manglende referencer i libc, som blev løst ved at justere linker-indstillingerne og modificere Playdate SDK'en.
  • Spillet kører nu både på simulatoren og den faktiske hardware, hvilket giver udvikleren mulighed for at fokusere på spilkontrol, præsentation og optimering.

Reaktioner

  • Den håndholdte konsol Playdate kører Doom, hvilket har sat gang i diskussioner om at optimere dens skærm ved hjælp af forskellige dithering-teknikker for bedre visuel klarhed.
  • Brugere diskuterer fordelene ved forskellige dithering-metoder, såsom Atkinson og ordnet dithering, og henviser til andre spil som Return of the Obra Dinn for inspiration.
  • Playdate bruger en Sharp Memory LCD, som tilbyder hurtige opdateringshastigheder og lavt strømforbrug, selvom nogle brugere ønsker, at den havde baggrundsbelysning for bedre brugervenlighed.

Den Europæiske Union skal fortsætte med at finansiere fri software

Reaktioner

  • Den Europæiske Union opfordres til at øge finansieringen af fri software, da de nuværende bidrag er minimale sammenlignet med kommercielle bestræbelser.
  • En ny finansieringsmodel kan være nødvendig for at fremme et blomstrende frit softwareøkosystem, da NLnets indflydelse er begrænset sammenlignet med store virksomheder som Google.
  • Debatten drejer sig om effektiviteten af statslig finansiering til tekniske projekter og EU's position i teknologibranchen.

Fiasko med CrowdStrike giver køreplan over amerikanske sårbarheder til modstandere

  • En fejl i en softwareopdatering forårsagede et digitalt sammenbrud fredag, hvilket påvirkede lufthavne, hospitaler og tv-stationer og fremhævede skrøbeligheden i sammenkoblede netværk.
  • Incidensen skyldtes menneskelig fejl, ikke et angreb fra en nationalstat, og involverede CrowdStrikes software, som er beregnet til at neutralisere cyberangreb.
  • Begivenheden understreger behovet for forbedret digital modstandsdygtighed, på trods af igangværende bestræbelser fra den amerikanske regering og den private sektor på at styrke cybersikkerheden.

Reaktioner

  • Den CrowdStrike-hændelse har afsløret sårbarheder i amerikansk kritisk infrastruktur, hvilket har udløst debatter om brugen af operativsystemer (OS), der har brug for hyppige sikkerhedsopdateringer.
  • Eksperter foreslår alternativer som Linux eller OpenBSD, som opfattes at tilbyde bedre sikkerhed sammenlignet med Windows, der er bredt anvendt på grund af historiske og praktiske årsager.
  • Den hændelse understreger nødvendigheden af indbyggede sikkerhedsfunktioner i systemer og rejser bekymringer om de bredere implikationer for national sikkerhed og infrastrukturens modstandsdygtighed.
  • Googles forkortede links (goo.gl) vil stoppe med at virke efter den 25. august 2025, hvilket vil resultere i en 404-fejl for alle sådanne links.
  • Fra den 23. august 2024 vil goo.gl-links vise en mellemside, der advarer brugerne om den kommende nedlukning.
  • Google råder udviklere til at opdatere berørte links for at undgå forstyrrelser og bemærker, at goo.gl-tjenesten oprindeligt blev lukket ned i 2019 med en anbefaling om at skifte til Firebase Dynamic Links, som også er blevet udfaset.

Reaktioner

  • Googles URL-forkortelsestjeneste vil ophøre med at fungere næste år, hvilket vil forårsage frustration blandt brugere, der er afhængige af den til omdirigeringer.
  • Critikere fremhæver Googles tendens til at afbryde tjenester og tilskriver beslutningen vedligeholdelsesomkostninger og interne politikker.
  • Brugere foreslår alternativer som AWS til omdirigeringer og foreslår enklere løsninger eller outsourcing for at holde tjenesten funktionel.

Akademikere chokerede efter T&F sælger adgang til deres forskning til Microsoft AI

Reaktioner

  • Akademikere er frustrerede over Taylor & Francis for at sælge adgang til deres forskning til Microsoft AI og argumenterer for, at offentligt finansieret forskning bør være frit tilgængelig for at maksimere dens fordele.
  • Critics claim that charging for access creates barriers and hinders scientific progress, emphasizing the importance of proper attribution and the moral right to credit.
  • Situationen understreger den vedvarende spænding mellem open access og traditionelle publiceringsmodeller, som ofte profiterer af offentligt finansieret forskning.

Tekniske detaljer om dagens nedbrud

  • Den 19. juli 2024 udsendte CrowdStrike en sensor-konfigurationsopdatering til Windows-systemer, hvilket forårsagede systemnedbrud og blå skærme (BSOD) på grund af en logikfejl, som blev rettet inden for cirka 1,5 time.
  • Problemet påvirkede kunder, der brugte Falcon-sensor til Windows version 7.11 og derover, som var online mellem 04:09 UTC og 05:27 UTC, på grund af en problematisk Channel File 291 designet til at evaluere named pipe-udførelse.
  • Systemer, der kører Linux eller macOS, blev ikke påvirket, og en grundårsagsanalyse er i gang for at forhindre fremtidige problemer.

Reaktioner

  • CrowdStrike oplevede en betydelig nedetid på grund af en fejlkonfigureret fil, hvilket fik Windows-systemer til at gå ned med Blue Screen of Death (BSOD) og genstarte i en uendelig løkke.
  • Problemet stammede fra en opdatering rettet mod ondsindede navngivne pipes, som utilsigtet førte til, at CrowdStrikes egne systemer blokerede sig selv, hvilket fremhævede en mangel på tilstrækkelig testning og udrulningsprocedurer.
  • Dette hændelse har rejst bekymringer om CrowdStrikes kvalitetskontrol, testpraksis og robustheden af deres implementeringsstrategier, især i betragtning af deres kritiske rolle i cybersikkerhed for mange organisationer.