Hop til hovedindhold

2024-08-13

Føderal appeldomstol finder geofence kendelser "kategorisk" forfatningsstridige

  • Den føderale femte kreds appelret fastslog, at geofence kendelser er "kategorisk forbudt af det fjerde tillæg," hvilket stemmer overens med EFF's argumenter mod generelle, udforskende ransagninger.
  • Retssagen, United States v. Smith, involverede politiets brug af en geofence-kendelse til at indhente lokaliseringsdata fra Google under en efterforskning af et væbnet røveri i 2018, hvilket retten fandt krænkede individers rimelige forventning om privatliv.
  • På trods af at have erklæret geofence kendelser for forfatningsstridige, tillod retten beviserne i denne sag på grund af politiets godtroende brug af teknologien, hvilket understreger behovet for strenge beskyttelser i henhold til det fjerde forfatningstillæg.

Reaktioner

  • En føderal appelret har erklæret geofence-kendelser for forfatningsstridige med henvisning til deres brede omfang og krænkelse af privatlivets rettigheder.
  • Geofence kendelser gør det muligt for retshåndhævende myndigheder at indsamle positionsdata fra enheder inden for et afgrænset område og tidsramme.
  • På trods af kendelsen kan beviser fra tidligere geofence-kendelser stadig være tilladte, hvis de er opnået i "god tro," hvilket potentielt kan påvirke fremtidige efterforskninger.

NASA-undersøgelse finder, at Boeing hindrer amerikanernes tilbagevenden til månen

  • NASA's Office of the Inspector General (OIG) rapport bebrejder Boeings dårlige ledelse og uerfarne arbejdsstyrke for betydelige forsinkelser og omkostningsoverskridelser i udviklingen af Space Launch System (SLS) Block 1B.
  • Budgettet for SLS Block 1B er steget fra $962 millioner til anslået $2,8 milliarder, hvor OIG fremhæver utilstrækkelig kvalitetsstyring og arbejdsstyrkeproblemer som primære faktorer.
  • NASA har accepteret de fleste OIG-anbefalinger, herunder forbedring af kvalitetsstyring og gennemførelse af analyser af omkostningsoverskridelser, men afviste økonomiske sanktioner og valgte i stedet at tilskynde til god præstation.

Reaktioner

  • NASAs undersøgelse afslører, at Boeings dårlige svejsning og uerfarne teknikere har forårsaget betydelige forsinkelser i Space Launch System (SLS) Core Stage 3, hvilket hæmmer Amerikas tilbagevenden til månen.
  • Rapporten fremhæver, at utilstrækkelig arbejdsordreplanlægning og tilsyn fra Boeings side førte til en syv måneders forsinkelse i færdiggørelsen af Exploration Upper Stage (EUS).
  • Denne situation understreger bredere problemer i luftfartsindustrien, hvor ledelsespraksis og arbejdskraftmangel påvirker kritiske projekter og tidsplaner.

Spice: Finkornet parallelisme med sub-nanosekund overhead i Zig

  • Spice introducerer effektiv parallelisme i Zig-programmeringssproget med sub-nanosekund overhead ved hjælp af heartbeat-planlægning.
  • Den undgår almindelige faldgruber ved parallelisme-rammer ved at bruge statisk dispatch og samarbejdende hjertebanken, hvilket sikrer minimal stakbrug og ingen tråd-konkurrence.
  • På trods af sin effektivitet er Spice et forskningsprojekt med begrænsninger, herunder ru kanter, mangel på tests og begrænsede benchmarks, hvilket opfordrer til yderligere udvikling og udforskning i andre sprog.

Reaktioner

  • Spice er en ny implementering i Zig-programmeringssproget, der fokuserer på finmasket parallelisme med sub-nanosekund overhead, baseret på 'heartbeat scheduling' for dynamisk automatisk granularitetskontrol.
  • Projektet sigter mod at reducere faste omkostninger, hvilket gør det velegnet til at parallelisere meget små opgaver, og viser betydelige effektivitetsforbedringer sammenlignet med eksisterende løsninger som Rayon.
  • Forfatteren anerkender begrænsningerne og den igangværende forskningskarakter af Spice, med detaljerede benchmarks og sammenligninger tilgængelige i README-dokumentet på GitHub.

Undersøgelse viser, at påsætning af "AI"-mærket på produkter kan skræmme folk væk

Reaktioner

  • En undersøgelse afslører, at mærkning af produkter som "AI" kan afskrække kunder på grund af associationer med upålidelighed, kompleksitet og unødvendige funktioner.
  • Virksomheder, der erstatter effektive søgefunktioner med AI-chatbots, har forårsaget brugerfrustration, hvilket fremhæver en præference for enklere og mere pålidelige løsninger.
  • Trenden med at tilføje AI til produkter er ofte drevet af investorinteresse snarere end forbrugerefterspørgsel, hvilket fører til funktioner, der opfattes som gimmicks snarere end reelle forbedringer.

At hacke den største flyselskabs- og hotelbelønningsplatform (2023)

  • Mellem marts og maj 2023 blev der opdaget flere sikkerhedssårbarheder i points.com, en stor backend-udbyder for flyselskabs- og hotelbelønningsprogrammer, hvilket potentielt kunne afsløre følsomme kundedata og tillade uautoriserede handlinger.
  • Væsentlige sårbarheder omfattede directory traversal, autorisationsomgåelse, lækkede legitimationsoplysninger og svage sessionshemmeligheder, som påvirkede store programmer som United MileagePlus og Virgins belønningsprogram.
  • Points.com anerkendte og løste hurtigt disse problemer, hvilket fremhævede den kritiske indvirkning af høj-alvorligheds sårbarheder i essentielle systemer.

Reaktioner

  • En større sikkerhedshændelse, der involverer den største flyselskabs- og hotelbelønningsplatform, blev afsløret og fremhæver betydelige sårbarheder.
  • Platformens reaktion på sikkerhedsrapporterne var bemærkelsesværdigt hurtig, idet de berørte sider blev taget offline og problemerne blev løst hurtigt.
  • En kritisk sårbarhed involverede brugen af "secret" som Flask-sessionens hemmelighed, hvilket gjorde det muligt for angribere at opnå superadministratorrettigheder.

At mestre Osint: Sådan finder du information om hvem som helst

  • Artiklen giver en omfattende guide til brug af Open Source Intelligence (OSINT) til at finde information om personer ved at udnytte offentligt tilgængelige data fra forskellige kilder som sociale medier, hjemmesider og offentlige databaser.
  • Den skitserer nøgletrin i OSINT-processen, herunder indsamling af grundlæggende information, definition af krav, analyse af data, validering af antagelser og generering af rapporter, samtidig med at den understreger den etiske brug af disse metoder.
  • Specialiserede værktøjer og teknikker såsom Google Dorks, omvendt brugernavnssøgning, e-mailværktøjer og geolokationsværktøjer fremhæves for at hjælpe med effektiv indsamling og analyse af data.

Reaktioner

  • Indlægget diskuterer at mestre OSINT (Open Source Intelligence) og foreslår at tilmelde sig Breachforum for at få adgang til lækkede datasæt, men advarer om sidens russiske hosting og potentielle sikkerhedsrisici.
  • Det fremhæver vigtigheden af at forstå, hvordan man effektivt bruger OSINT-værktøjer som Sherlock, og foreslår alternative termer for OSINT, såsom 'Public Available Information' (PAI) eller 'Public Intelligence' (PubInt).
  • Indlægget giver yderligere ressourcer til at lære OSINT, herunder osintframework.com og github.com/jivoi/awesome-osint, og bemærker, at OSINT er værdifuldt for journalister og efterforskere, mens almindelige brugere bør fokusere på effektiv søgning og forståelse af metadata.

Den nye PostgreSQL 17 make dist

  • PostgreSQL 17 introducerer en ny metode til at oprette kildekode-tarballs ved hjælp af git archive, hvilket sikrer reproducerbarhed og verificerbarhed.
  • Den nye metode forenkler processen ved at generere identiske tarballs fra samme Git-commit, hvilket forbedrer forsyningskædens sikkerhed og sporbarhed.
  • Opdateringen gælder for PostgreSQL 17 og fremtidige versioner, mens ældre versioner vil fortsætte med at bruge den gamle metode, indtil de ikke længere understøttes.

Reaktioner

  • PostgreSQL 17's udgivelsesproces bruger nu "git archive" for at sikre, at tarballs matcher Git-repositoriet, hvilket adresserer bekymringer om forsyningskædens sikkerhed.
  • Tidligere blev genererede output som autoconf-scripts inkluderet i tarballs, men ikke i depotet, hvilket gjorde dem uefterprøvelige.
  • Ændringen kræver, at pakkerne har byggeafhængigheder som Perl, Bison, Flex og DocBook installeret, hvilket er i overensstemmelse med praksis for at forbedre sikkerhed og vedligeholdelse.

AI-forskeren: Mod automatiseret åben videnskabelig opdagelse

  • Sakana AI har introduceret "The AI Scientist," et system til fuldautomatisk videnskabelig opdagelse, der er i stand til at udføre forskning uafhængigt uden menneskelig overvågning.
  • Vigtige funktioner inkluderer automatisering af hele forskningslivscyklussen, en automatiseret peer review-proces og omkostningseffektiv papirgenerering til cirka $15 pr. papir.
  • På trods af sine fremskridt står AI-forskeren over for begrænsninger som manglende synsevner og lejlighedsvise kritiske fejl, hvilket understreger behovet for menneskelig overvågning og etiske overvejelser.

Reaktioner

  • AI Scientist-projektet sigter mod at automatisere hele forskningslivscyklussen og generere videnskabelige artikler til en lav pris, hvilket har udløst debat om dets indvirkning på den videnskabelige proces.
  • Critikere hævder, at AI-genereret forskning mangler den praktiske træning og kvalitet, som menneskeledet forskning har, hvilket potentielt kan føre til akademisk spam og underminere tilliden til videnskabelige publikationer.
  • Fortalere mener, at AI kan fremskynde videnskabelige opdagelser, især inden for kritiske områder som medicin og klimaændringer, men understreger behovet for menneskelig overvågning for at sikre pålidelighed og relevans.

Arbejderne sidder fast, fordi alle er for bange for en recession til at sige op

  • Amerikanske arbejdere er tilbageholdende med at sige deres job op på grund af frygt for en forestående recession, ifølge arbejdsmarkedseksperter.
  • Det krympende arbejdsmarked har resulteret i en stigning af "fastlåste" arbejdere, der føler sig fanget i deres nuværende roller, hvilket fører til nedsat arbejdsglæde.
  • Med voksende frygt for recession prioriterer arbejdstagere jobsikkerhed over karriereskift, og det forventes, at ansættelser vil aftage, selvom pengepolitikken bliver mere lempelig.

Reaktioner

  • Arbejdstagere er tilbageholdende med at forlade deres job på grund af frygt for en recession, hvilket resulterer i jobstagnation.
  • Medarbejdere, især i tech-industrien, prioriterer jobsikkerhed, balance mellem arbejde og fritid samt respektfulde kolleger over højere løn på grund af tidligere negative oplevelser og den nuværende økonomiske situation.
  • Usikkerheden på arbejdsmarkedet og forsigtige ansættelsespraksisser fra virksomheder, herunder præstationsbaserede afskedigelser, er væsentlige afskrækkende faktorer for medarbejdere, der overvejer et jobskifte.

Webb-teleskopet uddyber yderligere Hubble-spændingskontroversen i kosmologi

  • En undersøgelse ved hjælp af James Webb-rumteleskopet (JWST) har intensiveret debatten om Hubble-spændingen, en uoverensstemmelse i målinger af universets ekspansionshastighed.
  • To forskerhold, ledet af Adam Riess og Wendy Freedman, har modstridende resultater: Riess' hold måler en højere ekspansionsrate, mens Freedmans hold finder værdier, der ligger tættere på de teoretiske forudsigelser.
  • Freedmans nylige JWST-analyse gav blandede resultater, hvilket antyder systematiske fejl i afstandsmålemetoder snarere end ny fysik, og efterlader dermed Hubble-spændingen uløst.

Reaktioner

  • Webb-teleskopet har intensiveret Hubble-spændingskontroversen, hvilket rejser spørgsmål om, hvorvidt universet udvider sig, og udforsker alternative forklaringer på rødforskydning.
  • Uoverensstemmelser i målingen af Hubble-konstanten antyder potentielle fejl i afstandsberegninger eller mangler i den nuværende kosmologiske model.
  • Forskere er delt mellem at udvikle nye modeller og forfine eksisterende målinger, hvilket understreger kompleksiteten og den udviklende natur af kosmologi.

Gitlab er angiveligt til salg

  • GitLab er angiveligt til salg, med interesse fra købere som cloud-overvågningsfirmaet Datadog, og er vurderet til cirka 8 milliarder dollars.
  • Virksomheden, som bruges af over halvdelen af Fortune 100, oplevede en stigning på 7% i aktierne efter nyheden, hvilket afspejler investorernes optimisme trods konkurrence og prispres.
  • Grundlægger Sid Sijbrandijs 45,51% stemmeberettigede aktier komplicerer potentielle aftaler, midt i en bredere tendens af M&A-aktivitet i teknologisektoren, som så $327,2 milliarder i aftaler i første halvdel af 2024.

Reaktioner

  • Gitlab er angiveligt til salg, hvilket vækker bekymring om potentielle ændringer og afskedigelser blandt dets brugere.
  • Brugerne er delte, hvor nogle foretrækker GitHub for dets stabilitet og AI-fokus, mens andre værdsætter Gitlabs alt-i-en projektstyring og kontinuerlige integration (CI) funktioner.
  • Det potentielle salg har vakt bekymringer om fremtiden for Gitlabs community-udgave og muligheden for brugerafgang, især fra dem, der valgte Gitlab for at undgå Microsoft.

AudioFlux: Et C/C++ bibliotek til lyd- og musikanalyse

  • audioFlux er et dyb læringsværktøjsbibliotek til lyd- og musikanalyse, der understøtter opgaver som klassifikation, separation, musikoplysningshentning (MIR) og automatisk talegenkendelse (ASR).
  • Den nyeste version, v0.1.8, introducerer nye Pitch-algoritmer (f.eks. YIN, CEP) og algoritmer til PitchShift og TimeStretch.
  • Det understøtter forskellige platforme (Linux, macOS, Windows, iOS, Android) og kan installeres via PyPI eller Anaconda, med omfattende dokumentation og ydelsesmålinger tilgængelige online.

Reaktioner

  • AudioFlux er et C/C++-bibliotek designet til lyd- og musikanalyse, tilgængeligt på GitHub.
  • Brugere diskuterer dens sammenligning med andre Music Information Retrieval (MIR) biblioteker som Essentia, Marsyas, PiPo og Flucoma.
  • Biblioteket er kendt for sin solide ydeevne, men mangler fleksibilitet og GPU-understøttelse, hvilket gør det mindre ideelt til dyb læring-applikationer.

Serena: Et eksperimentelt operativsystem til 32bit Amiga-computere

  • Serena er et eksperimentelt operativsystem (OS) designet til Amiga-systemer med en 68030 eller bedre CPU, der indeholder moderne principper som præemptiv samtidighed og understøttelse af flere brugere.
  • Den bruger dispatch-køer i stedet for traditionelle tråde, administrerer dynamisk virtuelle processorer og anvender semaforbaseret afbrydelseshåndtering for at sikre, at ingen afbrydelser går tabt.
  • Serena inkluderer et hierarkisk filsystem (SerenaFS), en shell med kommandolinjeredigering og understøtter forskellige hardware som Amiga 2000, 3000, 4000 bundkort og Motorola CPU'er.

Reaktioner

  • Serena er et eksperimentelt operativsystem (OS) designet til 32-bit Amiga-computere, specifikt rettet mod Motorola 68030-processoren.
  • Projektet har vakt interesse på grund af dets unikke koncept med virtuelle processorers dispatch-kø, hvilket er en ny tilgang inden for OS-design.
  • Amiga-computere, selvom de nu er sjældne og dyre, er betydningsfulde i computerhistorien for deres avancerede funktioner som multitasking, lyd og grafikmuligheder, hvilket gør dette OS-projekt særligt interessant for retrocomputing-entusiaster.

Google OAuth-samtykkeskærmsproblemet kan koste dig tilmeldinger

  • Formularen "Log ind med Google" mangler debouncing på knappen "Fortsæt", hvilket fører til flere omdirigeringsopkald og en 15% fejlrate ved tilmelding.
  • Dette problem påvirker flere virksomheder, herunder Flat.app, ChatGPT, Doordash, Expedia og Snyk, på grund af genbrug af OAuth 2.0 state-parameteren, når brugere klikker på "Fortsæt" flere gange.
  • Den grundlæggende årsag er dårlig brugeroplevelse på Googles samtykkeskærm, som ikke deaktiverer "Fortsæt"-knappen efter det første klik, hvilket resulterer i uklare fejlmeddelelser og brugerfrustration.

Reaktioner

  • Formularen "Log ind med Google" har en fejl, hvor knappen "Fortsæt" ikke debouncer klik, hvilket forårsager flere omdirigeringskald og resulterer i, at 15% af tilmeldingerne mislykkes.
  • Dette problem opstår, når brugere klikker på "Fortsæt" mere end én gang på Googles OAuth-samtykkeskærm, hvilket fører til flere omdirigeringer, og den anden anmodning afvises på grund af nonce-forbrug.
  • Udviklere rådes til at teste deres applikationer, tjekke logfiler for fejl og give bedre brugerfeedback for at afhjælpe dette problem, mens Google kunne løse det ved at deaktivere "Fortsæt"-knappen efter det første klik.

Det du lærer ved at lave et nyt programmeringssprog

  • At skabe et nyt programmeringssprog giver værdifulde læringsmuligheder, hvor man lærer om grammatikker, sprogdesign, parsing og runtime-udførelse.
  • Processen hjælper med at forstå, hvorfor eksisterende sprog er designet, som de er, og giver mulighed for eksperimenter med forskellige paradigmer og funktioner.
  • Ressourcer som "Crafting Interpreters" og bøger som "Introduction to Compilers and Language Design" kan guide begyndere gennem processen med at skabe sprog.

Reaktioner

  • At skabe et nyt programmeringssprog begynder ofte med simpel funktionalitet, men kan udvikle sig til et komplekst projekt, der involverer en fortolker.
  • Udviklere deler ofte erfaringer med ved et uheld at skabe tolke, hvor de lærer om parsing, syntaks og sprogdesign i processen.
  • På trods af udfordringerne kan det at bygge et sprog være et givende og lærerigt sideprojekt, der giver værdifuld indsigt i programmering og softwaredesign.