Zum Hauptinhalt springen

2023-08-30

Internetanbieter sollten Online-Sprache nicht überwachen, egal wie schrecklich sie ist

  • Die Electronic Frontier Foundation (EFF) argumentiert, dass Internetdienstanbieter (ISPs), insbesondere Tier 1, nicht als Inhaltsregulierer fungieren sollten, da dies zu potenziellem Machtmissbrauch und Zensur führen könnte.
  • Die EFF verwies auf Hurricane Electric, einen Tier-1-Internetdienstleister, der den Dienst teilweise verweigerte, um den Verkehr für ein kontroverses Forum zu unterbrechen, und bezeichnete dies als besorgniserregenden Präzedenzfall für künftige Zensurmaßnahmen, die legale Äußerungen blockieren könnten.
  • Anstelle von Internetanbietern, die Inhalte überwachen, plädiert die EFF für die Durchsetzung von Gesetzen und Maßnahmen zum Schutz der Privatsphäre durch Strafverfolgungsbehörden und Gerichte und betont, dass der Schutz der Menschenrechte nicht von Unternehmen abhängen sollte, die als Sprachpolizei agieren.

Reaktionen

  • Die Diskussionen drehen sich um eine Reihe von Themen, darunter die Regulierung von Online-Sprache, die Rolle privater Unternehmen bei der Kontrolle des Diskurses und staatliche Eingriffe in die Sprachregulierung.
  • Auch die möglichen Folgen einer Sperrung des Zugangs zu bestimmten Websites und der Vorrang des Schutzes der Meinungsfreiheit werden angesprochen.
  • Weitere verwandte Themen sind extremistische Inhalte, die Freiheit des Internets und die Pflichten von Hosting-Anbietern und Internet-Diensteanbietern (ISPs), wobei die Teilnehmer unterschiedliche Standpunkte zum Ausdruck bringen und über die Vorzüge dieser Themen diskutieren.

Verschleierung des Tastendrucks in ssh(1) hinzugefügt

  • Damien Miller hat in ssh(1) eine Verschleierung des Tastenanschlags-Timings eingeführt, die darauf abzielt, das Timing zwischen den Tastenanschlägen zu verschleiern, indem in regelmäßigen Abständen interaktiver Datenverkehr gesendet wird und falsche Tastenanschläge gesendet werden.
  • Diese neue Funktion wurde durch Verbesserungen des SSH-Protokolls (Secure Shell) eingeführt und dürfte in Kürze auch in andere Systeme übernommen werden.
  • Es wird erwartet, dass es in der nächsten OpenBSD-Version enthalten sein wird. OpenBSD ist ein freies und quelloffenes Betriebssystem, das für seinen Fokus auf Sicherheitsfunktionen bekannt ist.

Reaktionen

  • Der Artikel unterstreicht verschiedene Facetten der SSH-Passwortsicherheit und stellt die Verschleierung des Tastenanschlags als neue Strategie zur Erhöhung der Sicherheit vor.
  • Es werden verschiedene Möglichkeiten zur Verschleierung von Passwörtern und zur Bereitstellung von Benutzer-Feedback aufgezeigt, ohne die Sicherheit zu gefährden, wobei die Bedeutung von Passwortmaskierung, Managern und der Unterbrechung der Bildschirmfreigabe während der Passworteingabe hervorgehoben wird.
  • Außerdem werden alternative Authentifizierungsmethoden wie SSH-Schlüssel, Einschränkungen bestimmter Geräte und Hosting-Dienste behandelt und Themen im Zusammenhang mit Verschlüsselung und Netzwerküberwachung erörtert.

Warum hat Python gewonnen?

  • Der Autor begann seine Programmierreise 2013 mit JavaScript, bevor er zu anderen Sprachen wie Python überging und sich schließlich für Ruby als seine bevorzugte Sprache entschied.
  • Der Autor hat eine Verschiebung in der Beliebtheit von Sprachen beobachtet und festgestellt, dass Ruby, einst gleichauf mit Python, einen Rückgang in der Verwendung erfahren hat.
  • Aus Neugier sucht der Autor nach den Gründen für diesen beobachteten Trend, der zu einer geringeren Nutzung und Beliebtheit von Ruby führt.

Reaktionen

  • Die Diskussion unterstreicht die zunehmende Popularität von Python in den letzten zehn Jahren, die andere Sprachen wie Ruby und Perl überholt hat, vor allem aufgrund seiner Attraktivität für die Wissenschaft, seiner Einfachheit und seiner leichten Erlernbarkeit.
  • Die Spezialisierung von Python, insbesondere auf Datenkontexte, und die wachsende Community sind weitere Faktoren, die zu seinem Ansehen beitragen.
  • Darüber hinaus wurden verschiedene Themen wie Typprüfung, Sprachvergleiche, das explizite und implizite Verhalten von Python sowie Herausforderungen bei der Verwaltung von Paketen und Abhängigkeiten erörtert, wobei die Vielseitigkeit von Python, die umfangreichen Bibliotheken und die branchenübergreifende Integration als Schlüsselattribute für seine Beliebtheit genannt wurden.

Griffin - Eine vollständig regulierte, API-gesteuerte Bank, mit Clojure

  • Griffin ist ein reguliertes Bankdienstleistungsunternehmen, das API-basierte Lösungen anbietet und Clojure für seine Plattform verwendet, wobei es sich auf Vorteile wie Unveränderlichkeit und ein Audit-Log beruft.
  • Ihre Plattform läuft auf Kubernetes auf AWS mit FoundationDB als Datenbank. Sie verwenden ein Event-Sourcing-Modell und setzen Netty, einen asynchronen http-Handler, für die Bearbeitung von Zahlungsantworten ein.
  • Das Unternehmen legt großen Wert auf die Rekrutierung von Clojure-Programmierern aus der Ferne und auf strenge Tests von verteilten Systemen, um Wettlaufbedingungen und Fehler zu vermeiden. Für eine bessere Fehlerkontrolle verwenden sie einen Testansatz, der dem generativen Testen ähnelt.

Reaktionen

  • Der Dialog umfasst die Anwendung der Programmiersprache Clojure im Bankensektor und die Ausweitung des API-Bankings in Großbritannien.
  • Skepsis gegenüber einer neuen Technologieplattform, Griffin, sowie die Vor- und Nachteile von Kryptowährungen werden ebenfalls diskutiert.
  • Das Gespräch befasst sich mit der Bedeutung von Datenschutz und Sicherheit bei Finanzdienstleistungen und bewertet die Effizienz von Typsystemen in Programmiersprachen.

Intel zeigt 8-Kern-Prozessor mit 528 Threads und Silizium-Photonik

  • Intel hat auf der Veranstaltung Hot Chips 2023 einen 8-Kern-Prozessor mit 528 Threads und Silizium-Photonik vorgestellt. Dieser Prozessor verfügt über eine direkte Mesh-to-Mesh Optical Fabric und ist auf die Verarbeitung von extrem dichten Datenmengen zugeschnitten.
  • Der Prozessor ist mit einer RISC-Befehlssatzarchitektur (RISC = Reduced Instruction Set Computer) ausgestattet, die seine Einfachheit und Leistungseffizienz optimiert.
  • Das Produkt wird in einem Multi-Chip-Gehäuse mit der Embedded Multi-die Interconnect Bridge (EMIB) montiert. Es befindet sich noch in der Entwicklung und hat noch keinen kommerziellen Namen.

Reaktionen

  • Intel hat einen neuen 8-Kern-Prozessor mit 528 Threads vorgestellt, der die Silizium-Photonik nutzt und die Rechenleistung verbessert, ähnlich wie der Cell-Prozessor von Sony, jedoch mit anderen Design-Spezifikationen.
  • Mit der Entscheidung, eigene Chips zu entwickeln, hat sich Apple von Intel-Prozessoren abgewandt, um mehr Kontrolle zu erlangen und seine Plattformen zu konsolidieren.
  • Die Diskussionen über die Leistung und Sicherheit von SMT-Designs (Simultaneous Multithreading) sind noch nicht abgeschlossen, wobei ein besonderer Schwerpunkt auf der Zen-SMT-Technologie von Intel und AMD liegt und der Frage nachgegangen wird, ob SMT möglicherweise deaktiviert werden muss.

Barrierefreie Palette: keine Verwendung von HSL für Farbsysteme mehr (2021)

  • Postmark hat ein neues Tool entwickelt, die Accessible Palette, um Unstimmigkeiten bei den Helligkeits- und Kontrastverhältnissen in seinem früheren Farbsystem zu beseitigen.
  • Das Tool verwendet die CIELAB- und LCh-Farbräume, die eine genauere Darstellung der menschlichen Farbwahrnehmung bieten.
  • Benutzer können mit Accessible Palette Farbpaletten mit konsistenter Helligkeit und vorhersehbarem Kontrast erstellen. Beliebte Design-Tools wie Figma, Sketch und Adobe XD unterstützen diese Farbräume jedoch derzeit nicht.

Reaktionen

  • Die Themen konzentrieren sich auf Farbsysteme, Farbdarstellung, Barrierefreiheit und Designüberlegungen und zeigen die Grenzen und Herausforderungen bei der Erstellung visuell ansprechender und barrierefreier Designs auf.
  • Zu den Diskussionen gehören Debatten über die Wirksamkeit verschiedener Farbräume, Algorithmen und Ressourcen sowie deren Übereinstimmung mit den Zugänglichkeitsrichtlinien.
  • Weitere Themen sind Fragen der Farbqualität bei Fernseh- und Streamingdiensten sowie die Hürden bei der genauen Darstellung von Farben in verschiedenen Medien.

iFixit bittet die Regierung um das Recht, McDonald's-Eismaschinen zu hacken

  • iFixit und Public Knowledge beantragen beim Librarian of Congress, das Hacken von McDonald's McFlurry-Automaten zu Reparaturzwecken zuzulassen. Sie argumentieren, dass diese Automaten oft unzuverlässig sind und das Aufbrechen digitaler Schlösser Diagnose und Reparaturen erleichtern würde.
  • Derzeit hat Taylor exklusive Wartungsverträge mit McDonald's-Filialen, aber eine vorgeschlagene Ausnahmeregelung zum Digital Millennium Copyright Act (DMCA) könnte es den Filialen ermöglichen, ihre eigenen Reparaturen durchzuführen.
  • Diese Bewegung erfolgt inmitten eines Rechtsstreits zwischen Taylor und Kytch, einem Unternehmen, das ein Gerät zur Dekodierung der Fehlercodes von Maschinen entwickelt hat, und das eine Ausweitung der Reparaturfreistellung auf gewerbliche Industrieanlagen anstrebt.

Reaktionen

  • In dem Dialog geht es vor allem um Zuverlässigkeitsprobleme bei den Eismaschinen von McDonald's, um die ethischen Implikationen im Technologiesektor und um potenzielle finanzielle Vorteile, die sich aus dem Exklusivvertrag von McDonald's mit dem Maschinenlieferanten Taylor ergeben.
  • Es wurden Bedenken geäußert über die Verwendung bestimmter Teile und Lieferanten, Sicherheitsrisiken und die Behandlung von Niedriglohnarbeitern im Gaststättengewerbe.
  • Die Nutzer äußerten sich unzufrieden mit den Produkten von Taylor und seiner Monopolstellung und schlugen Alternativen wie Maschinen von Carpigiani vor.

Neue Studie zeigt, dass Mikroplastik in alle Systeme des Körpers eindringt und das Verhalten verändert

  • Professor Jaime Ross von der University of Rhode Island führte eine Studie durch, aus der hervorgeht, dass Mikroplastik in alle Systeme des Körpers, sogar in das Gehirn, eindringen und bei Säugetieren zu Verhaltensänderungen führen kann.
  • Bei den Untersuchungen mit Mäusen als Versuchspersonen wurde festgestellt, dass die Exposition gegenüber Mikroplastik sowohl zu Verhaltensänderungen als auch zu Veränderungen der Immunmarker im Leber- und Gehirngewebe führt.
  • Die Studie zeigt, dass dringend mehr Untersuchungen zu den gesundheitlichen Auswirkungen der Mikroplastikbelastung, insbesondere bei Säugetieren, erforderlich sind.

Reaktionen

  • Der Dialog befasst sich mit dem Vorhandensein von Mikroplastik im menschlichen Körper, seinen möglichen Auswirkungen auf Gesundheitsprobleme wie Fettleibigkeit, sinkende IQ-Werte und geringere Fruchtbarkeitsraten sowie mit dem Bedarf an weiterer Forschung.
  • In dem Gespräch werden mehrere Variablen, die zur Fettleibigkeit beitragen, mögliche Lösungen und die Rolle der Ernährung erörtert. Es wird ein möglicher Zusammenhang zwischen Kunststoffen und Fettleibigkeit vermutet. Die Diskussion erstreckt sich auch auf die Auswirkungen der in Lebensmittelverpackungen verwendeten Kunststoffe.
  • In der Debatte werden die Umweltauswirkungen von Einwegkunststoffen, die Schwierigkeiten bei ihrer schrittweisen Abschaffung sowie die Bedeutung individueller Entscheidungen, kultureller Ansichten und politischer und wirtschaftlicher Einflüsse hervorgehoben. Es wird betont, dass es dringend notwendig ist, sich mit den schädlichen Auswirkungen von Mikroplastik zu befassen und nach nachhaltigen Alternativen zu suchen.

Gravierende Mängel in der BGP-Fehlerbehandlung

  • Das Border Gateway Protocol (BGP), das für die Weiterleitung des Netzverkehrs im Internet von entscheidender Bedeutung ist, weist erhebliche Mängel bei der Fehlerbehandlung auf, die zu Netzstörungen und Internetausfällen führen können.
  • Der Autor, ein professioneller BGP-Schwachstellen-Tester, hat diese Probleme in den BGP-Systemen mehrerer Anbieter entdeckt und war mit deren Sicherheitsmaßnahmen unzufrieden.
  • Der Autor plädiert dafür, dass die Anbieter mehr Verantwortung für die Lösung von Sicherheitsproblemen übernehmen müssen, z. B. durch das Angebot von Bug Bounties, und kritisiert die Ineffizienz der direkten Meldung von Sicherheitsmängeln an die Anbieter, wobei er als Alternative die Benachrichtigung der Kunden vorschlägt.

Reaktionen

  • Der Artikel kritisiert die mangelhafte Fehlerbehandlung von BGP (Border Gateway Protocol) und hebt die Kontroverse über die Forscher hervor, die diese Schwachstellen entdeckt haben.
  • Er untersucht die Auswirkungen der log4j-Schwachstelle auf die Netzsicherheit und erörtert die Verantwortlichkeiten von Netzbetreibern und Sicherheitsforschern.
  • Die Fehlerbehandlung von BGP funktioniert, muss aber nach einer kürzlich aufgetretenen Sicherheitslücke, die zu internetweiten Ausfällen führte, verbessert werden.

Fomos: Experimentelles Betriebssystem, gebaut mit Rust

  • Fomos ist ein experimentelles Betriebssystem (OS), das unter Verwendung von Rust entwickelt wurde und darauf abzielt, die Beziehung zwischen einer Anwendung und dem OS zu optimieren. In Fomos wird eine Anwendung lediglich als Funktion behandelt und steht über eine Context-Struktur mit dem Betriebssystem in Verbindung.
  • Fomos OS umfasst Eigenschaften wie Sandboxing, Instrumentierung, Debugging und den transparenten Neustart von Anwendungen. Um mit älteren Versionen von Anwendungen umzugehen, konstruiert das Betriebssystem neue Funktionen innerhalb des Kontexts.
  • Es gibt noch einige Herausforderungen, darunter die Sicherheit und die Zeitplanungsmodalitäten. Zukünftige Pläne umfassen die Erweiterung von Funktionalitäten wie permanente Speicherung, GPU-Unterstützung, Netzwerkanbindung und eine abstrakte Struktur für die Anwendungskommunikation.

Reaktionen

  • Die Diskussion konzentriert sich auf Fomos, ein experimentelles Betriebssystem, das Anwendungen als Funktionen behandelt, mit voraussichtlichen Anwendungen in eingebetteten Systemen und AWS (Amazon Web Services) Lambda-Laufzeit.
  • Die Teilnehmer äußern Bedenken hinsichtlich der Sicherheit von Fomos; es werden mögliche Lösungen wie statische Analyse - Untersuchung von Programmcode, ohne ihn auszuführen - und Watchdog-Timer - Systemüberwachungsfunktionen, die bei Fehlern Aktionen ausführen - vorgeschlagen.
  • Das Thema Sandboxing, also die Einkapselung eines Programms zur Begrenzung seines Aktionsradius, in Betriebssystemen wird erörtert, wobei die damit verbundenen Herausforderungen und die Vorteile der verschiedenen ausführbaren Formate hervorgehoben werden.