Skip to main content

2023-05-07

Διαρροή ιδιωτικού κλειδιού OEM της Intel: πλήγμα στην ασφάλεια ασφαλούς εκκίνησης UEFI

  • Η MSI δέχτηκε επίθεση από μια ομάδα ransomware τον Απρίλιο, με αποτέλεσμα να διαρρεύσουν 1,5 TB δεδομένων.
  • Το ιδιωτικό κλειδί (KeyManifest) που παρέχει η Intel στους συνεργάτες της OEM, το οποίο επηρεάζει σημαντικά την ασφάλεια ασφαλούς εκκίνησης UEFI, διέρρευσε.
  • Τα ιδιωτικά κλειδιά που διέρρευσαν επηρεάζουν τους επεξεργαστές 11ης, 12ης και 13ης γενιάς της Intel και διανεμήθηκαν σε διάφορους κατασκευαστές ΟΕΜ, συμπεριλαμβανομένων των Lenovo, Supermicro και της ίδιας της Intel, αποτελώντας ενδεχομένως σημαντική απειλή εάν χρησιμοποιηθούν σε περιβάλλοντα παραγωγής.

Αντιδράσεις της βιομηχανίας

  • Οι υποχρεωτικές απαιτήσεις TPM και Secure Boot της Microsoft για τα Windows 11 είναι αμφιλεγόμενες, καθώς οι παίκτες και οι λάτρεις της τεχνολογίας υποστηρίζουν ότι οι περιορισμοί περιορίζουν τον έλεγχό τους στο δικό τους υλικό, ενώ οι διαχειριστές πληροφορικής τις θεωρούν απαραίτητες για την αποτροπή επιθέσεων εκ των έσω.
  • Η χρήση κοινώς αξιόπιστων κλειδιών PKI από τους OEMs οδήγησε σε διαρροή ιδιωτικών κλειδιών ασφαλείας που μπορούν να θέσουν σε κίνδυνο τα συστήματα, οδηγώντας σε συζητήσεις σχετικά με την ανάγκη καλής διαχείρισης κλειδιών και την επιθυμητή θέση των χρηστών στη ρίζα της αλυσίδας εμπιστοσύνης.

Το ιστιοφόρο διασώθηκε από το Götheborg

  • Το ιστιοπλοϊκό σκάφος Corto έχασε το πηδάλιό του ενώ βρισκόταν στη θάλασσα και έστειλε σήμα κινδύνου.
  • Το Götheborg, το μεγαλύτερο ωκεάνιο ξύλινο ιστιοφόρο στον κόσμο, ήρθε για να το σώσει, κάτι που έγινε για πρώτη φορά τόσο για το πλοίο όσο και για ένα ανατολικό ινδιάνικο πλοίο.
  • Το πλήρωμα του Götheborg επέδειξε επαγγελματισμό και ευγένεια, ρυμουλκώντας το ιστιοφόρο σε ασφαλές σημείο και διασφαλίζοντας την ευημερία του μέχρι να φτάσει ένα γαλλικό σκάφος διάσωσης.

Αντιδράσεις της βιομηχανίας

  • Οι αναγνώστες συζητούν την ιστορία της ιστιοπλοΐας και της ναυτιλίας, συμπεριλαμβανομένων των Πολυνησίων, των κλασικών πινάκων ζωγραφικής και του μουσείου Vasa στη Στοκχόλμη.
  • Η ανάρτηση περιλαμβάνει σχόλια σχετικά με τις απαιτήσεις επικοινωνίας έκτακτης ανάγκης, τις νομικές υποχρεώσεις για μεγαλύτερα πλοία και τις συμβάσεις διάσωσης.

Το Atuin αντικαθιστά το υπάρχον ιστορικό του κελύφους σας με μια βάση δεδομένων SQLite

  • Το Atuin αντικαθιστά το τρέχον ιστορικό κελύφους με μια βάση δεδομένων SQLite και καταγράφει περισσότερο πλαίσιο εντολών, επιτρέποντας επίσης τον κρυπτογραφημένο συγχρονισμό του ιστορικού εντολών μεταξύ μηχανών που χρησιμοποιούν τον διακομιστή Atuin.
  • Το Atuin επιτρέπει στο χρήστη να επανασυνδέσει το ctrl-r και πάνω (διαμορφώσιμο) σε ένα πλήρες UI αναζήτησης ιστορικού οθόνης, να δημιουργεί αντίγραφα ασφαλείας και να συγχρονίζει το κρυπτογραφημένο ιστορικό κελύφους και να παρακολουθεί όλες τις πληροφορίες, όπως τον κωδικό εξόδου, το cwd, το όνομα κεντρικού υπολογιστή, τη σύνοδο, τη διάρκεια εντολής κ.λπ.
  • Το Atuin διαθέτει μια κοινότητα Discord, οδηγό γρήγορης εκκίνησης, αναλυτική τεκμηρίωση, διάφορες επιλογές εγκατάστασης και μπορεί να χρησιμοποιηθεί με πολλαπλά κελύφη, όπως zsh, bash, fish, nu shell κ.λπ.

Industry Reactions

  • Το Atuin υποστηρίζει κατανεμημένο συγχρονισμό, μια κρυπτογραφημένη υπηρεσία ιστορικού και τη δυνατότητα εισαγωγής ιστορικού από άλλες υπηρεσίες.
  • Ορισμένοι χρήστες έχουν αναφέρει τριβές και πιο αργές αναζητήσεις με μεγάλο ιστορικό εντολών, αλλά η ομάδα του Atuin ισχυρίζεται τα οφέλη των νέων χαρακτηριστικών όπως η αναζήτηση καταλόγου και ο συγχρονισμός.

Ο χρήστης της Wikipedia επεξεργάζεται πάνω από 90k χρήσεις της λέξης "comprised of"

  • Η φράση "που αποτελείται από" θεωρείται συχνά κακή διατύπωση και επικρίνεται από τους γλωσσικούς πουριτανούς.
  • Ένας συντάκτης της Βικιπαίδειας εργάζεται από το 2007 σε ένα έργο για την αφαίρεση της φράσης "αποτελείται από" από τον ιστότοπο και έχει επεξεργαστεί τη φράση σε περίπου 67.000 λήμματα.
  • Οι αντιδράσεις για το έργο ήταν ανάμεικτες, με ορισμένους να το χαρακτηρίζουν "ημι-βανδαλισμό", ενώ άλλοι το έχουν επαινέσει.

Αντιδράσεις της βιομηχανίας

  • Η εκστρατεία του συντάκτη επικρίθηκε ως υπερβολικά φιλότιμη, ενώ άλλοι υποστήριξαν ότι η φράση "αποτελείται από" είναι μια αποδεκτή χρήση και ότι η γλώσσα αναπόφευκτα εξελίσσεται με την πάροδο του χρόνου.
  • Η συζήτηση στο Hacker News άγγιξε τα πλεονεκτήματα και τα μειονεκτήματα του prescriptivism και του descriptivism, την εξέλιξη της γλώσσας και τη σημασία της σαφήνειας στην τεχνική γραφή.

Open source Background Remover: Αφαίρεση φόντου από εικόνες και βίντεο με χρήση τεχνητής νοημοσύνης

  • Το BackgroundRemover είναι ένα εργαλείο γραμμής εντολών που χρησιμοποιεί τεχνητή νοημοσύνη για την αφαίρεση του φόντου από εικόνες και βίντεο.
  • Απαιτεί την εγκατάσταση των Python 3.6, Torch, TorchVision και FFmpeg 4.4+.
  • Το εργαλείο μπορεί να χρησιμοποιηθεί για την αφαίρεση φόντου από εικόνες και βίντεο, καθώς και για τη δημιουργία διαφανών GIF και ματ αρχείων κλειδιών.

Αντιδράσεις της βιομηχανίας

  • Το εργαλείο συγκρίθηκε με άλλες υπηρεσίες όπως η Remove.bg και η Adobe και έδειξε καλά αποτελέσματα στις περισσότερες περιπτώσεις.
  • Ορισμένοι χρήστες είχαν ανησυχίες σχετικά με την απώλεια της ιστορικής ή εγκληματολογικής σημασίας όταν αφαιρούνται ανεπιθύμητα φόντα, αλλά άλλοι επεσήμαναν ότι οι αρχικές εικόνες θα εξακολουθούσαν να υπάρχουν και ότι τα ψηφιακά εργαλεία απλώς καθιστούν τη διαδικασία πιο προσιτή.

Είμαι στο Wyoming για να γιορτάσω την επόμενη πυρηνική ανακάλυψη

  • Ο Μπιλ Γκέιτς γιορτάζει την ανακοίνωση ενός νέου πυρηνικού εργοστασίου που χρηματοδοτείται από τον ίδιο στο Κεμμέρερ του Γουαϊόμινγκ.
  • Ο σταθμός Natrium, που σχεδιάστηκε από την TerraPower, πρόκειται να είναι η πιο προηγμένη πυρηνική εγκατάσταση όταν ανοίξει γύρω στο 2030, και διαθέτει βελτιώσεις στην ασφάλεια και παράγει λιγότερα απόβλητα από τους συμβατικούς αντιδραστήρες.
  • Ο σχεδιασμός χρησιμοποιεί υγρό νάτριο ως ψυκτικό μέσο, το οποίο μπορεί να απορροφήσει περισσότερη θερμότητα και να διατηρήσει σταθερή πίεση, και περιλαμβάνει ένα σύστημα αποθήκευσης ενέργειας απαραίτητο για την ενσωμάτωση με τα δίκτυα ηλεκτρικής ενέργειας που χρησιμοποιούν μεταβλητές πηγές όπως η ηλιακή και η αιολική ενέργεια.

Αντιδράσεις της βιομηχανίας

  • Διαφορετικά ψυκτικά μέσα, συμπεριλαμβανομένων λιωμένων αλάτων όπως το FLiBe και οι αντιδραστήρες νερού υπό πίεση, συζητούνται για τις πιθανές χρήσεις τους σε πυρηνικούς αντιδραστήρες.
  • Υπάρχει συνεχής συζήτηση μεταξύ της βιωσιμότητας των ανανεώσιμων πηγών ενέργειας και της πυρηνικής ενέργειας για την αντιμετώπιση της κλιματικής αλλαγής, με ορισμένους εμπειρογνώμονες να προτείνουν ένα συνδυασμό και των δύο.

Shap-E: Δημιουργία τρισδιάστατων αντικειμένων βάσει κειμένου ή εικόνων

  • Το Shap-E είναι μια έκδοση κώδικα και μοντέλου για τη δημιουργία τρισδιάστατων αντικειμένων με βάση κείμενο ή εικόνες.
  • Είναι διαθέσιμα παραδείγματα του μοντέλου του που δημιουργεί διάφορα αντικείμενα υπό όρους κειμένου, όπως μια καρέκλα που μοιάζει με αβοκάντο ή ένα διαστημόπλοιο.
  • Για να χρησιμοποιήσετε το Shap-E, απαιτείται εγκατάσταση με pip, σημειωματάρια και Blender έκδοση 3.3.1 ή νεότερη.

Αντιδράσεις της βιομηχανίας

  • Αυτό το μοντέλο μπορεί να δημιουργήσει τρισδιάστατα αντικείμενα με βάση κείμενο ή εικόνες.
  • Οι χρήστες μπορούν να δημιουργήσουν ιδέες για νέα προϊόντα ή να χρησιμοποιήσουν τα μοντέλα ως πηγή έμπνευσης.

Ο μεγαλύτερος κίνδυνος της τεχνητής νοημοσύνης είναι οι εταιρείες που την ελέγχουν

  • Τα συστήματα τεχνητής νοημοσύνης ελέγχονται όλο και περισσότερο από μεγάλες εταιρείες, γεγονός που αποτελεί κίνδυνο για την κοινωνία.
  • Τα κίνητρα κέρδους αυτών των εταιρειών μπορεί να μην ευθυγραμμίζονται με το γενικότερο καλό, με αποτέλεσμα τη διεφθαρμένη ή επικίνδυνη χρήση της ΤΝ.
  • Υπάρχει ανάγκη για περισσότερη διαφάνεια και υπευθυνότητα στην ανάπτυξη και ανάπτυξη της ΤΝ, ώστε να διασφαλιστεί η ασφάλεια και η ηθική χρήση αυτών των συστημάτων.

Αντιδράσεις της βιομηχανίας

  • Η ΑΓΙ ενέχει σημαντικούς κινδύνους, όπως ο έλεγχος από κακόβουλα άτομα και η επιδείνωση των υφιστάμενων κοινωνικών ανισοτήτων.
  • Η αλγοριθμική ρύθμιση από εταιρείες χωρίς ρύθμιση έχει οδηγήσει στη δημιουργία de-facto ολιγοπωλίων, στην απανθρωποποίηση των ατόμων και στη διχοτόμηση της κοινωνίας.

Φαίνεται ότι η GPT-4-32k κυκλοφορεί

  • Ένα νέο μοντέλο GPT-4 με 32k παραμέτρους εντοπίστηκε στο Playground.
  • Ένα δείγμα κλήσης API με μια προτροπή μεταμοντέρνας φαντασίας για τον MC Hammer χρησιμοποιήθηκε για να παρουσιάσει τις δυνατότητες του μοντέλου.
  • Το κείμενο που παρήγαγε το μοντέλο ήταν γεμάτο υποβλητικές εικόνες και φιλοσοφικούς συλλογισμούς σχετικά με την πολιτιστική σημασία του MC Hammer.

Αντιδράσεις της βιομηχανίας

  • Οι χρήστες συζητούν τους περιορισμούς και τις δυνατότητες του GPT-4 και εκφράζουν την απογοήτευσή τους για την αργή ανάπτυξη και το κόστος του.
  • Ορισμένοι χρήστες βρίσκουν τρόπους να παρακάμψουν το κόστος, κατασκευάζοντας προσεκτικά τις προτροπές τους ή περικόπτοντας παλαιότερα μηνύματα, αλλά το GPT-4 δεν είναι ακόμη ευρέως διαθέσιμο.

Χρήση του ChatGPT για τη δημιουργία ενός έργου GPT από άκρη σε άκρη

  • Ο συγγραφέας χρησιμοποιεί το ChatGPT για να δημιουργήσει ένα έργο end-to-end, ξεκινώντας από τα θεμέλια του έργου, τις δοκιμές μονάδας, ακόμα και το όνομα του έργου.
  • Το ChatGPT είναι ένας πολλαπλασιαστής παραγωγικότητας για όσους έχουν ήδη κάποιες γνώσεις, αλλά μπορεί επίσης να βοηθήσει να καλύψει τα κενά γνώσεων για όσους δεν έχουν.
  • Το ChatGPT έχει περιορισμούς όσον αφορά την αντιμετώπιση αφηρημένων συστημάτων πέραν των δύο επιπέδων, αλλά είναι ένα εντυπωσιακό εργαλείο για τη δημιουργία Agda και την τυποποίηση καθαρών μαθηματικών.

Αντιδράσεις της βιομηχανίας

  • Τα εργαλεία που βασίζονται στην GPT έχουν δείξει δυνατότητες σε διάφορες εφαρμογές όπως η παραγωγή κώδικα, η ανάλυση δεδομένων και η μετάφραση γλωσσών.
  • Παρά τους περιορισμούς τους και την ανάγκη ανθρώπινης παρέμβασης για τον ποιοτικό έλεγχο, τα LLM όπως το GPT μπορεί να υπερτερούν των ανθρώπων σε πολλές επαγγελματικές και καθημερινές εργασίες, αλλά η επιλογή της σωστής έκδοσης παραμένει πρόκληση.