Skip to main content

2023-08-30

Οι πάροχοι υπηρεσιών διαδικτύου δεν θα πρέπει να αστυνομεύουν τον διαδικτυακό λόγο όσο απαίσιος και αν είναι

  • Το Ίδρυμα Electronic Frontier Foundation (EFF) υποστηρίζει ότι οι πάροχοι υπηρεσιών διαδικτύου (ISP), ιδίως της βαθμίδας 1, δεν θα πρέπει να ενεργούν ως ρυθμιστές περιεχομένου, προειδοποιώντας ότι αυτό θα μπορούσε να οδηγήσει σε πιθανή κατάχρηση εξουσίας και λογοκρισία.
  • Η EFF αναφέρθηκε στην Hurricane Electric, έναν πάροχο υπηρεσιών διαδικτύου επιπέδου 1, ο οποίος αρνήθηκε εν μέρει την παροχή υπηρεσιών για να διακόψει την κυκλοφορία ενός φόρουμ με διαφωνίες, περιγράφοντας το ως ένα ανησυχητικό προηγούμενο για μελλοντικές πράξεις λογοκρισίας που μπορεί να εμποδίσουν τη νόμιμη ομιλία.
  • Αντί οι πάροχοι υπηρεσιών διαδικτύου να αστυνομεύουν το περιεχόμενο, η EFF υποστηρίζει την επιβολή των νόμων και των μέτρων προστασίας της ιδιωτικής ζωής από τις αρχές επιβολής του νόμου και τα δικαστήρια, επιμένοντας ότι η προστασία των ανθρωπίνων δικαιωμάτων δεν θα πρέπει να εξαρτάται από τις εταιρείες που ενεργούν ως αστυνομία του λόγου.

Αντιδράσεις

  • Οι συζητήσεις περιστρέφονται γύρω από μια σειρά θεμάτων, όπως η ρύθμιση του διαδικτυακού λόγου, ο ρόλος των ιδιωτικών επιχειρήσεων στον έλεγχο του λόγου και η κυβερνητική παρέμβαση στη ρύθμιση του λόγου.
  • Επίσης, θίγονται οι πιθανές συνέπειες του αποκλεισμού της πρόσβασης σε συγκεκριμένους ιστότοπους και η υπεροχή της προστασίας της ελευθερίας του λόγου.
  • Άλλα συναφή θέματα περιλαμβάνουν το εξτρεμιστικό περιεχόμενο, την ελευθερία του διαδικτύου και τα καθήκοντα των παρόχων φιλοξενίας και των παρόχων υπηρεσιών διαδικτύου (ISP), με τους συμμετέχοντες να εκφράζουν διαφορετικές απόψεις και να συζητούν την ουσία αυτών των θεμάτων.

Προσθήκη συσκοτισμού χρονισμού πληκτρολόγησης στο ssh(1)

  • Ο Damien Miller εισήγαγε τη χρονική απόκρυψη πληκτρολόγησης στο ssh(1), με σκοπό να αποκρύψει το χρόνο μεταξύ των πληκτρολογήσεων στέλνοντας διαδραστική κίνηση σε τακτά χρονικά διαστήματα και στέλνοντας ψευδείς πληκτρολογήσεις.
  • Αυτή η νέα λειτουργία ενσωματώθηκε μέσω βελτιώσεων στο πρωτόκολλο SSH (Secure Shell) και αναμένεται να υιοθετηθεί σύντομα και σε άλλα συστήματα.
  • Θεωρείται κυρίως ως ενημέρωση ασφαλείας και προβλέπεται να συμπεριληφθεί στην επόμενη έκδοση του OpenBSD, ενός ελεύθερου και ανοικτού κώδικα λειτουργικού συστήματος που είναι γνωστό για την εστίασή του στα χαρακτηριστικά ασφαλείας.

Αντιδράσεις

  • Το άρθρο υπογραμμίζει διάφορες πτυχές της ασφάλειας του κωδικού πρόσβασης SSH, εισάγοντας τη χρονική απόκρυψη πληκτρολόγησης ως μια νέα στρατηγική για την ενίσχυση της ασφάλειας.
  • Διευκρινίζει διάφορους τρόπους για την απόκρυψη κωδικών πρόσβασης και την παροχή ανατροφοδότησης από τους χρήστες χωρίς να τίθεται σε κίνδυνο η ασφάλεια, δίνοντας έμφαση στη σημασία της απόκρυψης κωδικών πρόσβασης, των διαχειριστών και της διακοπής της κοινής χρήσης οθόνης κατά την εισαγωγή κωδικών πρόσβασης.
  • Καλύπτει επίσης εναλλακτικές μεθόδους ελέγχου ταυτότητας, όπως τα κλειδιά SSH, τους περιορισμούς ορισμένων συσκευών, τις υπηρεσίες φιλοξενίας και διερευνά θέματα σχετικά με την κρυπτογράφηση και την παρακολούθηση του δικτύου.

Γιατί κέρδισαν οι Python;

  • Ο συγγραφέας ξεκίνησε το ταξίδι του στον προγραμματισμό με τη JavaScript το 2013, προτού μεταβεί σε άλλες γλώσσες όπως η Python και τελικά καταλήξει στη Ruby ως προτιμώμενη γλώσσα.
  • Ο συγγραφέας έχει παρατηρήσει μια μετατόπιση στη δημοτικότητα των γλωσσών, παρατηρώντας ότι η Ruby, που κάποτε ήταν ισότιμη με την Python, έχει μειωθεί σε χρήση.
  • Προτρέποντας την περιέργεια, ο συγγραφέας αναζητά τους λόγους πίσω από αυτή την παρατηρούμενη τάση, που οδηγεί σε λιγότερη χρήση και δημοτικότητα της Ruby.

Αντιδράσεις

  • Η συζήτηση υπογραμμίζει την αυξανόμενη δημοτικότητα της Python την τελευταία δεκαετία, ξεπερνώντας άλλες γλώσσες όπως η Ruby και η Perl, κυρίως λόγω της ελκυστικότητάς της στον ακαδημαϊκό χώρο, της απλότητας και της ευκολίας εκμάθησης.
  • Οι τομείς εξειδίκευσης της Python, ιδίως σε θέματα δεδομένων, καθώς και η κοινότητα που την φροντίζει, είναι άλλοι παράγοντες που συμβάλλουν στη θέση της.
  • Εκτός αυτού, συζητήθηκαν διάφορα θέματα όπως ο έλεγχος τύπων, οι γλωσσικές συγκρίσεις, η ρητή έναντι της σιωπηρής συμπεριφοράς της Python και οι προκλήσεις της διαχείρισης πακέτων/εξαρτήσεων, υποδηλώνοντας την ευελιξία της Python, τις πλούσιες βιβλιοθήκες και τη διακλαδική ενσωμάτωση ως βασικά χαρακτηριστικά της δημοτικότητάς της.

Griffin - Μια πλήρως ρυθμιζόμενη τράπεζα με API, με Clojure

  • Η Griffin είναι μια ρυθμιζόμενη επιχείρηση παροχής τραπεζικών υπηρεσιών που παρέχει λύσεις βασισμένες σε API και χρησιμοποιεί την Clojure για την πλατφόρμα της, επικαλούμενη πλεονεκτήματα όπως η αμετάβλητη λειτουργία και το αρχείο καταγραφής ελέγχων.
  • Η πλατφόρμα τους λειτουργεί σε Kubernetes στο AWS με βάση δεδομένων το FoundationDB. Εφαρμόζουν ένα μοντέλο προμήθειας συμβάντων και χρησιμοποιούν το Netty, έναν ασύγχρονο χειριστή http, για το χειρισμό των απαντήσεων πληρωμών.
  • Η εταιρεία δίνει έμφαση στην πρόσληψη απομακρυσμένων προγραμματιστών Clojure και στον αυστηρό έλεγχο των κατανεμημένων συστημάτων για την αποφυγή συνθηκών ανταγωνισμού και σφαλμάτων. Χρησιμοποιούν μια προσέγγιση δοκιμών παρόμοια με τη γεννητική δοκιμή για καλύτερο έλεγχο των σφαλμάτων.

Αντιδράσεις

  • Ο διάλογος περιλαμβάνει την εφαρμογή της γλώσσας προγραμματισμού Clojure στον τραπεζικό τομέα και την επέκταση της τραπεζικής API στο Ηνωμένο Βασίλειο.
  • Συζητείται επίσης ο σκεπτικισμός γύρω από μια νέα τεχνολογική πλατφόρμα, τον Griffin, καθώς και τα πλεονεκτήματα και τα μειονεκτήματα του κρυπτονομίσματος.
  • Η συζήτηση ασχολείται με τη σημασία της ιδιωτικότητας και της ασφάλειας στις χρηματοπιστωτικές υπηρεσίες και αξιολογεί την αποτελεσματικότητα των συστημάτων τύπων στις γλώσσες προγραμματισμού.

Η Intel παρουσιάζει επεξεργαστή 8 πυρήνων 528 νημάτων με φωτονική πυριτίου

  • Η Intel παρουσίασε στην εκδήλωση Hot Chips 2023 έναν επεξεργαστή με 8 πυρήνες και 528 νήματα που διαθέτει φωτονική πυριτίου. Αυτός ο επεξεργαστής περιλαμβάνει ένα άμεσο οπτικό ιστό mesh-to-mesh και είναι προσαρμοσμένος για να χειρίζεται υπερ-σπάνια φορτία εργασίας δεδομένων.
  • Ο επεξεργαστής έχει σχεδιαστεί με αρχιτεκτονική συνόλου εντολών (ISA) RISC (Reduced Instruction Set Computer), βελτιστοποιώντας την απλότητα και την ενεργειακή του απόδοση.
  • Το προϊόν συναρμολογείται σε συσκευασία πολλαπλών τσιπ με την ενσωματωμένη γέφυρα διασύνδεσης πολλαπλών ψηφίδων (Embedded Multi-die Interconnect Bridge - EMIB). Βρίσκεται ακόμη υπό ανάπτυξη και δεν έχει ακόμη εμπορική ονομασία.

Αντιδράσεις

  • Η Intel παρουσίασε έναν νέο επεξεργαστή 8 πυρήνων και 528 νημάτων που χρησιμοποιεί φωτονική πυριτίου, ενισχύοντας την υπολογιστική απόδοση, παρόμοιο με τον επεξεργαστή Cell της Sony, αλλά με διαφορετικές προδιαγραφές σχεδιασμού.
  • Μετά την απόφασή της να αναπτύσσει δικά της τσιπ, η Apple απομακρύνθηκε από τους επεξεργαστές της Intel προκειμένου να αποκτήσει μεγαλύτερο έλεγχο και να εδραιώσει τις πλατφόρμες της.
  • Οι συζητήσεις γύρω από τις επιδόσεις και την ασφάλεια των σχεδίων SMT (Simultaneous Multithreading) συνεχίζονται, με ιδιαίτερη έμφαση στην τεχνολογία Zen SMT από την Intel και την AMD, καθώς και στο κατά πόσον θα μπορούσε να υπάρξει ανάγκη απενεργοποίησης της SMT.

Προσβάσιμη παλέτα: σταματήστε να χρησιμοποιείτε το HSL για συστήματα χρωμάτων (2021)

  • Η Postmark ανέπτυξε ένα νέο εργαλείο, την Προσβάσιμη Παλέτα, για να αντιμετωπίσει τις ασυνέπειες στις αναλογίες φωτεινότητας και αντίθεσης στο προηγούμενο σύστημα χρωμάτων της.
  • Το εργαλείο χρησιμοποιεί τους χρωματικούς χώρους CIELAB και LCh, οι οποίοι προσφέρουν μια πιο ακριβή αναπαράσταση του τρόπου με τον οποίο ο άνθρωπος αντιλαμβάνεται το χρώμα.
  • Οι χρήστες μπορούν να χρησιμοποιήσουν την Accessible Palette για να δημιουργήσουν παλέτες χρωμάτων με συνεπή φωτεινότητα και προβλέψιμη αντίθεση- ωστόσο, δημοφιλή εργαλεία σχεδιασμού όπως το Figma, το Sketch και το Adobe XD δεν υποστηρίζουν προς το παρόν αυτούς τους χρωματικούς χώρους.

Αντιδράσεις

  • Τα θέματα επικεντρώνονται στα χρωματικά συστήματα, την αναπαράσταση χρωμάτων, την προσβασιμότητα και τα ζητήματα σχεδιασμού, αναδεικνύοντας τους περιορισμούς και τις προκλήσεις της δημιουργίας οπτικά ελκυστικών και προσβάσιμων σχεδίων.
  • Οι συζητήσεις περιλαμβάνουν συζητήσεις σχετικά με την αποτελεσματικότητα των διαφόρων χρωματικών χώρων, αλγορίθμων και πόρων, καθώς και τη συμμόρφωσή τους με τις οδηγίες προσβασιμότητας.
  • Πρόσθετα θέματα που καλύπτονται είναι θέματα σχετικά με την ποιότητα των χρωμάτων στις υπηρεσίες μετάδοσης και ροής και τα εμπόδια της ακριβούς αναπαράστασης των χρωμάτων σε διάφορα μέσα.

Το iFixit υποβάλλει αίτηση στην κυβέρνηση για το δικαίωμα να χακάρει τη μηχανή παγωτού McDonald's

  • Η iFixit και η Public Knowledge ζητούν από τη Βιβλιοθήκη του Κογκρέσου να επιτρέψει την παραβίαση των μηχανημάτων McFlurry της McDonald's για σκοπούς επισκευής, υποστηρίζοντας ότι τα μηχανήματα αυτά είναι συχνά αναξιόπιστα και ότι το σπάσιμο της ψηφιακής κλειδαριάς θα διευκόλυνε τη διάγνωση και τις επισκευές.
  • Επί του παρόντος, η Taylor κατέχει αποκλειστικές συμβάσεις συντήρησης με τα franchises της McDonald's, αλλά μια προτεινόμενη εξαίρεση στο νόμο περί πνευματικών δικαιωμάτων της ψηφιακής χιλιετίας (DMCA) θα μπορούσε να επιτρέψει στα franchises να αναλάβουν τις δικές τους επισκευές.
  • Η κίνηση αυτή έρχεται εν μέσω μιας αγωγής μεταξύ της Taylor και της Kytch, μιας εταιρείας που δημιούργησε μια συσκευή που αποκωδικοποιεί τους κωδικούς σφαλμάτων των μηχανημάτων, και επιδιώκει την επέκταση της απαλλαγής από την επισκευή ώστε να συμπεριλάβει τον εμπορικό βιομηχανικό εξοπλισμό.

Αντιδράσεις

  • Ο διάλογος αφορά σε μεγάλο βαθμό τα προβλήματα αξιοπιστίας των μηχανών παγωτού της McDonald's, τις ηθικές επιπτώσεις στον τομέα της τεχνολογίας και τα πιθανά οικονομικά οφέλη που κρύβονται πίσω από την αποκλειστική συμφωνία της McDonald's με τον προμηθευτή της μηχανής, την Taylor.
  • Έχουν εκφραστεί ανησυχίες σχετικά με τη χρήση ορισμένων εξαρτημάτων και προμηθευτών, τους κινδύνους για την ασφάλεια και τον τρόπο με τον οποίο αντιμετωπίζονται οι χαμηλόμισθοι εργαζόμενοι στον κλάδο της εστίασης.
  • Οι χρήστες εξέφρασαν τη δυσαρέσκειά τους για τα προϊόντα της Taylor και τη μονοπωλιακή της θέση, προτείνοντας εναλλακτικές λύσεις, όπως τα μηχανήματα της Carpigiani.

Νέα μελέτη διαπιστώνει ότι τα μικροπλαστικά διεισδύουν σε όλα τα συστήματα του σώματος, αλλάζουν τη συμπεριφορά

  • Ο καθηγητής Jaime Ross από το Πανεπιστήμιο του Rhode Island διεξήγαγε μια μελέτη που δείχνει ότι τα μικροπλαστικά μπορούν να διεισδύσουν σε όλα τα συστήματα του σώματος, ακόμη και στον εγκέφαλο, οδηγώντας σε αλλαγές στη συμπεριφορά των θηλαστικών.
  • Η έρευνα, με πειραματόζωα ποντίκια, ανακάλυψε ότι η έκθεση σε μικροπλαστικά είχε ως αποτέλεσμα τόσο αλλαγές στη συμπεριφορά όσο και εναλλαγές στους δείκτες του ανοσοποιητικού συστήματος στους ιστούς του ήπατος και του εγκεφάλου.
  • Η μελέτη καταδεικνύει την επείγουσα ανάγκη για περισσότερες έρευνες σχετικά με τις επιπτώσεις στην υγεία που συνδέονται με την έκθεση σε μικροπλαστικά, ειδικά στα θηλαστικά.

Αντιδράσεις

  • Ο διάλογος εξετάζει την παρουσία μικροπλαστικών στο ανθρώπινο σώμα, τον πιθανό αντίκτυπό τους σε θέματα υγείας, όπως η παχυσαρκία, η μείωση του δείκτη νοημοσύνης και η μείωση των ποσοστών γονιμότητας, καθώς και την ανάγκη για περαιτέρω έρευνα.
  • Στη συζήτηση συζητούνται οι πολλαπλές μεταβλητές που συμβάλλουν στην παχυσαρκία, οι πιθανές λύσεις και ο ρόλος της διατροφής. Προτείνεται μια πιθανή συσχέτιση μεταξύ πλαστικών και παχυσαρκίας. Η συζήτηση επεκτείνεται επίσης στις επιπτώσεις των πλαστικών που χρησιμοποιούνται στις συσκευασίες τροφίμων.
  • Η συζήτηση αναδεικνύει τις περιβαλλοντικές επιπτώσεις των πλαστικών μίας χρήσης, τις δυσκολίες στη σταδιακή εξάλειψή τους και τη σημασία των ατομικών επιλογών, των πολιτιστικών απόψεων και των πολιτικών και οικονομικών επιρροών. Τονίζεται ο επείγων χαρακτήρας της αντιμετώπισης των βλαβερών επιπτώσεων των μικροπλαστικών και της αναζήτησης βιώσιμων εναλλακτικών λύσεων.

Σοβαρά ελαττώματα στον χειρισμό σφαλμάτων BGP

  • Το πρωτόκολλο πύλης συνόρων (BGP), το οποίο είναι ζωτικής σημασίας για τη δρομολόγηση της δικτυακής κίνησης στο διαδίκτυο, διαπιστώθηκε ότι έχει σημαντικές αδυναμίες στον χειρισμό των σφαλμάτων του, γεγονός που μπορεί να προκαλέσει διαταραχές του δικτύου και διακοπές του διαδικτύου.
  • Ο συγγραφέας, επαγγελματίας δοκιμαστής ευπαθειών του BGP, έχει ανακαλύψει αυτά τα ζητήματα στα συστήματα BGP πολλών προμηθευτών και έχει εκφράσει τη δυσαρέσκειά του για τις αντιδράσεις τους στον τομέα της ασφάλειας.
  • Ο συγγραφέας υποστηρίζει την ανάγκη οι προμηθευτές να είναι περισσότερο υπεύθυνοι για την επίλυση ζητημάτων ασφαλείας, όπως η προσφορά "bug bounties", και επικρίνει την αναποτελεσματικότητα της αναφοράς των ελαττωμάτων ασφαλείας απευθείας στους προμηθευτές, προτείνοντας την ειδοποίηση των πελατών ως εναλλακτική λύση.

Αντιδράσεις

  • Το άρθρο επικρίνει τον ελαττωματικό χειρισμό σφαλμάτων του BGP (Border Gateway Protocol) και υπογραμμίζει τη διαμάχη σχετικά με τους ερευνητές που ανακάλυψαν αυτά τα ελαττώματα.
  • Εξετάζει τον αντίκτυπο της ευπάθειας log4j στην ασφάλεια του δικτύου και συζητά τις ευθύνες των διαχειριστών δικτύων και των ερευνητών ασφαλείας.
  • Ο χειρισμός σφαλμάτων του BGP είναι λειτουργικός αλλά απαιτεί βελτιώσεις, μετά από μια πρόσφατη ευπάθεια που προκάλεσε διακοπές λειτουργίας σε όλο το διαδίκτυο.

Φόμος: Rust: Πειραματικό λειτουργικό σύστημα, χτισμένο με Rust

  • Το Fomos είναι ένα πειραματικό λειτουργικό σύστημα (OS) που κατασκευάστηκε με τη χρήση του Rust, με στόχο να βελτιώσει τη σχέση μεταξύ μιας εφαρμογής και του λειτουργικού συστήματος. Στο Fomos, μια εφαρμογή αντιμετωπίζεται απλώς ως μια λειτουργία και συνδέεται με το λειτουργικό σύστημα μέσω μιας δομής Context.
  • Το Fomos OS περιλαμβάνει χαρακτηριστικά όπως sandboxing, instrumentation, debugging και διαφανή επανεκκίνηση των εφαρμογών. Για την αντιμετώπιση παλαιότερων εκδόσεων εφαρμογών, το λειτουργικό σύστημα κατασκευάζει νέες λειτουργίες στο πλαίσιο Context.
  • Εξακολουθούν να υπάρχουν προκλήσεις, όπως η ασφάλεια και ο τρόπος προγραμματισμού. Τα μελλοντικά σχέδια περιλαμβάνουν την επέκταση λειτουργιών όπως μόνιμη αποθήκευση, υποστήριξη GPU, συνδεσιμότητα δικτύου και μια αφηρημένη δομή για την επικοινωνία εφαρμογών.

Αντιδράσεις

  • Η συζήτηση επικεντρώνεται στο Fomos, ένα πειραματικό λειτουργικό σύστημα που χειρίζεται τις εφαρμογές ως συναρτήσεις, με προοπτικές εφαρμογής σε ενσωματωμένα συστήματα και στο Lambda runtime του AWS (Amazon Web Services).
  • Οι συμμετέχοντες εκφράζουν ανησυχίες σχετικά με την ασφάλεια/ασφάλεια στο Fomos- προτείνονται πιθανές λύσεις όπως η στατική ανάλυση - εξέταση του κώδικα του προγράμματος χωρίς να τον εκτελεί - και οι χρονοδιακόπτες watchdog - επιβλέποντες του συστήματος που εκτελούν ενέργειες αν κάτι αποτύχει -.
  • Το θέμα του sandboxing, του εγκιβωτισμού ενός προγράμματος για τον περιορισμό του πεδίου των λειτουργιών του, στο πλαίσιο των λειτουργικών συστημάτων συζητείται, υπογραμμίζοντας τις σχετικές προκλήσεις και τα πλεονεκτήματα των διαφόρων μορφών εκτελέσιμων αρχείων.