Ερευνητές ανακάλυψαν μια μέθοδο που ονομάζεται "Keyhole" για να παρακάμψουν τους ελέγχους αδειοδότησης των Windows, επιτρέποντας την εύκολη αδειοδότηση οποιασδήποτε εφαρμογής του Microsoft Store ή σύγχρονης έκδοσης των Windows.
Η εκμετάλλευση περιλαμβάνει τη χειραγώγηση των στοιχείων της Πλατφόρμας Αδειοδότησης Πελατών (CLiP), ιδιαίτερα του clipup.exe, για τη δημιουργία και εγκατάσταση μη εξουσιοδοτημένων αδειών.
Cisco TALOS ανέφερε την ευπάθεια (CVE-2024-38184) ως "κλιμάκωση προνομίων," οδηγώντας σε μια ενημέρωση που αποτρέπει την εκμετάλλευση διορθώνοντας την επεξεργασία των μπλοκ αδειών.
Ένα νέο exploit που ονομάζεται "Keyhole" επιτρέπει στους χρήστες να δημιουργούν τις δικές τους άδειες χρήσης του Windows Store, ενδεχομένως επιτρέποντας δωρεάν λήψεις παιχνιδιών Xbox από το Microsoft Store.
Αυτή η εκμετάλλευση είναι ιδιαίτερα αξιοσημείωτη επειδή παρακάμπτει το σύστημα διαχείρισης ψηφιακών δικαιωμάτων (DRM) της Microsoft, παρόμοια με προηγούμενες παραβιάσεις σε άλλες κονσόλες παιχνιδιών όπως το PS Vita.
Η αποτελεσματικότητα της εκμετάλλευσης είναι περιορισμένη για τους χρήστες που έχουν ενεργοποιήσει τις αυτόματες ενημερώσεις στο Xbox τους, καθώς το πιο πρόσφατο λογισμικό συστήματος περιλαμβάνει μια νεότερη έκδοση του πυρήνα που διορθώνει την ευπάθεια.
Η Μαλαισία έχει απαιτήσει από τους παρόχους υπηρεσιών διαδικτύου να ανακατευθύνουν τα αιτήματα DNS σε τοπικούς διακομιστές, επικαλούμενη την προστασία από επιβλαβές διαδικτυακό περιεχόμενο.
Οι επικριτές υποστηρίζουν ότι αυτή η κίνηση θα μπορούσε να είναι πρόσχημα για λογοκρισία, εγείροντας ανησυχίες σχετικά με την ελευθερία του διαδικτύου και την πρόσβαση σε ποικίλες πληροφορίες.
Οι χρήστες εξερευνούν λύσεις όπως τα VPN και εναλλακτικές μεθόδους DNS για να παρακάμψουν αυτούς τους περιορισμούς.
Η εργασία εξετάζει την έρευνα για την επιτάχυνση των Μεγάλων Γλωσσικών Μοντέλων (LLMs) χρησιμοποιώντας διάφορους επιταχυντές υλικού, όπως FPGA, ASIC, In-Memory, και GPU.
Συγκρίνει τα πλαίσια με βάση την επιτάχυνση, την ενεργειακή απόδοση, την απόδοση (GOPs) και την ενεργειακή απόδοση (GOPs/W), αντιμετωπίζοντας την πρόκληση των διαφορετικών τεχνολογιών επεξεργασίας.
Η μελέτη εξάγει αποτελέσματα απόδοσης και ενεργειακής αποδοτικότητας στην ίδια τεχνολογία για δίκαιη σύγκριση, υλοποιώντας μέρη των LLMs σε διάφορα FPGA τσιπ.
Η εργασία υπογραμμίζει την αυξανόμενη ανάγκη για επιτάχυνση υλικού στα μεγάλα γλωσσικά μοντέλα (LLMs) λόγω του περιορισμού του εύρους ζώνης μνήμης σε σχέση με την ταχύτητα της CPU.
Τεχνολογίες όπως η Υπολογιστική στη Μνήμη (Compute-in-memory, CIM) και η Επεξεργασία στη Μνήμη (Processing-in-memory, PIM) συζητούνται για την ικανότητά τους να εκτελούν λειτουργίες απευθείας στα δεδομένα στη μνήμη, βελτιώνοντας την καθυστέρηση και την κατανάλωση ενέργειας.
Η εργασία συγκρίνει το υλικό ASIC (Ειδικό Ολοκληρωμένο Κύκλωμα Εφαρμογών) και FPGA (Προγραμματιζόμενη Πύλη Πεδίου), χρησιμοποιώντας ένα πολυώνυμο για να εξάγει την απόδοση σε μια κοινή τεχνολογία 16nm, αλλά δεν το κάνει για CIM/PIM λόγω του ότι η απόδοσή τους δεν βασίζεται αποκλειστικά στην τεχνολογία διαδικασίας.
Το Cosmopolitan Libc επιτρέπει το "compile once, run everywhere" για εφαρμογές C++ ανιχνεύοντας τη μηχανή υποδοχής κατά την εκτέλεση, απλοποιώντας την ανάπτυξη σε πολλαπλές πλατφόρμες.
Ο Cristian Adam παρουσίασε τη λειτουργία του Qt Creator με το Cosmopolitan Libc σε macOS και Linux, αν και αντιμετώπισε προκλήσεις στα Windows, ιδιαίτερα με την ενσωμάτωση της εγγενούς πλατφόρμας και την υποστήριξη WebSockets.
Το εκτελέσιμο αρχείο του Cosmopolitan Qt Creator είναι περίπου 230 megabytes, και ο Adam ενθαρρύνει περαιτέρω συνεισφορές και αναφορές προβλημάτων για την ενίσχυση της υποστήριξης.
Το QtCS2024 εισάγει την έννοια του "Compile once, Run everywhere," αξιοποιώντας το Cosmopolitan Libc για να επιτρέψει τη διαλειτουργικό τητα μεταξύ πλατφορμών για εφαρμογές Qt.
Η πρωτοβουλία στοχεύει στην απλοποίηση της διανομής λογισμικού δημιουργώντας δυαδικά αρχεία που μπορούν να εκτελούνται σε πολλαπλές πλατφόρμες χωρίς να απαιτούνται ξεχωριστές κατασκευές για κάθε μία.
Αυτή η προσέγγιση, αν και καινοτόμος, εγείρει ανησυχίες σχετικά με τους πιθανούς κινδύνους ασφαλείας και την πρακτικότητα της μεταφοράς των υφιστάμενων εφαρμογών σε αυτό το νέο σύστημα.
Η Ford έχει κατοχυρώσει με δίπλωμα ευρεσιτεχνίας ένα σύστημα εντός αυτοκινήτου που έχει σχεδιαστεί για να ακούει συνομιλίες και να παίζει στοχευμένες διαφημίσεις, προκαλώντας ανησυχίες σχετικά με την ιδιωτικότητα και την παρεμβατικότητα.
Οι επικριτές υποστηρίζουν ότι αυτή η τάση της χρηματοποίησης μέσω διαφημίσεων θα μπορούσε να εξαπλωθεί και σε άλλες συσκευές, καθιστώντας όλο και πιο δύσκολο για τους καταναλωτές να αποφύγουν τις διαφημίσεις.
Υπάρχουν επίσης ανησυχίες για την ασφάλεια, καθώς οι απρόσμενες ηχητικές ή οπτικές διαφημίσεις θα μπορούσαν να αποσπάσουν την προσοχή των οδηγών, ενδεχομένως να θέσουν σε κίνδυνο την οδική ασφάλεια.
Η ασύγχρονη είσοδος/έξοδος (μη αποκλειστική είσοδος/έξοδος) επιτρέπει στις εφαρμογές να διαχειρίζονται πολλές λειτουργίες εισόδου/εξόδου χωρίς να αποκλείουν το νήμα του λειτουργικού συστήματος που καλεί ή να δημιουργούν πολλαπλά νήματα, αντιμετωπίζοντας το πρόβλημα C10K της διαχείρισης αυξανόμενης διαδικτυακής κίνησης.
Παρά τα οφέλη του, το ασύγχρονο IO εισάγει πολυπλοκότητα, ειδικά για λειτουργίες όπως το file IO στο Linux, το οποίο πάντα μπλοκάρει, απαιτώντας εναλλακτικές στρατηγικές όπως το io_uring.
Ο συγγραφέας αναρωτιέται αν η εστίαση στην ασύγχρονη εισόδου/εξόδου τα τελευταία 20 χρόνια ήταν λάθος, προτείνοντας ότι η βελτίωση της αποδοτικότητας των νημάτων του λειτουργικού συστήματος θα μπορούσε να ήταν μια καλύτερη προσέγγιση, ενδεχομένως εξαλείφοντας την ανάγκη για πολύπλοκες τεχνικές ασύγχρονης εισόδου/εξόδου.
Η συζήτηση επικεντρώνεται στην αποδοτικότητα και την πρακτικότητα της ασύγχρονης Ε/Ε (Εισόδου/Εξόδου) σε σύγκριση με τη βελτίωση της απόδοσης των νημάτων του λειτουργικού συστήματος.
Η ασύγχρονη είσοδος/έξοδος θεωρείται πιο αποδοτική επειδή ελαχιστοποιεί το επιπλέον φορτίο που σχετίζεται με τη διαχείριση πολλαπλών νημάτων, τα οποία το καθένα απαιτεί τη δική του στοίβα και μπορεί να οδηγήσει σε αναποτελεσματικότητα της κρυφής μνήμης.
Η συζήτηση αναδεικνύει ότι ενώ το ασύγχρονο I/O είναι φυσικά κατάλληλο για δικτύωση και άλλες εγγενώς ασύγχρονες λειτουργίες, η βελτίωση της απόδοσης των νημάτων του λειτουργικού συστήματος θα μπορούσε θεωρητικά να διαχειριστεί υψηλή ταυτόχρονη εκτέλεση, αλλά αντιμετωπίζει σημαντικές τεχνικές προκλήσεις.
Η Συλλογικότητα Ξυδιού των Τεσσάρων Κλεφτών είναι μια αναρχική ομάδα αφιερωμένη στην παροχή πρόσβασης σε φάρμακα και ιατρικές τεχνολογίες μέσω λύσεων DIY.
Τα αξιοσημείωτα έργα τους περιλαμβάνουν το MicroLab Suite (ένας αυτοματοποιημένος χημικός αντιδραστήρας DIY), το Emergency Room Suite (με τεχνολογίες που σώζουν ζωές όπως ο αυτόματος εγχυτήρας EpiPencil) και το Tooth Seal (μια λύση DIY για την επισκευή κοιλοτήτων).
Η συλλογικότητα έχει κερδίσει την προσοχή των μέσων ενημέρωσης και παρέχει ευκαιρίες για δημόσια συμμετοχή μέσω της σελίδας επικοινωνίας τους.
Η άνοδος της DIY και πειρατικής ιατρικής, που αναδεικνύεται στο fourthievesvinegar.org, έχει πυροδοτήσει μια συζήτηση σχετικά με την αυτοδιάθεση στην υγειονομική περίθαλψη έναντι των ανησυχιών για την ασφάλεια και τη ρύθμιση.
Το κίνημα συγκρίνεται με το «Δικαίωμα στην Επισκευή» αλλά αντιμετωπίζει κριτική για την πιθανή ελαχιστοποίηση των ζητημάτων ασφαλείας, με τις συζητήσεις να περιλαμβάνουν προσωπικές ιστορίες και κανονιστικές προκλήσεις.
Οι απόψεις διίστανται: κάποιοι το θεωρούν ενδυναμωτικό, ενώ άλλοι πιστεύουν ότι υπογραμμίζει την ανάγκη για συστημική μεταρρύθμιση της υγειονομικής περίθαλψης.
Η C++26 εισάγει τη δυνατότητα να καθορίζεται ο λόγος για τη διαγραφή μιας συνάρτησης, παρέ χοντας πιο ενημερωτικά μηνύματα σφάλματος του μεταγλωττιστή.
Η νέα δυνατότητα μεταβλητής placeholder επιτρέπει τη χρήση μιας μόνο κάτω παύλας (_) για τον ορισμό ανώνυμων μεταβλητών, προσθέτοντας έμμεσα το χαρακτηριστικό [[maybe_unused]].
Οι δηλώσεις δομημένης δέσμευσης μπορούν τώρα να χρησιμοποιηθούν ως συνθήκες σε δηλώσεις if, while ή for, απλοποιώντας τον κώδικα που χειρίζεται πολλαπλές τιμές επιστροφής.
Η C++26 εισάγει νέες δυνατότητες όπως η καθορισμός λόγων για τη διαγραφή συναρτήσεων και οι μεταβλητές θέσης χωρίς ονόματα.
Υπάρχει μια αυξανόμενη ανησυχία μεταξύ των προγραμματιστών ότι η C++ γίνεται υπερβολικά περίπλοκη, καθιστώντας τη συντήρηση και την κατανόηση πιο δύσκολη.
Παρά την πολυπλοκότητα, προστίθενται νέες δυνατότητες για την αντιμετώπιση μακροχρόνιων προβλημάτων, αν και ορισμένοι προγραμματιστές υποστηρίζουν ότι η γλώσσα γίνεται υπερβολικά πλούσια σε δυνατότητες, περιπλέκ οντας τους μεταγλωττιστές και την ανάπτυξη.
Το άρθρο για τον υπολογιστή PERQ εξερευνά την ιστορική του σημασία και τα μοναδικά χαρακτηριστικά του, όπως η χρήση των bitslice chips της AMD και του μικροκώδικα για την υποστήριξη διαφόρων λειτουργικών συστημάτων.
Οι σχολιαστές παρέχουν προσωπικές ανεκδοτολογίες και συζητούν τη θέση του PERQ μεταξύ του Alto και του Lisa, καθώς και την επιρροή του σε επόμενα συστήματα.
Η συζήτηση περιλαμβάνει διαμάχες σχετικά με την CPU και το μικροκώδικα του PERQ, αναφορές στο P-code, και το ευρύτερο πλαίσιο των εξελίξεων στην πληροφορική και τη γεωγραφική εξάπλωση της τεχνολογικής καινοτομίας.