Skip to main content

02

Amazon Echo -laitteet tallentavat WiFi-salasanat selkokielisenä tekstinä, jolloin ne ovat alttiita fyysiselle hyökkäykselle.

Alexa, mikä on wlan-salasanani? Amazon Echo -laitteet tallentavat WiFi-salasanoja selväkielisenä tekstinä, jolloin fyysisen pääsyn omaavat hyökkääjät voivat suhteellisen helposti poimia verkon salasanat. Tämä on suuri turvallisuusriski hotelleille tai yrityksille, jotka käyttävät laitteita sisäisissä tai yksityisissä langattomissa verkoissa, sillä hyökkääjät pääsevät käsiksi kaikkiin muihin verkossa oleviin laitteisiin, mikä saattaa rikkoa tietosuojalakia. Salasanojen häivyttäminen on alan standardi, ja yritykselle, joka on myynyt laitteitaan miljoonille, on täysin mahdotonta hyväksyä, ettei se salaa näitä tietoja. Laite ei salaa Spotifyn zeroconf- ja eSDK-rajapintojen API-avaimia. Fyysinen turvallisuus on olennaisen tärkeää sulautettuja laitteistoja suunniteltaessa, ja Amazonin on puututtava tähän ongelmaan estääkseen tulevat tietoturvaloukkaukset. Discussion Service, Article.

Google Drive asettaa tiedostorajoituksia, jotka saattavat katkaista maksavien asiakkaiden yhteyden

Google Drive ottaa yllättäen käyttöön tiedostorajoitukset, jotka sulkevat osan käyttäjistä pois käytöstä. Google Drive on ottanut käyttöön tiedostorajoituksen ilman varoitusta, mikä saattaa sulkea maksavat asiakkaat, jotka eivät pääse lataamaan uusia tiedostoja; Reddit-käyttäjät ovat jo valittaneet asiasta kahden viime kuukauden aikana. Tiedostorajoituksen yhtäkkistä käyttöönottoa ei mainita Google One- tai Google Workspace -sivuilla eikä tukidokumenteissa. Se on myös estänyt käyttäjiä hyödyntämästä ostamaansa tallennustilaa, sillä rajoitus estää heitä käyttämästä tilaa. Monet käyttäjät eivät pidä Google Driven 5 miljoonan tiedoston rajaa hyväksyttävänä eivätkä kohtuullisena, koska sitä ei ole dokumentoitu missään, ja Google Workspacen tallennussuunnitelman käyttökustannuksia pidetään kohtuuttomina. Google väittää, että raja on suojatoimi, jolla estetään järjestelmän väärinkäyttö, joka voisi vaikuttaa sen vakauteen ja turvallisuuteen, mutta tällaista asiakasviestintää pidetään kuitenkin huonona. Discussion Service, Article.

Guide to Logical Clock Designs for Reliable Event Ordering in Distributed Systems (Opas loogisten kellojen suunnitteluun luotettavaa tapahtumajärjestystä varten hajautetuissa järjestelmissä).

Clocks and Causality - Ordering Events in Distributed Systems (2022). (Kellot ja kausaliteetti - tapahtumien järjestäminen hajautetuissa järjestelmissä). Loogiset kellot ovat olennaisen tärkeitä tapahtumien järjestämisessä hajautetuissa järjestelmissä, ja Lamport- ja vektorikellot ovat suosittuja malleja. Lamport-kellot tarjoavat kasvavia numeroita solmun sisällä, kun taas vektorikellot seuraavat solmujen tunnuksia ja vastaavia tapahtumatunnuksia samanaikaisia tapahtumavertailuja varten. Dotted Vector Clock ja Vector Timestamps optimoivat aikaleimojen tarkistukset ja mahdollistavat tapahtumien järjestämisen solmujen välillä. Versiovektorit seuraavat datan versioita usean johtajan tallennussolmuissa. Lamport Causal Clock tallentaa kausaalisuuden, mutta vaatii enemmän tilaa ja aikakompleksisuutta. Total Order edellyttää ajallisiin ja kausaalisiin suhteisiin perustuvaa peräkkäistä järjestystä. Loogiset kellot ovat ratkaisevan tärkeitä yhteistoiminnallisissa muokkaussovelluksissa. Azure Time Sync käyttää PTP:tä, kun taas AWS ja Google Cloud käyttävät NTP:tä. Artikkelissa todetaan, että on rajoituksia, jos aikaa yritetään pitää absoluuttisena, ja korostetaan tapahtumien järjestyksen merkitystä pankkitapahtumissa. Discussion Service, Artikkeli.

Ranskan 3034 kilometrin HexaTrek-polku avoinna läpikulkumatkoille.

**Hexatrek: Pitkän matkan patikointi Ranskassa **. Ranskan 3034 kilometrin pituinen HexaTrek-polku on nyt avattu patikointiin. Se yhdistää 14 kansallispuistoa ja ylittää Romanian Via Transilvanica -reitin. Discussion Service, Artikkeli.

Kehittäjä Raph Levien siirtyy Rustista C++:aan

Muutto Rustista C++:aan. Kehittäjä Raph Levien ilmoittaa päätöksestään siirtyä Rustista C++:aan edellisen rajoitusten, kuten build-järjestelmävaihtoehtojen puutteen ja hitaan innovaatiokehityksen vuoksi, huolimatta sen turvallisuustakuista. Levien uskoo, että hän voi välttää turvallisuusongelmat ja että muistiturvallisuusvirheet eivät ole merkittävästi haitallisempia kuin muut virheet ja että C++ kehittyy nopeasti turvallisemmaksi. Levien korostaa yhteisön merkitystä ja ilmaisee huolensa syrjintäkäytännöistä ja näennäisesti ylivoimaisista Rustin puolestapuhujista. Artikkeli on kuitenkin satiirinen, ja jotkut lukijat ilmaisevat kiinnostuksensa C++:aa kohtaan Rustin sijaan. Discussion Service, Artikkeli.

Kurssikaveri: Connecting Self-Learners Worldwide for Collaborative Online Learning.

Näytä Coursemate - yhteys muihin itseoppijoihin. Coursemate on alusta itseoppijoille, jolla he voivat luoda yhteyksiä ja tehdä yhteistyötä verkkokursseilla vertaistensa kanssa omassa maassaan tai ympäri maailmaa. Alusta voidaan integroida käyttäjien suosikkiverkkokursseihin, ja sen käyttöönotto vie alle minuutin. Joidenkin käyttäjien mielestä Coursemate voisi hyötyä tarkemmista oppimistavoitteista kuin nykyisestä keskittymisestä frontend- ja backend-aiheisiin. Lisäksi käyttäjät haluaisivat nähdä enemmän yhteisöllisiä esimerkkejä ja mentorointimahdollisuuksia. Jotkut käyttäjät ehdottavat myös, että suodatusta laajennettaisiin iän ja maan mukaan suodattamisen lisäksi myös kiinnostuksen mukaan. Joistakin kritiikeistä huolimatta sivusto on hyvin toteutettu ja suoraviivainen. Jotkut käyttäjät toivovat, että sivustolla voisi olla yhteys asiantuntijoihin, jotka voivat auttaa selittämään kurssin sisältöä. Discussion Service, Article.

Kasvit päästävät ääniä stressatessaan, mikä avaa uusia ovia ymmärrykseen

Kasvien stressaantuneena lähettämät äänet ovat ilmassa ja informatiivisia. Kasvit voivat lähettää informatiivisia ilmaääniä stressitilanteessa, mikä avaa uusia mahdollisuuksia ymmärtää niiden vuorovaikutusta ympäristön kanssa. Tämä uusi kasvien bioakustiikan ala esitteli kasvien akustisen viestinnän mahdollisuudet, jotka voidaan havaita koneoppimismalleilla ja jotka voivat vaikuttaa maatalouteen perinteisiä vihjeitä enemmän. Discussion Service, Artikkeli.

Maanalaisen BBS-järjestelmän simulointi vuodelta 1987: Chat, Games, & Email

ChatGPT simuloi vuoden 1987 BBS-järjestelmää. Artikkelissa käsitellään vuoden 1987 BBS-järjestelmän simulointia, mukaan lukien chat, pelit ja sähköposti. Käyttäjät voivat luoda tilin, lukea uutisia ja dokumentaatiota, tarkastella tekstitiedostoja ja kommunikoida muiden käyttäjien kanssa. Järjestelmässä voi pelata tekstipohjaista Castle Quest -peliä. ShareGPT mahdollistaa koodinpätkien jakamisen keskusteluissa. ChatGPT:n tuotoksen historiallinen tarkkuus on kyseenalainen mutta mielenkiintoinen. Eräs käyttäjä ehdottaa vuoden 1987 BBS:n simulointia lisäominaisuuksilla. Artikkeli tarjoaa nostalgisen katsauksen menneen ajan teknologiaan. Discussion Service, Artikkeli.

Google viivyttää Manifest V2:n poistamista käytöstä Chrome-laajennusten osalta

Hylkäävät Manifest V2:n asteittaisen poistamisen muutokset. Google on lykännyt tammikuun kokeiluja Manifest V2:n sammuttamiseksi Chromen esiversiokanavissa ja muutoksia Chrome Webstoren Featured Badge -merkkiin, ja se arvioi kaikki myöhemmät virstanpylväät. Kehittäjille annetaan riittävästi aikaa päivittää ja testata laajennuksiaan näiden uusien ominaisuuksien käyttöönoton jälkeen ennen Manifest V2:n sammuttamista. Googlen sitoutumisen Manifest V3:n käyttöönottoon odotetaan parantavan käyttäjiensä turvallisuutta, yksityisyyttä ja suorituskykyä. Kehittäjäyhteisöiltä saatiin palautetta Manifest V3:n käytön vaikeudesta, josta osa on jo korjattu, mutta parannuksia on vielä tehtävä, ja Google on edelleen sitoutunut siirtymiseen. Discussion Service, Article.

Wine 8.5: Parannettu vkd3d, WinRT-teema ja virheiden korjaukset.

Wine 8.5. Wine-julkaisu 8.5 sisältää parannetun vkd3d:n, WinRT-teeman ja bugikorjauksia, kuten paremman virheilmoituksen IDL-kääntäjässä, tuen UIA_IsOffscreenPropertyId:lle MSAA-palveluntarjoajille ja i386 FPU-kontekstin täydellisen alustamisen ARM64:llä. Binääripaketit saatavilla eri jakeluille ja lähdekoodi saatavilla suoraan git-arkistosta. Vikakorjaukset sisältävät mscoree, imm32 ja LDAP bind. Discussion Service, Article.

Resume-First Hiring Process: Exploitative & Ineffective

Se, joka lähettää ansioluettelon, on jo hävinnyt. Perinteinen ansioluettelo ensin -rekrytointiprosessi on hyväksikäyttävä ja lopulta tehoton, ja työnantajat käyttävät sitä lähinnä säästääkseen aikaa ja leikatakseen kustannuksia hakijan kustannuksella. Ansioluettelot voidaan jättää huomiotta, ja henkilökohtaiset suositukset ja verkostoituminen ovat tehokkaampia menetelmiä työpaikan saamiseksi ja virheellisen ja epäreilun prosessin ohittamiseksi. Akateeminen rekrytointi on uskomattoman demoralisoivaa, ja nepotismi voi aiheuttaa eettisiä ongelmia. Työnhakijoiden on tehtävä kaikkensa kiertääkseen järjestelmää, mutta ansioluetteloiden ottaminen vakavasti on silti välttämätöntä. Kirjoituksessa tarjotaan työnhakijoille työkaluja, joilla he voivat erottua muista, esimerkiksi kirjoittaa saatekirjeen tai käyttää tekoälytyökalua, jolla se kirjoitetaan kahdessa minuutissa. Discussion Service, Article.

Ex-SpaceX:n henkilökunta perusti kymmeniä avaruusalan startup-yrityksiä ja keräsi 3,6 miljardia dollaria.

SpaceX:n alumnit haaraantuvat ja muokkaavat startup-taloutta. SpaceX:n entiset työntekijät perustivat kymmeniä avaruusalan startup-yrityksiä ja keräsivät 3,6 miljardia dollaria edistääkseen innovaatioita matalan maan kiertoradan navigointi- ja hyötykuorman toimituspalveluissa. Perustajat hyötyvät SpaceX:ssä syntyneestä yhteisöstä ja korkean riskin sietokyvystä, ja laukaisupalvelut auttavat myös teknologiaprototyyppien, koneiden ja navigointisatelliittien lähettämisessä. Software-as-a-service -teollisuus kasvaa ja palvelee avaruusalan startup-ekosysteemiä. NASA:n ja Boeingin vauhti voisi hyötyä startup-kulttuurin edistämisestä, sillä vanhat koodit ja roskat jarruttavat vakiintuneita toimijoita. Avaruustutkimuksen mahdollisuudet tuovat likviditeettiä markkinoille, ja sijoittajat saavat miljoonia riskipitoisista kuutamohankkeista. Joidenkin kommenttien mukaan artikkeli tuntuu lehdistötiedotteelta. Discussion Service, Article.

SpaceX:n Starship siirtyy laukaisupaikalle, laukaisu mahdollisesti 10. huhtikuuta

SpaceX siirtää Starshipin laukaisupaikalle, ja laukaisu voi olla vain päivien päässä. SpaceX on siirtänyt Starship-rakettinsa laukaisupaikalle Etelä-Texasissa, joka voi olla valmis laukaisuun jo 10. huhtikuuta, kunhan FAA:n lupa saadaan. Jättimäinen Super Heavy -raketti on tarkoitettu NASA:n käyttöön kuuhun laskeutujaksi Artemis-kuulentoja varten. SpaceX on investoinut yli miljardi dollaria Starship- ja Super Heavy -rakettiensa tukemiseen tarkoitettuun laukaisu- ja kiinniottotorniinsa, jota se on kehittänyt varovaisemmin Etelä-Texasin laitoksessaan. Onnistuessaan tämä voisi tehdä matalasta kiertoradasta helpommin ammattilaisten ulottuville. Discussion Service, Article.

'ccurl.sh' mahdollistaa cURL:n hyödyntämisen Chromen evästeiden avulla tiiviisti

Näytä Käytä Chromen evästeitä (CDP) cURL:ssä ilman kopiointia ja liittämistä. 'ccurl.sh' on bash-skripti, jonka avulla cURL voi käyttää Chromen evästeitä ilman Postmanin kaltaista GUI-työkalua, sillä se käyttää Chrome DevTools -protokollaa evästeiden dumppaamiseen paikallisen Chrome-instanssin tietystä välilehdestä cURL-komennon otsikkoon ja evästeiden vuotamisen välttämiseen komentotulkin historiatiedostoon; skripti vaatii bashin, websocatin ja jq:n suoritettavaksi sekä välilehden, jossa käytettävät evästeet ovat, avattavaksi Chromessa, joka on käynnistettävä komennolla "google-chrome-stable --remote-debugging-port=9222", ja se voidaan asentaa kopioimalla skripti komentosarjaan "/usr/bin/ccurl" ja tekemällä siitä suoritettava. Discussion Service, Article.

MIT:n kurssi RNN:stä ja muuntajista syväoppimista varten.

**MIT 6.S191: Recurrent Neural Networks, Transformers, and Attention. ** MIT:n 6.S191-kurssilla käsitellään rekurrenssia neuroverkkoja (Recurrent Neural Networks, RNNs), muuntajia ja huomiota syväoppimisessa, kuten YouTubessa näytetään. Videota koskevat kommentit vaihtelevat parametrien nimeämiskäytäntöjen kyseenalaistamisesta suosituksiin siitä, missä voi oppia neuroverkkoja ja syväoppimisen perusteita. Lisäksi keskustellaan TensorFlow'n käytöstä kurssilla ja videoiden lataamisesta yksittäisten henkilökunnan jäsenten YouTube-kanaviin. Discussion Service, Article.