Skip to main content

2023-05-07

Intel OEM Private Key Leak: isku UEFI Secure Boot -turvalle

  • Lunnasohjelmaryhmä hyökkäsi MSI:n kimppuun huhtikuussa, minkä seurauksena 1,5 Tt:n kokoinen tietomäärä poistui.
  • Intelin OEM-kumppaneilleen toimittama yksityinen avain (KeyManifest), joka vaikuttaa merkittävästi UEFI:n turvallisen käynnistyksen turvallisuuteen, on vuotanut.
  • Vuodetut yksityiset avaimet vaikuttavat Intelin 11., 12. ja 13. sukupolven prosessoreihin, ja ne jaettiin eri OEM-valmistajille, kuten Lenovo, Supermicro ja Intel itse, ja ne saattavat aiheuttaa merkittävän uhan, jos niitä käytetään tuotantoympäristöissä.

Alan reaktiot

  • Microsoftin Windows 11:n pakolliset TPM- ja Secure Boot -vaatimukset ovat kiistanalaisia, sillä pelaajat ja tekniikan harrastajat väittävät rajoitusten rajoittavan heidän omaa laitteistonsa hallintaa, kun taas IT-hallinnoijat pitävät niitä välttämättöminä sisäpiirihyökkäysten estämiseksi.
  • OEM-valmistajien yleisesti luotettujen PKI-avainten käyttö johti järjestelmiä vaarantavien yksityisten suojausavainten vuotamiseen, mikä johti keskusteluihin hyvän avaintenhallinnan tarpeesta ja siitä, että käyttäjien olisi hyvä olla luottamusketjun juuressa.

Götheborgin pelastama purjevene

  • Purjevene Corto menetti peräsimensä merellä ja lähetti hätäkutsun.
  • Götheborg, maailman suurin valtamerikelpoinen puinen purjelaiva, tuli pelastamaan, mikä oli ensimmäinen kerta sekä laivalle että itämerelle.
  • Götheborgin miehistö osoitti ammattitaitoa ja ystävällisyyttä, hinasi purjeveneen turvaan ja varmisti sen hyvinvoinnin, kunnes ranskalainen pelastusvene saapui.

Alan reaktiot

  • Lukijat keskustelevat purjehduksen ja merenkulun historiasta, myös polynesialaisista, klassisista maalauksista ja Tukholman Vaasa-museosta.
  • Kirjoituksessa on kommentteja hätäviestintävaatimuksista, suurempien alusten lakisääteisistä velvoitteista ja pelastussopimuksista.

Atuin korvaa olemassa olevan komentotulkkihistoriasi SQLite-tietokannalla

  • Atuin korvaa nykyisen komentotulkkihistorian SQLite-tietokannalla ja tallentaa enemmän komentokontekstia, ja mahdollistaa myös komentohistorian salatun synkronoinnin koneiden välillä Atuin-palvelinta käyttäen.
  • Atuin antaa käyttäjälle mahdollisuuden sitoa ctrl-r ja ylöspäin (konfiguroitavissa) täydelliseen näytön historian haku käyttöliittymään, varmuuskopioida ja synkronoida salattua komentotulkkihistoriaa ja seurata kaikkia tietoja, kuten poistumiskoodia, cwd:tä, isäntänimeä, istuntoa, komennon kestoa jne.
  • Atuinilla on yhteisöllinen Discord, pikaopas, kattava dokumentaatio, erilaisia asennusvaihtoehtoja, ja sitä voidaan käyttää useiden kuorien kanssa, kuten zsh, bash, fish, nu shell jne.

Industry Reactions

  • Atuin tukee hajautettua synkronointia, salattua historiapalvelua ja mahdollisuutta tuoda historiaa muista palveluista.
  • Jotkut käyttäjät ovat raportoineet kitkasta ja hitaammista hauista suurilla komentohistorioilla, mutta Atuin-tiimi väittää uusien ominaisuuksien, kuten hakemistohakujen ja synkronoinnin, tuovan etuja.

Wikipedian käyttäjä muokkaa yli 90k käyttökertaa sanalle "comprised of"

  • Ilmaisua "comprised of" pidetään usein huonona sanamuotona, ja kielipuristit kritisoivat sitä.
  • Eräs Wikipedian toimittaja on työskennellyt projektissa, jonka tarkoituksena on poistaa lause "comprised of" sivustolta vuodesta 2007 lähtien, ja hän on muokannut lauseen pois noin 67 000 artikkelista.
  • Reaktiot hankkeeseen ovat olleet vaihtelevia: jotkut ovat kutsuneet sitä "puolivandalismiksi", kun taas toiset ovat ylistäneet sitä.

Alan reaktiot

  • Toimittajan kampanjaa kritisoitiin yli-innokkaaksi, kun taas toiset väittivät, että "comprised of" on hyväksytty käyttötapa ja että kieli kehittyy väistämättä ajan myötä.
  • Hacker Newsin keskustelussa käsiteltiin prescriptivismin ja descriptivismin hyviä ja huonoja puolia, kielen kehitystä ja selkeyden merkitystä teknisessä kirjoittamisessa.

Avoimen lähdekoodin taustan poisto: Poista tausta kuvista ja videoista tekoälyn avulla

  • BackgroundRemover on komentorivityökalu, joka käyttää tekoälyä taustan poistamiseen kuvista ja videoista.
  • Se edellyttää Python 3.6:n, Torchin, TorchVisionin ja FFmpeg 4.4+:n asentamista.
  • Työkalulla voidaan poistaa taustoja kuvista ja videoista sekä luoda läpinäkyviä GIF-tiedostoja ja matta-avaintiedostoja.

Industry Reactions

  • Työkalua verrattiin muihin palveluihin, kuten Remove.bg:hen ja Adoben palveluihin, ja se osoitti useimmissa tapauksissa hyviä tuloksia.
  • Jotkut käyttäjät olivat huolissaan historiallisen tai rikosteknisen merkityksen menettämisestä, kun ei-toivottuja taustoja poistetaan, mutta toiset huomauttivat, että alkuperäiset kuvat ovat edelleen olemassa ja että digitaaliset työkalut vain tekevät prosessista helpommin lähestyttävän.

Olen Wyomingissa juhlimassa seuraavaa ydinmurrosta

  • Bill Gates juhlii hänen rahoittamansa uuden ydinvoimalan julkistamista Kemmererissä, Wyomingissa.
  • TerraPowerin suunnittelemasta Natrium-voimalasta on tulossa edistyksellisin ydinvoimalaitos, kun se avataan noin vuonna 2030, ja se tarjoaa parannuksia turvallisuuteen ja tuottaa vähemmän jätettä kuin perinteiset reaktorit.
  • Suunnitelmassa käytetään jäähdytteenä nestemäistä natriumia, joka voi absorboida enemmän lämpöä ja ylläpitää tasaista painetta, ja se sisältää energian varastointijärjestelmän, joka on välttämätön, jotta se voidaan integroida sähköverkkoihin, joissa käytetään vaihtelevia energialähteitä, kuten aurinkoa ja tuulta.

Industry Reactions

  • Eri jäähdytysaineita, kuten FLiBe:n kaltaisia sulaneita suoloja ja painevesireaktoreita, käsitellään niiden mahdollisen käytön kannalta ydinreaktoreissa.
  • Uusiutuvien energialähteiden ja ydinvoiman kannattavuudesta ilmastonmuutoksen torjunnassa käydään jatkuvaa keskustelua, ja jotkut asiantuntijat ehdottavat molempien yhdistelmää.

Shap-E: 3D-objektien luominen tekstin tai kuvien perusteella

  • Shap-E on koodi- ja mallijulkaisu 3D-objektien tuottamiseen tekstin tai kuvien perusteella.
  • Saatavilla on esimerkkejä sen tekstistä riippuvaisesta mallista, joka tuottaa erilaisia objekteja, kuten avokadon näköisen tuolin tai avaruusaluksen.
  • Shap-E:n käyttöön tarvitaan asennus pipillä, muistikirjat ja Blenderin versio 3.3.1 tai uudempi.

Industry Reactions

  • Tämä malli voi luoda 3D-objekteja tekstin tai kuvien perusteella.
  • Käyttäjät voivat tuottaa ideoita uusista tuotteista tai käyttää malleja inspiraation lähteenä.

Tekoälyn suurin riski ovat sitä hallitsevat yritykset

  • Tekoälyjärjestelmiä valvovat yhä useammin suuryritykset, mikä on riski yhteiskunnalle.
  • Näiden yritysten voittomotiivit eivät välttämättä ole linjassa suuremman hyvän kanssa, mikä johtaa tekoälyn korruptoituneeseen tai vaaralliseen käyttöön.
  • Tekoälyn kehittämisessä ja käyttöönotossa tarvitaan lisää avoimuutta ja vastuullisuutta, jotta voidaan varmistaa näiden järjestelmien turvallisuus ja eettinen käyttö.

Alan reaktiot

  • AGI:hen liittyy merkittäviä riskejä, kuten pahantahtoisten yksilöiden hallinta ja olemassa olevan yhteiskunnallisen eriarvoisuuden kärjistyminen.
  • Yritysten ilman sääntelyä harjoittama algoritminen sääntely on johtanut de facto oligopolien syntymiseen, yksilöiden epäinhimillistämiseen ja yhteiskunnan kahtiajakautumiseen.

Näyttää siltä, että GPT-4-32k on käynnistymässä

  • Uusi GPT-4-malli, jossa on 32k parametria, on havaittu Playgroundissa.
  • Esimerkki API-kutsusta, jossa on postmoderni fiktiokehote MC Hammerista, käytettiin esittelemään mallin ominaisuuksia.
  • Mallin tuottama teksti oli täynnä mieleenpainuvia kuvia ja filosofisia pohdintoja MC Hammerin kulttuurisesta merkityksestä.

Teollisuuden reaktiot

  • Käyttäjät keskustelevat GPT-4:n rajoituksista ja mahdollisuuksista ja ilmaisevat turhautumisensa sen hitaaseen käyttöönottoon ja kustannuksiin.
  • Jotkut käyttäjät löytävät keinoja kiertää kustannukset laatimalla kehotukset huolellisesti tai karsimalla vanhoja viestejä, mutta GPT-4 ei ole vielä laajalti saatavilla.

ChatGPT:n käyttäminen GPT-projektin luomiseen alusta loppuun

  • Kirjoittaja käyttää ChatGPT:tä projektin luomiseen alusta loppuun, alkaen projektin perustuksista, yksikkötesteistä ja jopa projektin nimestä.
  • ChatGPT on tuottavuuskerroin niille, joilla on jo jonkin verran tietoa, mutta se voi myös auttaa täyttämään tietämyksen puutteet niille, joilla ei ole tietoa.
  • ChatGPT:llä on rajoituksia käsiteltäessä abstraktioita, jotka ylittävät kaksi kerrosta, mutta se on vaikuttava työkalu Agdan tuottamiseen ja puhtaan matematiikan formalisointiin.

Industry Reactions

  • GPT-pohjaiset työkalut ovat osoittaneet potentiaalia erilaisissa sovelluksissa, kuten koodin generoinnissa, data-analyysissä ja kielenkääntämisessä.
  • Rajoituksistaan ja siitä huolimatta, että laadunvalvonta edellyttää ihmisen puuttumista asiaan, GPT:n kaltaiset LLM:t voivat olla ihmisiä parempia monissa ammatillisissa ja jokapäiväisissä tehtävissä, mutta oikean version valinta on edelleen haaste.