Skip to main content

2024-03-02

Apple tukee progressiivisia verkkosovelluksia EU:ssa iOS 17.4:ssä

  • Apple on päättänyt tukea progressiivisia verkkosovelluksia EU:ssa iOS 17.4:ssä kuluttajapalautteen ja EU:n digitaalisia markkinoita koskevan lain perusteella.
  • Muutoksella vastataan verkkosovellusten turvallisuus- ja tietosuojahaasteisiin, ja siihen sisältyy iOS-sovellusten notarisaatio, maksujen alentaminen ja usean selainmoottorin tuen mahdollistaminen.
  • Spotifyn ja Epic Gamesin kaltaiset yritykset ovat ilmaisseet tyytymättömyytensä näihin muutoksiin.

Reaktiot

  • Apple poisti alun perin tuen progressiivisille verkkosovelluksille (Progressive Web Apps, PWA) Safarissa EU:ssa, mutta peruutti kurssinsa sovelluskauppojen provisiomaksuja koskevien oikeudellisten uhkausten vuoksi.
  • On epäilty, että Apple suosii natiivisovelluksia PWA:iden sijaan mahdollisen voiton ja valvonnan vuoksi, mikä herättää kysymyksiä Applen sitoutumisesta PWA-tukeen.
  • Keskustelua käydään muun muassa siitä, noudattaako Apple EU-säännöksiä, kolmansien osapuolten selainmoottoreiden tuesta PWA:ille iOS:ssä sekä Applen "walled garden" -lähestymistavan vaikutuksesta kehittäjiin ja käyttäjiin. Tämä herättää keskustelua sovellusten ekosysteemin avoimuudesta ja valinnanmahdollisuuksista.

Karkuteillä oleva Wirecardin toimitusjohtaja Jan Marsalek paljastui vuosikymmeniä kestäneeksi GRU-vakoojaksi.

  • Wirecardin toimitusjohtajan Jan Marsalekin paljastui työskennelleen Venäjän GRU:n vakoojana kymmenen vuoden ajan, kuten Roman Dobrokhotov, Christo Grozev ja Michael Weiss kertoivat 1. maaliskuuta 2024.

Reaktiot

  • Keskustelussa käsitellään Wirecard-skandaalia, johon ovat sekaantuneet tilintarkastusyritykset, kuten EY ja KPMG, sekä epäilyjä Jan Marsalekin yhteyksistä Venäjän tiedustelupalveluun.
  • Aiheet ulottuvat Venäjän politiikasta, Venäjän ortodoksisesta kirkosta Aleksei Navalnyin kaltaisten henkilöiden vaikutuksiin alueella ja koskettavat erilaisia toisiinsa liittyviä kysymyksiä, kuten turvallisuutta, energiapolitiikkaa ja geopoliittista dynamiikkaa Euroopassa.
  • Siinä tuodaan esiin monenlaisia huolenaiheita ja aiheita ja korostetaan monimutkaisia yhteyksiä talouspetosten, vakoilun, politiikan ja alueellisten vaikutusten välillä.

Brittiläiset yritykset ottavat käyttöön 4-päiväisen työviikon ja raportoivat pysyvistä eduista.

  • Monet yritykset ovat ottaneet käyttöön nelipäiväisen työviikon, mikä on johtanut tyytyväisempiin työntekijöihin, vähentänyt vaihtuvuutta ja parantanut tehokkuutta sekä tuonut pysyviä hyötyjä terveyteen ja työ- ja yksityiselämän tasapainoon.
  • Onnistuminen vaihtelee yrityskohtaisten vaatimusten ja täytäntöönpanosuunnitelman tehokkuuden mukaan, ja jotkut yritykset tekevät politiikasta pysyvän, kun taas toiset arvioivat sen vaikutuksia.
  • Haasteita ovat asiakkaiden odotusten tasapainottaminen, sopeutumiskyvyn säilyttäminen haastavissa tilanteissa ja työvoiman joustavuuden varmistaminen.

Reaktiot

  • Neljäpäiväisen työviikon käyttöönotto 61 brittiläisessä yrityksessä johti työntekijöiden pysyvyyden lisääntymiseen, mielenterveyden kohentumiseen ja mahdollisesti työn laadun paranemiseen, mutta sen vaikutus tehokkuuteen ja tuottavuuteen on edelleen epävarma.
  • Keskustelussa käsitellään muun muassa etätyöhön liittyviä kysymyksiä, tietotekniikkatukea, organisaatioon liittyviä ongelmia ja työntekijöiden motivaatiota, ja keskustellaan tietotyöntekijöiden lyhyempien työviikkojen puolesta ja niitä vastaan esitetyistä perusteluista.
  • Keskustelussa käsitellään ammattiliittoihin liittyviä huolenaiheita, etätyön toteutettavuutta ja perinteisten työviikkomallien muuttamisen vastustamista, mikä herättää keskustelua työaikojen, tuottavuuden ja hyvinvoinnin yhteensovittamisesta nykypäivän muuttuvassa työympäristössä.

WhatsApp saa Pegasus-vakoiluohjelmakoodin oikeudellisessa voitossaan

  • WhatsApp on päässyt oikeuskäsittelyn jälkeen käsiksi NSO Groupin Pegasus-vakoiluohjelman koodiin, minkä ansiosta se on voinut tutustua vakoiluohjelman kaikkiin toimintoihin.
  • Tuomioistuin hylkäsi NSO:n pyrkimyksen antaa tietoja ainoastaan asennuskerroksesta ja myönsi WhatsAppille laajemman pääsyn tutkia vakoiluohjelman ominaisuuksia.
  • NSO:n ei tarvitse paljastaa asiakkaitaan tai palvelinrakennettaan, ja kokeilun on määrä alkaa vuonna 2025.

Reaktiot

  • WhatsApp on oikeustaistelussa Pegasus-vakoiluohjelman valmistajan kanssa salaisen koodinsa jakamisesta, mikä herättää huolta kansallisesta turvallisuudesta ja valvonnasta FISA-tuomioistuinjärjestelmässä.
  • Keskustelua käydään myös kieliopista, Yhdysvaltojen vaikutusvallasta maailmanlaajuisessa pankkitoiminnassa, hallituksen valvonnan kiertävistä kryptovaluutoista ja Yhdysvaltain oikeusjärjestelmän toimivallasta ulkomaisiin yhteisöihin nähden.
  • Keskustelussa syvennytään kyberturvallisuuden eettisiin ongelmiin ja Project Zeron kiisteltyyn työhön eri järjestelmien haavoittuvuuksien tunnistamisessa.

CSS-Tricks: The Rise, Fall, and Lost Opportunity (Nousu, lasku ja menetetty tilaisuus)

  • CSS-Tricksin DigitalOceanille myynyt kirjoittaja näki sivuston sisällön ja yhteisön hajoavan toivoa herättäneen alun jälkeen.
  • Vaikka DigitalOcean yritti saada sivuston omistusoikeuden takaisin ja elvyttää sen, se hylkäsi kirjoittajan ehdotuksen.
  • Kirjoittajan ehdottamaa suunnitelmaa sivuston uudelleenkäynnistämisestä ei toteutettu.

Reaktiot

  • DigitalOcean osti CSS-Tricksin, suositun frontend-kehittäjille suunnatun verkkosivuston, ja yhteisö reagoi siihen vaihtelevasti.
  • Jotkut kehuivat CSS-Tricksin arvokkaita resursseja, kun taas toiset kritisoivat DigitalOceania olennaisen sisällön poistamisesta ja puutteellisesta viestinnästä perustajan kanssa.
  • Riippumattomien kehittäjäblogien myynnin vaikutuksista suurille yrityksille esitettiin huolenaiheita, jotka liittyvät mahdolliseen laadun ja sisällön heikkenemiseen, Tailwind CSS:ää kohtaan esitettyyn kritiikkiin ja huolenaiheisiin verkkokehityksen oikotien vaikutuksesta alan pitkän aikavälin näkymiin.

Atlanta Magnet Man: Ride at a Time: Keeping Streets Safe, One Ride at a Time

  • Alex Benigno, joka tunnetaan nimellä "Atlantan magneettimies", puhdistaa Atlantan katuja magneeteilla varustetulla perävaunulla ja kerää yli 410 kiloa metallia autojen rengasvaurioiden estämiseksi.
  • Hänen sosiaalisessa mediassa tunnustettu aloitteensa osoittaa, miten tärkeää on ylläpitää turvallisia julkisia tiloja, sillä julkiset palvelut ovat tässä suhteessa puutteellisia.
  • PropelATL:n kaltaiset järjestöt ovat tyytyväisiä Benignon ponnisteluihin ja korostavat, että kaupunkien on investoitava julkisen infrastruktuurin ylläpitoon turvallisuuden takaamiseksi.

Reaktiot

  • Atlantan magneettimies" havainnollistaa, miten myönteinen vaikutus yksittäisillä ihmisillä voi olla siivoamalla tien roskia ja rohkaisemalla yhteisöä osallistumaan.
  • Pienet ystävälliset teot, motivaatiohaasteet sekä myötätunnon, empatian ja kollektiivisen toiminnan merkitys korostuvat, kun käsitellään sosiaalisia ongelmia, kuten roskaamista.
  • Keskustelussa käsitellään myös sellaisia aiheita kuin korruptio kaupunkialueilla, rengasturvallisuus ja kestävän liikenneinfrastruktuurin merkitys.

Teknisen työn suuntaviivat: Visa - Vain palkkaavat yritykset.

  • Tietyn alustan työpaikkailmoituksia koskeviin ohjeisiin kuuluvat sijaintitiedot, etävaihtoehdot ja harjoittelijoita tai viisumihakijoita koskevat mieltymykset.
  • Vain palkkaavat yritykset saavat julkaista työpaikkailmoituksia, ja lukijoita kehotetaan lähettämään sähköpostia, jos he ovat kiinnostuneita.
  • Työnhakua varten on tarjolla lisäapua.

Reaktiot

  • Teknologiayritykset rekrytoivat maailmanlaajuisesti erilaisiin tehtäviin, kuten ohjelmistoinsinööreihin, tuotepäälliköihin, tekoälyinsinööreihin ja datatieteilijöihin, jotka edellyttävät erilaisten ohjelmointikielten ja tekniikoiden tuntemusta.
  • Työpaikkoja on tarjolla sekä etänä että tietyissä paikoissa fintech-, terveydenhuolto- ja valmistusteollisuuden kaltaisilla aloilla, joissa korostetaan innovointia, kehittynyttä teknologiaa ja tulevaa kasvua.
  • All Iron Ventures Bilbaossa, Radartech New Yorkissa ja Trustle Yhdysvalloissa ovat joitakin yrityksiä, jotka laajentavat aktiivisesti tiimejään ja tarjoavat mahdollisuuksia osaaville henkilöille.

Vanha ja uusi puu: Laatu ja pitkäikäisyys vertailussa

  • Vanha puu, joka on korjattu vähintään 100 vuotta vanhoista puista, on vakaampaa ja kestävämpää, koska sen vuosirenkaat ovat tiiviimmät, sydänpuuta on enemmän ja oksia on vähemmän.
  • Nopeammin kasvavista puista peräisin oleva uusi puu on sitä vastoin vähemmän kestävää ja altista vääntymiselle ja lahoamiselle, joten vanhan puutavaran laatu on parempi.
  • Vanhasta puutavarasta valmistetut historialliset ikkunat voivat kestää asianmukaisella hoidolla yli 100 vuotta, mikä korostaa niiden säilyttämisen ja kunnostamisen arvoa uusilla puuvaihtoehdoilla korvaamisen sijaan.

Reaktiot

  • Vanhan ja uuden puun välinen keskustelu rakentamisessa kattaa kestävyyteen, laatuun ja kestävyyteen liittyvät näkökohdat.
  • Keskusteluissa korostetaan metsänhoitokäytäntöjen vaikutusta puun saatavuuteen sekä vanhan puutavaran käytön haasteita ja hyötyjä.
  • Keskustelussa käsitellään myös asianmukaisten rakennuskäytäntöjen merkitystä ja vanhojen metsien säilyttämistä kestävän kehityksen kannalta.

cURL:n turvallisuuden parantaminen kehittyneillä fuzzing-tekniikoilla

  • Trail of Bits suoritti cURL:n ja libcurl:n tietoturva-arvioinnin, jossa parannettiin fuzzing-tekniikoita OSTIF:n koodin kattavuuden lisäämiseksi. He löysivät unohdettuja koodialueita, lisäsivät uusia siementiedostoja ja laajensivat fuzzy-protokollien valikoimaa.
  • Suosituksia annettiin HSTS- ja Alt-Svc-käsittelyn kattavuuden lisäämiseksi. Virheiden havaitsemisen tehokkuuden parantamiseksi ehdotettiin sanakirjojen luomista tuetuille protokollille ja rakennetietoisen fuzzingin toteuttamista.
  • Kriittisten turvallisuustiedostojen vähäiseen kattavuuteen puututtiin kattavuusraporttien perusteella, ja tulevia päivityksiä odotetaan vuoden 2023 tarkastuksen jälkeen.

Reaktiot

  • Fuzzing-tekniikoita sovelletaan cURL-ohjelmistoihin testauksen tehokkuuden ja virheiden havaitsemisen parantamiseksi, mikä korostaa kattavan testauksen merkitystä laajasti käytetyissä ohjelmissa.
  • Artikkelissa korostetaan testauksen, muodollisen verifioinnin ja automaattisen testauksen merkitystä ohjelmistokehityksessä koodin vakauden ja luotettavuuden takaamiseksi.
  • Suosituksia annetaan turvallisuuskäytäntöjen parantamiseksi cURL:ää käytettäessä ja korostetaan, että tiukka testaus, mukaan lukien fuzzing, on elintärkeää cURL:n kaltaisten yleisten ohjelmistojen luotettavuuden ylläpitämiseksi.

Noetherin periaatteen paljastaminen ML:ssä: yhteys säilymislakeihin

  • Tekstissä syvennytään Noetherin periaatteen soveltamiseen fysiikassa ja koneoppimisessa ja korostetaan säilymislakeja ja invariansseja molemmilla aloilla.
  • Dataklusterien muunnokset voivat säilyttää kaltevuudet ja muut arvot fysiikassa esiintyvien säilymislakien tapaan.
  • Kuten keskustelussa korostetaan, symmetrialla on ratkaiseva merkitys järjestelmien vakauden ja optimaalisuuden ylläpitämisessä.

Reaktiot

  • Keskustelussa tarkastellaan Noetherin periaatetta koneoppimisessa ja vedetään yhtäläisyyksiä fysiikan säilymislakeihin ja neuroverkkoihin.
  • Keskeisiä kohtia ovat symmetrian ja oppimisen invariantien välinen suhde, ajan rooli säilyvien suureiden määrittämisessä sekä tiedonkulun ja fysiikan säilymislakien soveltaminen koneoppimiseen.
  • Siinä tarkastellaan fysikaalisten ominaisuuksien ilmenemistä neuroverkoissa, symmetrioiden merkitystä koneoppimismalleissa sekä mahdollisia yhteyksiä Noetherin lauseen ja neuroverkkojen välillä.

Vahingossa tapahtuva poistaminen paljastaa oppeja tietokantojen puutteista

  • Kirjoittaja poisti erehdyksessä pelin MAME:sta yrittäessään lisätä kunnon dumppia Martial Mastersin taiwanilaisesta versiosta, jolloin hän huomasi, että peli ei ollut erillinen versio, ja korosti perusteellisen tietojen tarkistuksen tarvetta.
  • Tämä tapaus osoitti, että on tärkeää tarkistaa tietokantojen tiedot kahdesti ja kolmesti, jotta voidaan havaita huomaamatta vioittuneet tiedot.
  • Kokemus oli arvokas opetus tietokantojen kehittämisestä ja puutteista.

Reaktiot

  • Kirjoituksessa tarkastellaan tekniikoita, joilla voidaan kiertää PS1:n ja PS2:n kaltaisten pelikonsolien kopiointitarkistuksia piraattipelien tai mukautettujen pelien pelaamiseksi, kuten blu-tackin tai levyjen vaihtamisen avulla.
  • Se käsittelee CD-levyjen vaihtamisen turvallisuutta, retropelien ROM-tiedostojen tarkistussummia ja epätarkkojen dumppien aiheuttamia haasteita ohjelmistojen säilyttämisessä.
  • Keskustelussa käsitellään myös vaikeuksia, jotka liittyvät käänteiseen suunnitteluun, videoemulointiin ja MAME- ja NES/SNES-emulaattoreiden ROM-versioiden päivittämiseen pelien tarkkuuden säilyttämiseksi ja parantamiseksi.

Esittelyssä JSR: JavaScript-rekisteri

  • JSR on avoimen lähdekoodin pakettirekisteri, joka on räätälöity nykyaikaiselle JavaScriptille ja TypeScriptille ja tarjoaa API-asiakirjoja, .d.ts-tiedostoja ja transpilointia suorituksenaikaista yhteensopivuutta varten.
  • JSR on yhteensopiva Noden, Denon ja Cloudflare Workersin kanssa, ja se tekee yhteistyötä minkä tahansa JavaScript-paketinhallintaohjelman kanssa ja parantaa npm:ää tarjoamalla vahvasti tyypitettyjä moduuleja ja editoritukea.
  • JSR ei korvaa npm:ää, vaan toimii täydentävänä työkaluna, joka takaa kehittäjille saumattoman käyttökokemuksen vankkojen tyypittelyjen ja cross-runtime-ominaisuuksien avulla.

Reaktiot

  • The JavaScript Registry (JSR) esittelee uuden pakettirekisterin, jossa keskitytään ominaisuuksiin, kuten API-dokumenttien ja .d.ts-tiedostojen tuottamiseen sekä cross-runtime-yhteensopivuuteen transpiloinnin avulla. Sen tavoitteena on pikemminkin täydentää npm:ää kuin korvata se.
  • Vaikka JavaScriptin (JS) ekosysteemin pirstaloitumiseen suhtaudutaankin epäilevästi, JSR tarjoaa etuja, kuten yhteensopivuutta TypeScriptin ja JavaScriptin kanssa, keskitettyä pakettivarastojen luomista sekä laajuuksien ja toimialueiden hallintaa, mikä erottaa sen npm:stä, Denosta ja Nodesta.
  • JSR:n ympärillä käydyt keskustelut tuovat esiin eriäviä mielipiteitä sen hyödyllisyydestä, ja jotkut korostavat sen etuja pakettien laatijoiden ja kuluttajien kannalta, kun taas toiset kyseenalaistavat sen yhteensopivuuden ja mahdolliset haitat.

FastUI: Python-powered Fast Web UI Building: Python-käyttöliittymän nopea rakentaminen

  • FastUI on tuleva työkalu verkkosovellusten käyttöliittymien rakentamiseen deklaratiivisen Python-koodin avulla, jonka avulla kehittäjät voivat luoda React-pohjaisia verkkosovelluksia ilman JavaScriptiä.
  • Siinä korostetaan selkeää erottelua backend-logiikan ja frontend-käyttöliittymäsuunnittelun välillä ja edistetään komponenttien uudelleenkäyttöä ja RESTful-arkkitehtuuria.
  • FastUI virtaviivaistaa backendin ja frontendin välistä viestintää luomalla yhtenäisen skeeman, mikä helpottaa eri teknologioiden saumatonta integrointia.

Reaktiot

  • FastUI antaa backend-kehittäjille mahdollisuuden laajentaa sovelluksia ilman frontend-kehitystä GraphQL:n tapaan, mikä helpottaa nopeaa liiketoiminta-arvon tuottamista.
  • Käyttäjät keskustelevat sen tehokkuudesta verrattuna Streamlitin kaltaisiin työkaluihin ja korostavat TypeScriptin roolia web-kehityksessä ja käyttäjäystävällisiä käyttöliittymiä ei-teknisille henkilöille.
  • Keskusteluissa käsitellään FastAPI-tiimin strategioita, vertailuanalyysin esteitä ja Streamlitin kaltaisten työkalujen merkitystä koneoppimismallien esittelyssä.

Eettisten FOSS-keskustelutyökalujen valitseminen Discordin sijaan

  • Kirjoittajan mukaan Discordia kritisoidaan siitä, että se sulkee pois tiettyjä käyttäjiä, rajoittaa keskustelulokien ja moderoinnin valvontaa ja on ristiriidassa FOSS-arvojen kanssa.
  • Artikkelissa edistetään FOSS-vaihtoehtoja, kuten SourceHutia, Matrixia ja Zulipia, ja puolustetaan eettisiä ohjelmistovalintoja FOSS-ekosysteemin ylläpitämiseksi.
  • Discordin esteettömyysongelmia käsitellään, ja joitakin näkövammaisia käyttäjiä varten viime vuosina tehtyjä parannuksia korostetaan.

Reaktiot

  • Artikkelissa tarkastellaan Discordin roolia avoimen lähdekoodin projekteissa ja verrataan sen rajoituksia GitHubin kaltaisiin alustoihin avoimuuden ja haettavuuden osalta.
  • Siinä syvennytään vapaan ja avoimen lähdekoodin ohjelmistojen (FOSS) periaatteisiin ja puolustetaan parempia käytäntöjä, hallintoa ja laajempaa osallistumista muiden kuin kehittäjien keskuudessa.
  • Käyttäjät keskustelevat muiden kuin vapaiden ohjelmistojen sisällyttämisestä FOSS-hankkeisiin ja keskustelevat Discordin kaltaisten alustojen käytöstä yhteisön vuorovaikutuksessa punniten käytettävyyteen, kestävyyteen ja osallisuuteen liittyviä hyviä ja huonoja puolia. Keskustelussa on paljon ehdotuksia vaihtoehtoisista alustoista ja avoimen lähdekoodin työkalujen suosimista.