Aller au contenu principal

2024-11-18

Ingénierie inverse du redémarrage d'inactivité d'iOS 18

  • iOS 18 a introduit une fonctionnalité de redémarrage en cas d'inactivité qui redémarre automatiquement les iPhones après 3 jours d'inactivité pour renforcer la sécurité. - Cette fonctionnalité fait passer les appareils de l'état plus vulnérable Après le Premier Déverrouillage (AFU) à l'état plus sécurisé Avant le Premier Déverrouillage (BFU), protégeant ainsi les données des utilisateurs. - Le processeur Secure Enclave (SEP) surveille le dernier temps de déverrouillage et déclenche un redémarrage si l'appareil est inactif pendant plus de 3 jours, réduisant ainsi efficacement le risque de vol et d'accès non autorisé, bien que cela présente des défis pour les forces de l'ordre dans l'extraction de données.

Réactions

  • iOS 18 introduit une fonctionnalité de sécurité qui redémarre les appareils après trois jours d'inactivité, les ramenant à un état "Avant le Premier Déverrouillage" (BFU) pour renforcer la protection des données.
  • Cette fonctionnalité vise à empêcher l'accès non autorisé aux données, garantissant que les données sensibles ne sont accessibles qu'après le déverrouillage actif par l'utilisateur, ce qui impacte l'extraction de données par les forces de l'ordre et peut potentiellement incommoder les utilisateurs.
  • Le post explore l'équilibre entre les mesures de sécurité et l'expérience utilisateur, en soulignant les défis et les implications de cette nouvelle fonctionnalité.

Nous fermons Ondsel

  • Ondsel ferme le 30 octobre 2024, en raison de l'incapacité à atteindre le succès commercial ou un modèle d'affaires durable, malgré le soutien de la communauté.
  • Les contributions significatives à FreeCAD incluent un nouvel atelier d'assemblage, un solveur de contraintes 3D, et des améliorations à Sketcher et TechDraw, qui resteront tous open-source.
  • Bien qu'Ondsel ES ne publiera pas la version 2024.3, d'anciens membres de l'équipe continueront à contribuer à FreeCAD, et les utilisateurs auront le temps de télécharger leurs données avant la fermeture du serveur.

Réactions

  • Ondsel, un contributeur à FreeCAD, ferme ses portes mais a laissé un impact positif sur le développement du logiciel.
  • Le débat souligne les défis auxquels les outils de CAO open-source sont confrontés pour rivaliser avec les logiciels commerciaux, en mettant en avant la nécessité d'une accessibilité financière et d'interfaces conviviales.
  • Malgré la fermeture d'Ondsel, la communauté apprécie ses contributions et reste optimiste quant aux avancées continues dans les solutions CAD open-source.

Pourquoi l'installation de Windows 95 utilisait-elle trois systèmes d'exploitation ?

Réactions

  • Le programme d'installation de Windows 95 utilisait trois systèmes d'exploitation : DOS, une version minimale de Windows 3.1 et Windows 95, pour garantir la compatibilité et faciliter l'installation. - Le processus d'installation commençait avec DOS, qui lançait ensuite un environnement Windows 3.1 basique pour faciliter l'installation de Windows 95, permettant ainsi des mises à niveau à partir de systèmes plus anciens. - Cette discussion souligne l'évolution de Windows et les défis de l'équilibre entre la compatibilité et l'introduction de nouvelles fonctionnalités.

J'ai été banni du compte d'accessibilité hCaptcha pour ne pas être aveugle (2023)

  • Un utilisateur a été banni du compte d'accessibilité hCaptcha malgré sa cécité, soulignant des défauts potentiels dans les mesures d'accessibilité de hCaptcha. - L'incident met en évidence les risques de dépendre de sociétés qui peuvent intentionnellement rendre leurs produits inaccessibles, avec des solutions de contournement peu fiables. - L'utilisateur conseille la prudence à ceux qui dépendent de ces services et suggère de partager cet avertissement, en particulier avec les webmasters utilisant hCaptcha.

Réactions

  • Un utilisateur aveugle a été banni du compte d'accessibilité hCaptcha, mettant en lumière des problèmes avec les revendications d'accessibilité et le système de hCaptcha. - De nombreux utilisateurs, quelle que soit leur capacité visuelle, trouvent les défis de hCaptcha difficiles et discriminatoires, soulevant des préoccupations quant à son efficacité et son inclusivité. - Le problème plus large est l'inaccessibilité générale et l'inefficacité des captchas, avec un appel à des solutions améliorées qui renforcent l'expérience utilisateur et la confidentialité.

Blocs-notes HTML réactifs

  • L'article discute de l'utilisation de HTML comme une plateforme unifiée pour la publication scientifique, éliminant le besoin de multiples outils comme Jupyter ou LaTeX. Il présente la création de carnets HTML réactifs avec des éléments interactifs en utilisant des bibliothèques telles qu'Observable, Pyodide et WebR. Le potentiel de HTML pour simplifier le processus de publication est mis en avant, avec une mention de la bibliothèque @celine/celine pour un développement ultérieur.

Réactions

  • Le débat porte sur l'utilisation de HTML comme base pour les carnets de calcul, avec des critiques sur les implémentations actuelles et des suggestions pour un système plus déclaratif appelé Heximal.
  • Des comparaisons sont faites avec des outils existants comme Jupyter, Pluto et Raku, mettant en évidence les défis en matière de persistance et d'ergonomie.
  • Il y a de l'enthousiasme quant au potentiel de l'analyse exploratoire des données et de la publication, mais des préoccupations concernant la complexité introduite par les technologies web sont également soulevées.

Nova JavaScript Engine

  • Un nouveau moteur JavaScript est en cours de développement en utilisant une conception orientée données, qui optimise le stockage et l'accès aux données. - Les caractéristiques clés incluent le stockage des données dans des vecteurs spécifiques au type et l'utilisation d'index discriminés par type pour les références de tas, améliorant ainsi les performances. - Les objets sont divisés en vecteurs spécifiques au type et fragmentés pour éviter la lecture des parties inutilisées, améliorant ainsi l'efficacité.

Réactions

  • Nova est un moteur JavaScript expérimental qui utilise une conception orientée données, organisant les données en vecteurs spécifiques au type pour améliorer l'efficacité et les performances.
  • Contrairement aux moteurs traditionnels tels que le V8, Nova se concentre sur le stockage compact des données et évite les écarts d'alignement, bien qu'il manque actuellement d'un compilateur Just-In-Time (JIT) et utilise un interpréteur de bytecode.
  • Le projet vise à mettre en œuvre la spécification complète d'ECMAScript, avec un développement en cours et des plans futurs pour des benchmarks et des comparaisons de performances.

Vous auriez pu concevoir un encodage positionnel à la pointe de la technologie

  • Le post examine le développement de l'encodage positionnel dans les modèles de transformateurs, en mettant l'accent sur l'encodage positionnel rotatif (RoPE) utilisé dans des modèles avancés comme LLama 3.2. Il discute de la nécessité de l'information positionnelle dans les mécanismes d'auto-attention pour comprendre les relations entre les tokens, en comparant diverses méthodes d'encodage et leurs limitations. RoPE est introduit comme une méthode qui encode les positions relatives par des rotations, améliorant la performance sans changer l'information sémantique, avec des extensions potentielles aux données multidimensionnelles.

Réactions

  • Le débat se concentre sur l'encodage positionnel dans les transformateurs, soulignant son rôle dans l'aide aux modèles pour comprendre l'ordre des tokens, ce qui est essentiel pour calculer les scores d'attention dans le mécanisme Query, Key, Value (QKV). - Divers schémas d'encodage, tels que RoPE, sont mentionnés pour leur capacité à permettre un positionnement flexible des tokens sans avoir besoin de réentraîner le modèle. - Les participants partagent leurs expériences et défis avec la mise en œuvre de ces encodages et expriment leur appréciation pour les clarifications fournies, avec des ressources supplémentaires et des discussions sur des sujets connexes comme l'encodage de contexte et l'efficacité des méthodes d'encodage incluses.

Un adolescent derrière des centaines de fausses alertes plaide coupable à des accusations fédérales

  • Alan Filion, un Californien de 18 ans, a plaidé coupable de charges fédérales pour avoir mené plus de 375 attaques de swatting, ciblant des écoles, des institutions religieuses et des politiciens américains. Opérant sous le pseudonyme "Torswats", Filion faisait partie d'un groupe international de swatting, semant la peur et le chaos à travers les États-Unis. Il risque jusqu'à cinq ans de prison pour chacun des quatre chefs d'accusation de menaces interétatiques, sa date de condamnation n'ayant pas encore été déterminée.

Réactions

  • Un adolescent a plaidé coupable à des accusations fédérales pour avoir orchestré plus de 375 incidents de swatting, qui consistent à passer de faux appels d'urgence pour déclencher des interventions policières armées.
  • Le jeune utilisait des pseudonymes en ligne et facturait ces services sur Telegram, soulignant la facilité de l'usurpation d'appel et les dangers du swatting, qui peuvent mener à des confrontations violentes.
  • Ce cas souligne la nécessité d'améliorer les protocoles de réponse de la police et la responsabilité, ainsi que la possibilité d'une peine de 20 ans, bien que le temps réel puisse être réduit en raison du statut de mineur.

Il est temps de remplacer TCP dans le centre de données (2023)

  • Le document critique le TCP (Transmission Control Protocol) comme étant obsolète pour les centres de données modernes, en citant des problèmes tels que l'orientation des flux et la livraison des paquets dans l'ordre.- Il propose Homa comme un remplacement, qui répond à ces limitations du TCP mais n'est pas compatible avec l'API de TCP.- L'adoption de Homa pourrait être facilitée par une intégration avec des cadres RPC (Remote Procedure Call), le rendant plus accessible pour une utilisation généralisée.

Réactions

  • Remplacer le TCP (Transmission Control Protocol) dans les centres de données est difficile en raison de la nécessité d'un support matériel étendu et d'une expertise spécialisée. Bien que des alternatives comme QUIC (Quick UDP Internet Connections) et InfiniBand existent, leur adoption est limitée en raison de la complexité de l'intégration et des problèmes de compatibilité avec les systèmes existants. Malgré ses limitations, la présence établie du TCP et le coût élevé de la transition vers de nouveaux protocoles suggèrent qu'il continuera à dominer les centres de données dans un avenir prévisible.

Mon application que j'ai créée pour m'aider à gérer mon diabète

  • Joshua, un étudiant, a développé Islet, une application de gestion du diabète propulsée par GPT-4o-mini, désormais disponible sur l'App Store.
  • L'application était initialement un projet d'été et offre des fonctionnalités telles que la gestion de l'insuline, le comptage des glucides, le suivi de la glycémie, des suggestions de repas personnalisées et le suivi des activités.
  • Islet démontre le potentiel de l'IA dans la résolution de problèmes de santé réels, en particulier pour les personnes atteintes de diabète de type 1.

Réactions

  • Joshua, un étudiant, a développé Islet, une application de gestion du diabète utilisant GPT-4o-mini, désormais disponible sur l'App Store, pour aider à gérer l'insuline, le comptage des glucides et la glycémie. - L'application propose des suggestions de repas, suit l'activité et offre des insights, mais elle est encore à ses débuts, et les retours sont les bienvenus pour l'amélioration. - Des préoccupations ont été soulevées concernant son statut de dispositif médical et la confidentialité des données, soulignant l'importance de traiter ces questions dans les applications de gestion de la santé.

Comment les entreprises noires japonaises oppriment les travailleurs (2014)

  • Le terme « entreprise noire » décrit des lieux de travail exploitants, en particulier dans les industries de cols blancs, originaires du Japon et ayant gagné en notoriété au début des années 2000. Le « Black Corporations Award » a été créé en 2012 pour mettre en lumière les pires contrevenants, Watami Foodservice Co. étant fréquemment reconnue pour son mauvais traitement des employés. Une liste de contrôle par l'avocat Yoshiyuki Iwasa aide à identifier les entreprises noires, avec des critères tels que les heures supplémentaires non payées et les environnements de travail abusifs, tandis que le ministère japonais de la Santé, du Travail et du Bien-être s'efforce de résoudre ces problèmes.

Réactions

  • Les « entreprises noires » japonaises exploitent les travailleurs en menaçant d'engager des poursuites judiciaires s'ils tentent de démissionner, créant ainsi un environnement de travail difficile.
  • Les travailleurs sous contrat au Japon font face à des restrictions légales concernant la résiliation de leur contrat avant son terme, ce qui met en lumière un problème plus large de culture de travail oppressive.
  • Le modèle d'emploi « à volonté » américain est contrasté, permettant aux employés de partir sans préavis mais manquant de sécurité d'emploi, et est encore compliqué par le lien entre l'emploi et les soins de santé.

Les travailleurs japonais se tournent vers les agences de démission

  • Une enquête de Mynavi Corp. indique une augmentation de l'utilisation des agences de démission au Japon, avec 20 % des travailleurs dans la vingtaine utilisant ces services pour quitter leur emploi.
  • Les agences de démission, telles que Momuri, aident les jeunes travailleurs à quitter des emplois qui affectent négativement leur santé mentale, en gérant le processus de démission moyennant des frais.
  • Cette tendance signifie un changement générationnel vers la valorisation du bien-être mental et la remise en question des normes de travail traditionnelles japonaises, ce qui pourrait conduire à une culture de travail plus équilibrée.

Réactions

  • Les travailleurs japonais se tournent vers des agences de démission pour les aider à quitter leur emploi, car certaines entreprises créent des obstacles pour les employés souhaitant démissionner.
  • Cette tendance souligne les défis culturels dans l'environnement de travail au Japon, où les employés ressentent souvent de la culpabilité et de la pression lorsqu'ils tentent de quitter un emploi.
  • Les agences de démission facilitent le processus de démission, permettant aux employés d'éviter la confrontation directe, et contribuent à des discussions plus larges sur la culture du travail au Japon et ses effets sur les employés.

Le Bhoutan, après avoir donné la priorité au bonheur, fait maintenant face à une crise existentielle

  • Le Bhoutan connaît une émigration significative de jeunes, malgré l'offre de soins de santé gratuits, d'éducation et d'une économie en croissance, car ils recherchent de meilleures opportunités d'emploi à l'étranger, notamment en Australie.
  • En réponse, le roi du Bhoutan prévoit de développer la ville de la pleine conscience de Gelephu, conçue par l'architecte danois Bjarke Ingels, pour créer des emplois et attirer les jeunes, en se concentrant sur le développement durable et les valeurs bhoutanaises.
  • Le succès de ce projet est considéré comme vital pour l'avenir du Bhoutan, certains citoyens, comme la journaliste Namgay Zam, étant inspirés pour soutenir l'initiative et rester dans le pays.

Réactions

  • Le Bhoutan connaît une tendance où les jeunes quittent le pays pour chercher de meilleures opportunités à l'étranger, motivés par le matérialisme et l'exposition à d'autres cultures.
  • Malgré son accent sur le Bonheur National Brut, le Bhoutan est confronté à des défis liés à la croissance économique et à la mondialisation, entraînant une fuite des cerveaux alors que les personnes éduquées cherchent à gagner plus ailleurs.
  • Le pays a un potentiel de développement futur grâce à sa culture unique, ses ressources énergétiques et ses projets pour une nouvelle ville, mais il doit également faire face à des problèmes importants tels que les tensions ethniques et les pressions économiques.

Musée de l'Art Mauvais

  • Le Musée de l'Art Mauvais (MOBA) est un musée unique à Boston dédié à l'exposition d'œuvres d'art humoristiquement imparfaites qui ne seraient généralement pas présentées dans les musées traditionnels.
  • Situé à l'intérieur de Dorchester Brewing Co, MOBA offre une entrée gratuite, permettant aux visiteurs de profiter à la fois de l'art et des offres de la brasserie, telles que des bières artisanales et de la nourriture de M&M Barbecue.
  • MOBA est présenté dans une vidéo de 7 minutes par WSBE RI PBS sur YouTube, et en tant qu'organisation à but non lucratif, elle accepte des dons déductibles d'impôts pour soutenir sa mission.

Réactions

  • Le Musée de l'Art Mauvais (MOBA) à Boston est dédié à l'exposition d'œuvres d'art que les musées traditionnels pourraient rejeter, célébrant à la fois la créativité et l'échec. - Les opinions sur le MOBA sont partagées ; certains apprécient son approche unique, tandis que d'autres le critiquent pour potentiellement se moquer des artistes amateurs. - La collection du MOBA est remarquée pour son humour et sa sincérité, et l'entrée est gratuite à son emplacement au sein de la Dorchester Brewing Co.

Le noyau Linux 6.12 a été publié

  • Le noyau 6.12 a été publié par Linus Torvalds, conformément au calendrier de publication régulier, et est significatif en tant que version de support à long terme (LTS) pour 2024. - Les principales caractéristiques incluent la prise en charge de l'extension de superposition de permissions Arm, des améliorations des atténuations Spectre, et l'achèvement du support de la préemption en temps réel, améliorant les performances et la sécurité du système. - Cette version pourrait inciter les distributions à activer Rust et devrait être utilisée dans Debian 13 et ses dérivés, avec des améliorations dans la gestion de tailles de blocs plus grandes dans le système de fichiers XFS et des outils de performance comme perf.

Réactions

  • Le noyau Linux 6.12 a été publié en tant que version à support à long terme (LTS), ce qui signifie qu'il bénéficiera d'une maintenance et de mises à jour prolongées.
  • Les caractéristiques clés de cette version incluent le support en temps réel, SCHED_EXT (une nouvelle classe de planification) et la compatibilité avec le Raspberry Pi 5, améliorant ainsi son utilité pour divers matériels.
  • Cette version prend également en charge la puce réseau des cartes mères X870E Taichi, bénéfique pour les stations de travail basées sur AM5, et suit le schéma de versionnement typique du noyau Linux avec des versions majeures toutes les 8 semaines.