דלג לתוכן הראשי

2023-08-30

ספקי אינטרנט לא צריכים לפקח על דיבור מקוון, לא משנה כמה נורא זה

  • קרן החזית האלקטרונית (EFF) טוענת כי ספקי שירותי אינטרנט (ISP), במיוחד Tier 1, לא צריכים לפעול כרגולטורים של תוכן, ומזהירה כי הדבר עלול להוביל לניצול לרעה של כוח וצנזורה.
  • ה-EFF התייחס להוריקן אלקטריק, ספקית אינטרנט מדרגה 1, שמנעה חלקית שירות לשיבוש תעבורה בפורום שנוי במחלוקת, ותיאר אותו כתקדים מדאיג לפעולות צנזורה עתידיות שעלולות לחסום התבטאויות משפטיות.
  • במקום שספקיות האינטרנט ישלטו בתוכן, ה-EFF תומך באכיפת חוקים ואמצעי פרטיות על ידי רשויות אכיפת החוק ובתי המשפט, ומתעקש שהגנה על זכויות אדם לא צריכה להיות תלויה בתאגידים הפועלים כמשטרת דיבור.

תגובות

  • הדיונים נסובים סביב מגוון נושאים, בהם רגולציה של דיבור מקוון, תפקידן של חברות פרטיות בשליטה על השיח והתערבות ממשלתית ברגולציה של דיבור.
  • כמו כן נגעו ההשלכות האפשריות של חסימת גישה לאתרים ספציפיים, ועליונות ההגנה על חופש הביטוי.
  • נושאים קשורים אחרים כוללים תוכן קיצוני, חופש האינטרנט וחובותיהם של ספקי אירוח וספקי שירותי אינטרנט (ISP), כאשר המשתתפים מביעים נקודות מבט שונות ומתלבטים לגופו של עניין.

ערפול תזמון הקשות נוסף ל- ssh(1)

  • דמיאן מילר הציג ערפול תזמון הקשות ל-ssh(1), במטרה להסוות את התזמון בין הקשות על ידי שליחת תנועה אינטראקטיבית במרווחי זמן קבועים ושליחת הקשות שווא.
  • תכונה חדשה זו שולבה באמצעות שיפורים בפרוטוקול SSH (מעטפת מאובטחת) והיא צפויה להיות מאומצת במערכות אחרות בקרוב.
  • הוא נתפס בעיקר כעדכון אבטחה, והוא צפוי להיכלל במהדורה הבאה של OpenBSD, מערכת הפעלה חופשית וקוד פתוח הידועה בהתמקדות שלה בתכונות אבטחה.

תגובות

  • המאמר מדגיש היבטים שונים של אבטחת סיסמאות SSH, ומציג ערפול תזמון הקשות כאסטרטגיה חדשה להגברת האבטחה.
  • הוא מבהיר דרכים שונות להסוות סיסמאות ולספק משוב מהמשתמשים מבלי לסכן את האבטחה, ומדגיש את החשיבות של מיסוך סיסמאות, מנהלים והפסקת שיתוף מסך במהלך הזנת סיסמאות.
  • הוא מכסה גם שיטות אימות חלופיות כמו מפתחות SSH, מגבלות של מכשירים מסוימים, שירותי אירוח, ובוחן נושאים הקשורים להצפנה ולניטור רשת.

למה פייתון ניצחה?

  • המחבר התחיל את מסע התכנות שלו עם JavaScript בשנת 2013, לפני שעבר לשפות אחרות כגון Python ובסופו של דבר התיישב על רובי כשפה המועדפת עליהם.
  • המחבר הבחין בשינוי בפופולריות של השפה, והבחין כי רובי, שבעבר השתוותה לפייתון, ראתה ירידה בשימוש.
  • כדי לעורר סקרנות, המחבר מחפש סיבות מאחורי מגמה נצפית זו, מה שמוביל לפחות שימוש ופופולריות של רובי.

תגובות

  • הדיון מדגיש את הפופולריות הגוברת של פייתון בעשור האחרון, כשהיא עוקפת שפות אחרות כמו רובי ופרל, בעיקר בשל המשיכה שלה לאקדמיה, פשטות וקלות למידה.
  • תחומי ההתמחות של פייתון, במיוחד בהקשרי נתונים, יחד עם הקהילה המטפחת שלה, הם גורמים נוספים התורמים למעמדה.
  • מלבד זאת, נדונו נושאים שונים כגון בדיקת סוגים, השוואות שפה, התנהגויות מפורשות לעומת משתמעות של פייתון ואתגרי ניהול אריזה/תלות, המסמנים את הרבגוניות של פייתון, ספריות עשירות ואינטגרציה חוצת תעשיות כתכונות מפתח לפופולריות שלה.

גריפין – בנק מוסדר לחלוטין, מונע API, עם Clojure

  • גריפין הוא עסק שירותי בנקאות מוסדר המספק פתרונות מבוססי API ומשתמש ב- Clojure עבור הפלטפורמה שלהם, תוך ציון יתרונות כגון קביעות ויומן ביקורת.
  • הפלטפורמה שלהם פועלת על Kubernetes ב-AWS עם FoundationDB כבסיס הנתונים שלה. הם מיישמים מודל מיקור אירועים ומעסיקים את Netty, מטפל אסינכרוני ב- http, לטיפול בתגובות תשלום.
  • החברה שמה דגש על גיוס מתכנתים מרוחקים של Clojure ובדיקות קפדניות של מערכות מבוזרות כדי למנוע תנאי מרוץ ושגיאות. הם משתמשים בגישת בדיקה דומה לבדיקות גנרטיביות לבקרת שגיאות טובה יותר.

תגובות

  • הדיאלוג מקיף את יישום שפת התכנות Clojure במגזר הבנקאי ואת הרחבת בנקאות ה- API בבריטניה.
  • ספקנות סביב פלטפורמת טכנולוגיה חדשה, גריפין, יחד עם היתרונות והחסרונות של cryptocurrency נדונים גם.
  • השיחה עוסקת בחשיבות הפרטיות והאבטחה בשירותים פיננסיים, ומעריכה את היעילות של מערכות סוג בשפות תכנות.

אינטל מציגה מעבד 8 ליבות 528 הליכי משנה עם סיליקון פוטוניקה

  • אינטל הציגה מעבד בעל 8 ליבות, 528 הליכי משנה הכולל סיליקון פוטוניקה באירוע Hot Chips 2023. מעבד זה כולל מארג אופטי ישיר מסוג Mesh-to-Mesh ומותאם לטיפול בעומסי עבודה דלילים במיוחד של נתונים.
  • המעבד מתוכנן עם ארכיטקטורת ערכת הוראות מופחתת (RISC) Instruction Set Computer (ISA), הממטבת את הפשטות ויעילות צריכת החשמל שלו.
  • המוצר מורכב באריזה מרובת שבבים עם Embedded Multi-die Interconnect Bridge (EMIB). הוא עדיין בפיתוח ואין לו שם מסחרי נכון לעכשיו.

תגובות

  • אינטל הציגה מעבד חדש בעל 8 ליבות ו-528 הליכי משנה המשתמש בסיליקון פוטוניקה, המשפר את יעילות החישוב, בדומה למעבד Cell של סוני אך עם מפרטי עיצוב משתנים.
  • בעקבות החלטתה לפתח שבבים פנימיים, אפל התרחקה ממעבדי אינטל כדי להשיג שליטה רבה יותר ולאחד את הפלטפורמות שלה.
  • דיונים סביב הביצועים והאבטחה של תכנוני SMT (סימולטני ריבוי הליכי משנה) נמשכים, עם התמקדות ספציפית בטכנולוגיית Zen SMT של אינטל ו- AMD, והאם ייתכן שיהיה צורך להשבית SMT.

לוח נגיש: להפסיק להשתמש ב-HSL למערכות צבע (2021)

  • Postmark פיתחה כלי חדש, לוח נגיש, כדי להתמודד עם חוסר עקביות ביחסי בהירות וניגודיות במערכת הצבעים הקודמת שלה.
  • הכלי משתמש במרחבי הצבע CIELAB ו-LCh, המציעים ייצוג מדויק יותר של האופן שבו בני אדם תופסים צבע.
  • משתמשים יכולים להשתמש בלוח צבעים נגיש כדי ליצור לוחות צבעים עם בהירות עקבית וניגודיות צפויה; עם זאת, כלי עיצוב פופולריים כמו Figma, Sketch ו-Adobe XD אינם תומכים כרגע במרחבי צבע אלה.

תגובות

  • הנושאים מתמקדים במערכות צבע, ייצוג צבעים, נגישות ושיקולי עיצוב, תוך הדגשת המגבלות והאתגרים של יצירת עיצובים משכנעים ונגישים מבחינה חזותית.
  • הדיונים כוללים דיונים על יעילותם של מרחבי צבע, אלגוריתמים ומשאבים שונים, והתאמתם להנחיות נגישות.
  • נושאים נוספים המכוסים הם סוגיות הנוגעות לאיכות הצבע בשירותי שידור וסטרימינג, והמכשולים של ייצוג מדויק של צבעים במדיומים שונים.

iFixit עותרת לממשלה לקבלת הזכות לפרוץ למכונת הגלידה של מקדונלד'ס

  • iFixit ו-Public Knowledge מבקשות מהספרן של הקונגרס להתיר פריצה למכונות מקדונלד'ס מקפלורי למטרות תיקון, בטענה שמכונות אלה לעתים קרובות אינן אמינות והתרת פריצת מנעולים דיגיטלית תקל על אבחון ותיקונים.
  • נכון לעכשיו, טיילור מחזיקה בחוזי שירות בלעדיים עם זיכיונות מקדונלד'ס, אך פטור מוצע לחוק זכויות היוצרים של המילניום הדיגיטלי (DMCA) עשוי לאפשר לזכיינים לבצע תיקונים משלהם.
  • תנועה זו מגיעה על רקע תביעה בין טיילור לחברת Kytch, שיצרה מכשיר המפענח את קודי השגיאה של המכונות, ומבקשת להרחיב את הפטור מתיקון כך שיכלול גם ציוד תעשייתי מסחרי.

תגובות

  • הדיאלוג עוסק בעיקר בבעיות אמינות של מכונות הגלידה של מקדונלד'ס, בהשלכות האתיות במגזר הטכנולוגיה וברווחים כספיים פוטנציאליים מאחורי העסקה הבלעדית של מקדונלד'ס עם ספקית המכונות, טיילור.
  • הועלו חששות לגבי השימוש בחלקים וספקים מסוימים, סכנות בטיחותיות ואופן הטיפול בעובדים בשכר נמוך בענף המסעדנות.
  • משתמשים הביעו חוסר שביעות רצון מהמוצרים של טיילור וממעמדה המונופוליסטי, והציעו חלופות כמו מכונות של קרפיג'יאני.

מחקר חדש מצא כי מיקרופלסטיק חודר לכל מערכות הגוף, משנה התנהגות

  • פרופסור חיימה רוס מאוניברסיטת רוד איילנד ערך מחקר שהצביע על כך שמיקרופלסטיק יכול לחדור לכל מערכות הגוף, אפילו למוח, מה שמוביל לשינויים בהתנהגות אצל יונקים.
  • המחקר, שכלל עכברים כנבדקים, גילה כי חשיפה למיקרופלסטיק הביאה הן לשינויים בהתנהגות והן לסירוגין בסמנים חיסוניים בכבד וברקמות המוח.
  • המחקר ממחיש צורך דחוף במחקרים נוספים על השלכות בריאותיות הקשורות לחשיפה למיקרופלסטיק, במיוחד ביונקים.

תגובות

  • הדיאלוג בוחן את נוכחותם של מיקרופלסטיק בגוף האדם, את השפעתם האפשרית על נושאים בריאותיים כמו השמנת יתר, ירידה ברמות IQ וירידה בשיעורי הפריון, ואת הצורך במחקר נוסף.
  • השיחה דנה במספר משתנים התורמים להשמנה, פתרונות אפשריים ותפקיד הדיאטה. מוצע קשר אפשרי בין פלסטיק להשמנת יתר. הדיון עוסק גם בהשפעות הפלסטיק המשמש באריזות מזון.
  • הדיון מדגיש את ההשפעות הסביבתיות של פלסטיק חד-פעמי, את הקשיים בהוצאתו משימוש ואת המשמעות של בחירות אישיות, השקפות תרבותיות והשפעות פוליטיות וכלכליות. מודגשת הדחיפות של טיפול בהשפעות המזיקות של מיקרופלסטיק וחיפוש חלופות בנות קיימא.

ליקויים חמורים בטיפול בשגיאות BGP

  • פרוטוקול שער הגבול (BGP), החיוני לניתוב תעבורת הרשת באינטרנט, נמצא כבעל פגמים משמעותיים בטיפול בשגיאות שלו, מה שעלול לגרום לשיבושים ברשת ולהפסקות אינטרנט.
  • המחבר, בודק חולשות BGP מקצועי, גילה בעיות אלה במערכות BGP של ספקים רבים והביע חוסר שביעות רצון מתגובות האבטחה שלהם.
  • המחבר תומך בצורך של ספקים להיות אחראים יותר לפתרון בעיות אבטחה, כגון הצעת פרסים על באגים, ומבקר את חוסר היעילות של דיווח על פגמי אבטחה ישירות לספקים, ומציע הודעה ללקוחות כחלופה.

תגובות

  • המאמר מבקר את הטיפול הלקוי בשגיאות של BGP (פרוטוקול שער הגבול) ומדגיש את המחלוקת על החוקרים שגילו פגמים אלה.
  • הוא סוקר את ההשפעה של פגיעות log4j על אבטחת הרשת ודן באחריות של מפעילי רשתות וחוקרי אבטחה.
  • הטיפול בשגיאות של BGP הוא פונקציונלי אך דורש שיפורים, בעקבות פגיעות שאירעה לאחרונה שגרמה להפסקות חשמל ברחבי האינטרנט.

Fomos: מערכת הפעלה ניסיונית, בנויה עם Rust

  • Fomos היא מערכת הפעלה ניסיונית (OS) שנבנתה באמצעות Rust, במטרה לייעל את היחסים בין יישום למערכת ההפעלה. ב-Fomos, מתייחסים לאפליקציה כאל פונקציה בלבד והיא מתקשרת עם מערכת ההפעלה באמצעות מבנה הקשר.
  • Fomos OS כוללת תכונות כמו ארגז חול, מכשור, ניפוי באגים והפעלה מחדש שקופה של יישומים. כדי להתמודד עם גרסאות ישנות יותר של אפליקציות, מערכת ההפעלה בונה פונקציות חדשות בתוך ההקשר.
  • האתגרים עדיין נמשכים, כולל אבטחה ושיטות התזמון. תוכניות עתידיות כוללות פונקציות מורחבות כמו אחסון קבוע, תמיכה במעבד גרפי, קישוריות רשת ומבנה מופשט לתקשורת יישומים.

תגובות

  • הדיון מתמקד ב-Fomos, מערכת הפעלה ניסיונית שמטפלת באפליקציות כפונקציות, עם יישומים פוטנציאליים במערכות משובצות מחשב וזמן ריצה של AWS (Amazon Web Services) Lambda.
  • המשתתפים מביעים חששות לגבי ביטחון / בטיחות בפומוס; פתרונות אפשריים כגון ניתוח סטטי - בחינת קוד התוכנית מבלי לבצע אותו - וטיימרים של כלב שמירה - מפקחי מערכת המבצעים פעולות אם משהו נכשל - מוצעים.
  • נושא ארגז החול, מתמצת תוכנית להגבלת היקף פעילותה, בתוך מערכות הפעלה נדון, תוך הדגשת האתגרים הקשורים והיתרונות של פורמטים הפעלה מגוונים.