דלג לתוכן הראשי

2023-12-22

ArXiv משפר את הנגישות עם גרסאות HTML עבור עבודות מחקר

  • ArXiv מייצרת כעת גרסאות HTML של עבודות מחקר שהוגשו ב- TeX / LaTeX כדי לשפר את הנגישות למשתמשים עם מוגבלויות.
  • תבנית HTML תואמת לקוראי מסך ולטכנולוגיות מסייעות אחרות המשמשות חוקרים עם לקויות קריאה.
  • המרת HTML עדיין נמצאת בשלב הניסוי וייתכן שלא תמיר במדויק כל מאמר, אך המחברים מוזמנים לסקור ולשפר את הרינדור.

תגובות

  • ArXiv הציגה פורמט HTML למאמרים מדעיים, מה שהופך אותם לנגישים יותר במכשירים ניידים ומקבל משוב חיובי על המצב הכהה והעיצוב הנעים שלה.
  • יש ויכוח סביב האם יש לאפשר למחברים להעלות גרסאות HTML משלהם בשל חששות לגבי אבטחה ועקביות.
  • מתקיימים דיונים על הצורך בתכונות נגישות משופרות כמו קישורי ציטוט ישיר ולוחות דיונים, כמו גם פתרונות לאנשים עיוורים והקלדת ברייל מתמטית.

גיבורי תמיכה: מצדיעים לאלה שעובדים מסביב לשעון כדי לשמור על מערכות פועלות

  • המחבר מביע הכרת תודה כלפי מישהו על מאמציו לשמור על זמינות ובטיחות המערכות.
  • המחבר מספר על חוויה אישית שבה הם היו צריכים לנסוע למרכז נתונים בניו ג'רזי במהלך חופשה כדי לטפל בבאג ייצור דחוף.
  • זה מדגיש את המסירות והמחויבות הנדרשות כדי להבטיח פעולה חלקה של מערכות קריטיות, גם בנסיבות מאתגרות.

תגובות

  • הדיון מקיף מגוון רחב של נושאים, כגון חשיבות ההודאה בטעויות, וריאציות תרבותיות בהבעת התנצלויות, והאתגרים של תמיכה טכנית ושירות לקוחות.
  • כמו כן נדונים הקשיים שבהם נתקלים בתקופת החגים וההשפעה של עדכוני תוכנה ופריסות.
  • נקודות אחרות כוללות את החוויה של להיות בכוננות לעבודה ואת המשמעות של יציבות, הכרת תודה ופתרון בעיות בתעשיות שונות.

ה-API של HotspotHelper של אפל מאפשר מעקב אחר מיקום ללא הסכמת המשתמש במשך כמעט עשור

  • אפל אפשרה לאפליקציות לעקוב אחר מיקומי משתמשים ללא הסכמתם או ידיעתם במשך כמעט עשור באמצעות ה-API של HotspotHelper, מה שמעלה חששות לפרטיות.
  • אפליקציות גדולות כמו WeChat ו- Alipay כבר הטמיעו יכולת זו, מה שמעצים את ההשפעה של מעקב אחר מיקום ללא הסכמה.
  • מומלץ שאפל תספק למשתמשים את האפשרות להשבית תכונה זו ולדרוש הרשאה מפורשת למעקב אחר מיקום, כאשר נשאלת השאלה האם אפל יכולה לאזן בין פרטיות ולטפל בחששות אלה.

תגובות

  • הדיון עוסק בנושאים רבים, כולל הרשאות אפליקציה, שימוש במכשירים ניידים באסיה וחששות לגבי פרטיות ושליטה באפליקציות על מרכזיות.
  • משתמשים מביעים חששות לגבי הרשאות מעקב אחר מיקום באפליקציות iOS כמו WeChat ו- Alipay.
  • השיחה בוחנת את שכיחותן של אפליקציות על סלולריות בשוק הסיני, עם דעות שונות לגבי השלכות קישוריות ופרטיות.

ביפר מאתגר את ההתערבות של אפל באפליקציה שלהם

  • על פי הדיווחים, אפל מפריעה לפיצ'ר Beeper Mini של ביפר, מה שגורם לביפר להפוך את תוכנת חיבור ה-iMessage שלהם לקוד פתוח ולהתמקד בבניית אפליקציית הצ'אט הטובה ביותר.
  • ביפר טוענת שהאפליקציה שלה מאובטחת ולמעשה משפרת את אבטחת הצ'אטים בין משתמשי אייפון ואנדרואיד על ידי הטמעת הצפנה מקצה לקצה.
  • ביפר מבקר את טענותיה של אפל ורומז כי אפל חוסמת את ביפר מיני לרעת לקוחותיה, תוך שהוא מטיל ספק בתוכניותיהם לתמוך ב-RCS ומביע חששות לגבי שליטתה של אפל ב-iMessage בשל מעמדה הדומיננטי בשוק.

תגובות

  • Beeper שחררה את מחבר iMessage שלה כפרויקט קוד פתוח, מה שעלול להשפיע על עלות בדיקת הסיסמאות.
  • סמסונג וגוגל עשויות למנף את הקוד של Beeper כדי לאתגר את המערכת האקולוגית הסגורה של אפל, מה שיוביל לדיונים על יכולת פעולה הדדית של הרשת, פרטיות ואבטחה.
  • המחלוקת נסובה סביב החוקיות של ביפר, הפוטנציאל שלה לעורר תביעה מצד אפל, וההשלכות של יכולת פעולה הדדית כפויה על חלופות של אפליקציות מסרים ופלטפורמת iMessage של אפל.

צור מפות פנטזיה אותנטיות עם ערכות מברשות בחינם #NoBadMaps

  • פרויקט #NoBadMaps מספק מברשות וכלים בחינם ליצירת מפות פנטזיה בדיוק היסטורי.
  • ערכות המברשות מעוצבות בהשראת תקופות זמן ואסתטיקה שונות, ומציעות אלמנטים וסגנונות ייחודיים ליצירת מפות ייחודיות.
  • כל המברשות זמינות לשימוש חופשי ומשוחררות תחת רישיון CC0, עם תמיכה המופקת באמצעות רכישות, תרומות ותרומות Patreon.

תגובות

  • משתמשים דנים בשימוש בערכות מברשות לציור מפות פנטזיה ומשתפים כלים וטכניקות שונות, כולל האתר Fantasy Map Brushes.
  • ליוצר של Here Dragons Abound יש בלוג קשור ופרויקט קוד פתוח בנושא מיפוי ובניית עולם.
  • יש רצון בקרב המשתמשים לכלי שרטוט מפות מבוסס אינטרנט עם תכונות שונות, וכלי אחד שהוזכר הוא Inkarnate, המציע ממשק ידידותי למשתמש וגרסה חינמית. השימוש בערכות מברשות ב- Inkarnate מסייע לחסוך זמן ולשמור על סגנון אסתטי עקבי תוך מילוי צורות חוזרות על גבי מפה.

Google OAuth: חשיפת הפירוט החלקי שלה

  • הבלוג מתייחס לחששות לגבי Google OAuth ומציין כי הוא שבור חלקית.
  • הפרטים של איך זה נשבר אינם מוזכרים בטקסט.
  • הבלוג משמש כאמצעי להביא תשומת לב לנושאים ולמגבלות האפשריות של Google OAuth.

תגובות

  • הדיון סובב סביב הבעיות והפגיעויות הקשורות ל- Google OAuth, OpenID Connect ומערכות אימות המשתמשות בכתובות דוא"ל כמזהי משתמש.
  • מועלים חששות לגבי המורכבות, האבטחה ותהליכי האימות של מערכות אלה.
  • מוצעות הצעות לשיפור האבטחה וחוויית המשתמש, כגון הטמעת הודעות דואר אלקטרוני לאישור, בחינת שיטות אימות חלופיות (כגון U2F או מפתחות) והתחשבות במזהים יציבים כגון GUID.

בית המשפט הגרמני אישר את זכותם של משתמשים להשתמש בחוסמי פרסומות

  • שני תיקים משפטיים שנערכו לאחרונה בגרמניה התמקדו במאבק על השליטה של המשתמשים בטכנולוגיה, במיוחד ביחס לחוסמי פרסומות.
  • Axel Springer SE, חברת הוצאה לאור גדולה, תבעה את Eyeo GmbH, היוצרת של Adblock Plus, על חסימת הפרסומות שלהם.
  • בית המשפט פסק לטובת Eyeo, ואישר כי למשתמשים יש את הזכות להחליט אם להשתמש או לא להשתמש בחוסמי פרסומות וכי זה לא מפר את חוקי זכויות היוצרים. עם זאת, אקסל שפרינגר הורשה להחריג משתמשים עם חוסמי פרסומות מגישה לתוכן שלהם ואולי ליישם מודל בתשלום.
  • מקרים אלה מהווים תקדימים משפטיים חשובים הנוגעים לחופש המשתמש והזכות לבצע בחירות אישיות בעת השימוש באינטרנט.

תגובות

  • הדיון מתמקד בשימוש בחוסמי פרסומות והאם למשתמשים צריכה להיות הזכות לחסום פרסומות ולשלוט בחוויה המקוונת שלהם.
  • ספקי התוכן טוענים לזכותם לשלוט בגישה לתוכן שלהם ולקבוע כיצד הוא יוצג.
  • השיחה בוחנת גם את האפשרות של אינטרנט ללא פרסומות, את ההשפעה על אתרים ויוצרי תוכן, ומודלים עסקיים חלופיים כמו מנויים. פרטיות, תוכנות זדוניות וכוחן של ענקיות האינטרנט הם חששות נוספים.

מחקר רוקחים חושף חוסר יעילות של פנילפרין דרך הפה, מניע פעולה של ה- FDA

  • תקנות ה-FDA הכילו פרצה שאפשרה אישור ומכירה של תרופות נוגדות גודש ללא מרשם לצרכנים.
  • לקח יותר מעשר שנים עד שה-FDA הסכים עם ממצאיהם של שני רוקחים שערכו מחקר ועתרו להסרת מוצרים המכילים פנילפרין אוראלי מהמדפים.
  • מקרה זה מדגיש את הצורך להעריך מחדש את התהליך הרגולטורי עבור תרופות OTC שאושרו לפני 1962 ולהקצות מימון נוסף למחקר עצמאי על מוצרים אלה. צרכנים מוזמנים גם להתייעץ עם רוקחים ולתמוך בסקירות מדעיות מודרניות של מוצרי OTC ישנים יותר.

תגובות

  • הדיון מתמקד ביעילות ובמחלוקות סביב תרופות כמו פנילפרין ופסאודו-אפדרין.
  • המשתתפים מביעים תסכול מזמינות התרופות וממגבלותיהן, ומדגישים את חשיבות הראיות המדעיות והחוויות האישיות.
  • השיחה מדגישה את המורכבויות ונקודות המבט המגוונות לגבי יעילות התרופות, ומדגישה את הצורך במחקר ורגולציה נוספים.

כלי בדיקת בתי האבות של ProPublica חושף פרטי בעלות על אחריות איכות הטיפול

  • כלי בדיקת בתי האבות של ProPublica כולל כעת מידע מפורט על הבעלות כדי לסייע בזיהוי האחראים לאיכות הטיפול בבית האבות.
  • הכלי משתמש בנתונים מהמרכזים לשירותי Medicare & Medicaid, ומספק פרטי בעלות, בקרה ניהולית ומעקב אחר ביצועים של ישויות קשורות בבתי אבות מרובים.
  • משתמשים יכולים להשתמש ביכולות חיפוש מתקדמות כדי לזהות ישויות עם ליקויים או בעיות תאימות בעבר.
  • ProPublica מתכננת לשפר עוד יותר את הכלי על ידי הוספת נתונים ותכונות חדשות בעתיד.

תגובות

  • יש ויכוח מתמשך על רמת המעורבות הממשלתית בענף בתי האבות.
  • המשתתפים מביעים חששות לגבי כוח אדם לקוי, חיוב יתר, היעדר פיקוח והצורך ברגולציה טובה יותר בטיפול בקשישים.
  • הדיון מדגיש את האתגרים בהערכת ביצועי בתי אבות ומציאת אפשרויות אמינות.

בתי מרקחת מוסרים רשומות רפואיות ללא צו, הקונגרס חוקר

  • רשתות בתי מרקחת גדולות בארה"ב, כולל CVS, Rite Aid ו-Walgreens, מספקות לרשויות אכיפת החוק רשומות רפואיות רגישות ללא צו או בדיקה משפטית.
  • המחוקקים קוראים למשרד הבריאות ושירותי האנוש (HHS) לשנות את חוקי פרטיות הבריאות כך שיחייבו הוצאת צווים לשחרור רשומות רפואיות.
  • חקירת הקונגרס מצאה כי CVS, חברת קרוגר ותאגיד Rite Aid אינם מתייעצים עם אנשי מקצוע משפטיים לפני שהם משתפים רשומות רפואיות, והמחוקקים דוחקים בבתי מרקחת לאמץ פרקטיקות דומות לחברות טכנולוגיה, כגון דרישת צווים ופרסום דוחות שקיפות שנתיים כדי להגן על פרטיות הלקוחות.

תגובות

  • המשטרה משיגה מסמכים רפואיים ללא צו, מה שמקשה על צוות בית המרקחת להיענות לבקשות אלה או להתנגד להן.
  • אחיות ורוקחים מתמודדים עם לחץ לבצע הליכים ללא אישור מתאים, דבר המדגיש את היעדר מיצוי הדין עם רשויות אכיפת החוק.
  • החשיבות של התערבות רוקחית, חששות לפרטיות והצורך בדיאלוג מכבד בנושאים שנויים במחלוקת כמו הפלות נדונים. בנוסף, יעילותן של תרופות מסוימות, מגבלות על זמינותן וקשיים בקבלת מרשמים שנויים במחלוקת.
  • השיחה מדגישה את חשיבות האחריות המשטרתית, חוקי הפרטיות הדיגיטליים והרפורמות במערכות הבריאות והשיטור.

Rust מתקדמת לקראת הפעלת 'async fn' בתכונות עם מהדורה קרובה 1.75

  • קבוצת העבודה Rust Async התקדמה בהפעלת השימוש ב- 'async fn' בתכונות.
  • גרסת Rust 1.75 הקרובה תכלול תמיכה בסימון '-> impl Trait' ו-'async fn' בתכונות.
  • עדיין קיימות מגבלות בשימוש בתכונה '-> impl Trait' בתכונות ציבוריות, מכיוון שלא ניתן להוסיף גבולות נוספים לסוג ההחזרה.

תגובות

  • שפת התכנות Rust התקדמה משמעותית בייצוב תכונות הקשורות לתכנות אסינכרוני.
  • הדיון מדגיש את הצורך בפישוט השימושיות של תכונות אלה ובסטנדרטיזציה של ממשקי קלט/פלט/זמן.
  • הועלו חששות לגבי בזבזנות, הקצאות משתמעות, הקצאות שאינן ערימה ושימוש בספריות צד שלישי.
  • התכונה #[async_trait] מסומנת ככלי שימושי לשיגור דינמי בחלודה.

"ארגז החול של הפרטיות" של Google ב- Chrome: כיצד להשבית מעקב אחר מודעות

  • Google השיקה את "ארגז חול של פרטיות" ב-Chrome כדי להחליף קובצי Cookie של צד שלישי ב"נושאים" למעקב אחר פעילות המשתמשים באינטרנט.
  • נושאים יוצרים קטגוריות פרסום המבוססות על אתרים שבהם ביקרו, ומעניקים ל-Google שליטה על המערכת האקולוגית של הפרסום.
  • בעוד גוגל טוענת שזה משפר את הפרטיות, הרגלי הגלישה עדיין נמצאים במעקב אחר מודעות ממוקדות. ארגז חול של פרטיות ייבדק עד 2024, כך שקובצי Cookie של צד שלישי יאספו וישתפו נתונים בינתיים. בקרות פרטיות המודעות של Chrome מאפשרות למשתמשים להשבית את 'ארגז חול של פרטיות'. Firefox ו-Safari מספקים אפשרויות פרטיות נוספות.

תגובות

  • המאמר והדיון מדגישים חששות בנוגע לפרטיות בנוגע לנוהלי מעקב המודעות של גוגל וממליצים להשתמש בדפדפנים חלופיים כמו Firefox כפתרון.
  • יש ויכוח סביב השליטה של גוגל באינטרנט ואת החסרונות הפוטנציאליים של הסתמכות על חברה אחת.
  • נושאים כגון הקיימות של פרסום ללא מעקב, שימוש בדפדפנים שונים למטרות אישיות ועבודה, וחששות לגבי נוהלי שיתוף הנתונים של Google נדונים גם כן. ההתמקדות היא בפרטיות, בחירת הדפדפן וההשפעה של פרסומות ממוקדות על חוויית המשתמש.

אפל שואפת להגביר את יעילות הבינה המלאכותית בסמארטפונים, יריבה פוטנציאלית למתחרים

  • אפל פרסמה מאמר מחקר בשם "LLM in a Flash" המתאר את מאמציהם להריץ מודלי שפה גדולים (LLM) בסמארטפונים ולא בענן.
  • גישה זו נועדה להתגבר על מגבלות החישוב של סמארטפונים ולאפשר תגובות מהירות ולא מקוונות מעוזרי AI כמו סירי.
  • על ידי מתן עדיפות לבינה מלאכותית במכשיר, אפל עשויה לשפר את הפרטיות ולהתחרות בענקיות טכנולוגיה אחרות בתעשיית הבינה המלאכותית. יצרניות סמארטפונים אחרות, כולל סמסונג, בוחנות גם הן שילוב בינה מלאכותית כדי להחיות מחדש את שוק הסמארטפונים הדועך.

תגובות

  • Apple מחויבת להביא יכולות בינה מלאכותית (AI) ישירות לחומרה שלה כדי לתעדף את פרטיות המשתמשים ולספק חוויית AI מותאמת אישית.
  • משתמשים בדרך כלל מרוצים מתיאור התמונה במכשיר ומתכונות החיפוש באפליקציית התמונות של אפל, אך יש מגבלות עם אלפבית שאינו לטיני.
  • הדיון כולל דיונים על הגישה ממוקדת הפרטיות של אפל, החסרונות הפוטנציאליים של מודלים של שפת AI שמחליפים את החיפוש, אתגרים טכניים של הפעלת למידת מכונה במכשירי אפל והמגבלות של סירי.

ניו יורק מגישה תביעה נגד SiriusXM על תהליך הביטול

  • SiriusXM מתמודדת עם תביעה שהוגשה על ידי מדינת ניו יורק בשל טענות על כך שהיא מקשה על מנויים לבטל את התוכניות שלהם.
  • בתביעה נטען כי החברה יוצרת במכוון תהליך ארוך ומתסכל עבור הלקוחות.
  • התובע הכללי של ניו יורק דורש פיצויים ללקוחות שנפגעו ועונשים על כל הפרה.
  • SiriusXM הגיבה, והצהירה כי ההאשמות מייצגות באופן שגוי את שיטות העבודה שלהם, והם מתכננים להגן על עצמם במרץ.
  • החברה מתמקדת בפודקאסט ולאחרונה השיקה אפליקציה מעודכנת.

תגובות

  • הטקסט המסוכם מכסה דיונים בנושאים שונים, כולל ביטולי מנויים, קשיים בתהליך הביטול ותסכולים מנותני השירות.
  • חברות ספציפיות כמו SiriusXM ו- LA Fitness מוזכרות ביחס לחוויות הלקוח.
  • נדונים גם נושאים רחבים יותר כמו פרטיות, חקיקה ותגמול לקוחות, לצד נושאים הקשורים לכרטיסי מסך כפולים במחשבים ניידים והשפעת מדיניות החברה הקפיטליסטית על העובדים.

הברחת SMTP: שליחת הודעות דוא"ל מזויפות ברחבי העולם

  • חוקרים גילו טכניקת תקיפה בשם הברחת SMTP המאפשרת לגורמי איום לשלוח הודעות דוא"ל מזויפות מכל כתובת דוא"ל באמצעות שרתי SMTP פגיעים.
  • פגיעויות ב- Microsoft וב- GMX תוקנו, אך מומלץ לחברות המשתמשות ב- Cisco Secure Email לעדכן באופן ידני את תצורת ברירת המחדל שלהן.
  • הפגיעות משפיעה על ספקי דואר אלקטרוני מרובים ברחבי העולם, והחוקרים יצרו כלי ניתוח לבדיקת פגיעות.

תגובות

  • הברחת SMTP היא שיטה המשמשת תוקפים לטיפול בשרתי SMTP ובהודעות דוא"ל מתחזות.
  • המאמר מבקר את הדגש על התקפות מוצלחות במקום אבטחת תוכנות קוד פתוח, ומדגיש את הסיכונים לאבטחת מערכת הדואר האלקטרוני.
  • מועלים חששות לגבי הגדרות ברירת המחדל בסיסקו, והמאמר מציע להשתמש במדיניות DMARC מגבילה וב-SPF כדי להפחית סיכונים.
  • הפגיעויות בשרת הדוא"ל Postfix והמחלוקת סביב חשיפת מתקפת זיוף דוא"ל נדונות.
  • CERT/CC אפשרה לפרסם לציבור מידע על הברחת SMTP, בהתחשב בכך שמדובר בתכונה ולא בבאג.