דלג לתוכן הראשי

2024-06-07

אנשי מקצוע המליצו לבטל את Adobe בגלל חששות אמון בנוגע להסכמי סודיות

  • ציוץ של Wetterschneider מייעץ לאנשי מקצוע, במיוחד אלה שנמצאים תחת הסכמי סודיות (NDA) או העוסקים בקבצים קנייניים, לבטל את שירותי Adobe ולמחוק את היישומים שלה.
  • הציוץ טוען כי לא ניתן לסמוך על אדובי, אם כי הוא אינו מספק סיבות או ראיות ספציפיות לקביעה זו.

תגובות

  • משתמשי הפורום מותחים ביקורת על דמי הביטול של Adobe ועל הגישה הנרחבת לנתונים תחת תנאי השירות החדשים, משתפים טקטיקות כדי להימנע מעמלות ומביעים חששות לפרטיות.
  • השוואות לגוגל ומיקרוסופט מדגישות מגמה של מדיניות מעורפלת ומרחיקת לכת, עם דיונים על חלופות כמו GIMP, Krita ו-Affinity, למרות האתגרים במעבר עקב הדומיננטיות של אדובי.
  • ההשלכות המשפטיות של התנאים של Adobe, כולל התנגשויות פוטנציאליות עם הסכמי לקוח ויכולת אכיפה של סעיפי חוזה, נידונות, תוך שימת דגש על הסוגיות האתיות והצורך בפתרונות קוד פתוח טובים יותר.

Ice Ice: מנהל שורת תפריטים בקוד פתוח עבור macOS עם תכונות התאמה אישית

  • "Ice Ice" הוא כלי לניהול שורת תפריטים של macOS המאפשר למשתמשים להסתיר, להציג ולסדר מחדש פריטי שורת תפריטים באמצעות Command + drag.
  • הוא מציע תכונות כגון ריווח מותאם אישית והתאמה אישית של מראה שורת התפריטים, עם עדכונים עתידיים מתוכננים להוסיף פונקציות נוספות.
  • הכלי דורש macOS 14 ואילך, ניתן להתקין אותו ידנית או דרך Homebrew, והוא זמין תחת רישיון MIT.

תגובות

  • הדיון מתמקד בכלי ניהול שורת התפריטים של macOS, כולל Bartender, Ice, Dozer ו-Hidden Bar, ובחוויות המשתמש עם יישומים אלה.
  • חששות מועלים לגבי הרכישה האחרונה של ברמן על ידי חברה פחות אמינה, מה שמוביל לבעיות פרטיות ושקיפות פוטנציאליות.
  • משתמשים משווים את השימושיות וניהול החלונות של macOS עם מערכות הפעלה אחרות כמו Windows ו-Linux, ומתלבטים לגבי הצורך בכלים של צד שלישי כדי לשפר את הפרודוקטיביות ואת העקביות של ממשק המשתמש של macOS.

Microsoft מבצעת הצטרפות שנויה במחלוקת לתכונת האחזור לאחר חששות אבטחה

  • מיקרוסופט שינתה את תכונת האחזור שלה, המתעדת פעילות משתמשים לצורך ניתוח AI, להגדרת הצטרפות לאחר תגובה חריפה על חששות אבטחה.
  • המבקרים תייגו את הריקול כתוכנות ריגול פוטנציאליות, תוך ציון סיכונים של גישה לא מורשית לנתונים רגישים; כעת, נדרש אימות משתמשים באמצעות קוד PIN או ביומטריה כדי לאפשר או לגשת לנתוני Recall, שיישארו מוצפנים.
  • למרות שינויים אלה, סיכוני הפרטיות נותרו, במיוחד בהקשרים משפטיים, ומהלך זה מגיע לאחר סדרה של אירועי אבטחה במיקרוסופט, כאשר המנכ"ל סאטיה נאדלה הדגיש את האבטחה בראש סדר העדיפויות.

תגובות

  • מיקרוסופט משביתה את תכונת האחזור שלה כברירת מחדל עקב חששות משמעותיים בנוגע לפרטיות ואבטחה שהועלו על ידי משתמשים.
  • המבקרים טוענים כי Recall לוכד מידע רגיש, כגון הודעות דוא"ל וסיסמאות, ומשווים אותו למעקב פולשני אחר היסטוריית הדפדפן, המשקף בעיות רחבות יותר של ירידה במודעות לפרטיות.
  • הדיון מדגיש את הצורך בסטנדרטים גבוהים של פרטיות וטיפול אחראי בנתונים על ידי חברות, כאשר משתמשים מביעים חוסר אמון בפרקטיקות הנתונים של חברות הטכנולוגיה ושוקלים חלופות כמו לינוקס בשל בעיות פרטיות.

כיצד GPT-4o מקודד תמונות: צלילה עמוקה לתוך אסטרטגיות טוקניזציה והטמעה

  • המאמר "תמונה שווה 170 אסימונים: כיצד GPT-4o מקודד תמונות?" מאת אורן לוני בוחן מדוע GPT-4o גובה 170 אסימונים כדי לעבד כל אריח תמונה בגודל 512x512, ומשווה זאת לכ-227 מילים.
  • הוא מנגיד את אסטרטגיית קידוד התמונה המתקדמת של GPT-4o עם השיטה הפשוטה יותר של CLIP ומדגיש את היעילות של רשתות עצביות קונבולוציוניות (CNN) עבור נתוני תמונה.
  • הטקסט דן בביצועים של GPT-4o בניתוח תמונות מבוסס רשת, מציע אסטרטגיית פירמידה לשיפור, ומשער את יכולות זיהוי התווים האופטי (OCR) שלו, מה שמרמז שהוא עשוי להשתמש במנוע חיצוני כמו Tesseract.

תגובות

  • הדיון מדגיש את הצורך בפתרון OCR מודרני בקוד פתוח (זיהוי תווים אופטי), ומציע חלופות כמו PaddleOCR למהירות ודיוק טובים יותר בהשוואה לכלים מיושנים כמו Tesseract.
  • הוא מבקר את חוסר היעילות והעלויות הגבוהות של שימוש במודלי שפה גדולים (LLM) למשימות OCR ומזכיר את ה- API של OCR של אפל כאפשרות שאינה קוד פתוח, תוך הדגשת חוויות משתמש עם כלי OCR שונים ובעיות עם תיעוד ועלויות שירותי ענן.
  • השיחה גם מתעמקת בנושאים מתקדמים כמו טוקניזציה של תמונות עם מודלים כמו VQVAE, מורכבות חישובית של הטבעות תמונה, ומגמות עתידיות בבינה מלאכותית, עם דיונים על יכולות עיבוד התמונה של GPT-4 והצורך בדיוק OCR משופר עבור טקסט מורכב.

σ-GPTs: סדר דינמי במודלים אוטורגרסיביים משפר את היעילות

  • המאמר "σ-GPTs: גישה חדשה למודלים אוטורגרסיביים" מציג שיטה חדשנית המאתגרת את הסדר הקבוע המסורתי משמאל לימין במודלים אוטורגרסיביים כמו GPT.
  • על ידי שימוש בקידוד מיקום עבור פלטים, המודל יכול להתאים באופן דינמי את סדר הייצור לדגימה, המאפשר דגימה והתניה על תת-קבוצות אסימונים שרירותיות.
  • גישה זו מאפשרת דגימה יעילה מרובת אסימונים עם אסטרטגיית דחייה, ומפחיתה משמעותית את מספר הערכות המודל ושלבי הייצור בתחומים שונים.

תגובות

  • המאמר "Σ-GPTs: A New Approach to Autoregressive Models" מציג שיטת אימון חדשנית למודלים של GPT הכוללת תמורות אקראיות של אסימוני קלט וקידודים בעלי מיקום כפול.
  • שיטה זו מאפשרת חיזוי מקביל של אסימונים חסרים, חישוב סימולטני של הסתברויות מותנות, ומשתמשת בשיטת דגימת דחייה ליצירת אסימונים במילוי, מה שעשוי לשפר את היעילות והיכולות.
  • בעוד שהם דומים למודלים כמו XLNet, Σ-GPT מציגים אלמנטים ייחודיים כגון קידוד מיקום כפול ודגימת פרץ, עם דיונים על יישומים ומגבלות, כולל קוהרנטיות משפטים ובעיות הזיות.

עדכון ה-BIOS של HP הופך מחשבים ניידים מדגם ProBook 445 ו-455 G7 לבלתי ניתנים לפעולה, ומשתמשים מחפשים פתרונות

  • פורום קהילתי מקוון דן בנושאי חומרה ותוכנה, כולל תמיכה במוצרים עבור התקנים שונים כגון מחשבים ניידים ומדפסות.
  • עדכון BIOS שנערך לאחרונה הפך את המחשבים הניידים HP ProBook 445 ו-455 G7 לבלתי ניתנים לפעולה, וגרם לתסכול של המשתמשים עקב חוסר התגובה של HP וחששות לגבי עלויות תיקון עבור התקנים שאינם באחריות.
  • משתמשים משתפים פתרונות כגון הבהוב שבב ה-BIOS, פנייה ל-HP לצורך תיקונים ומייעצים להשבית עדכוני BIOS עתידיים כדי למנוע בעיות דומות.

תגובות

  • HP סופגת ביקורת על כך שהיא מלבישה מחשבים ניידים עם עדכוני BIOS פגומים, דבר המשקף בעיות איכות מתמשכות ושירות לקוחות לקוי.
  • המשתמשים דנו בסיכונים של עדכוני BIOS, בהיעדר מערכות BIOS כפולות ובהשלכות משפטיות אפשריות במסגרת חוק הונאת מחשב ושימוש לרעה (CFAA).
  • נעשו השוואות עם מותגים כמו אפל ו-Framework, שזוכים לשבחים על אמינותם, בעוד האיכות של HP נתפסת כיורדת, במיוחד לאחר ההובלה של קרלי פיורינה.

OpenSSH מוסיף תכונות חדשות כדי להעניש ניסיונות אימות כושלים חוזרים ונשנים

  • ב-6 ביוני 2024, דמיאן מילר הציג שתי אפשרויות תצורה חדשות עבור SSHD(8) של OpenBSD: PerSourcePenalties ו-PerSourcePenaltyExemptList.
  • אפשרויות אלה נועדו להעניש התנהגויות לקוח בלתי רצויות, כגון ניסיונות אימות כושלים חוזרים ונשנים או פעולות הגורמות לקריסת sshd, על ידי חסימה זמנית של כתובות IP פוגעניות.
  • PerSourcePenalties יופעל כברירת מחדל במהדורת OpenBSD 7.6 הקרובה, ומומלץ למנהלי מערכת להגדיר הגדרות אלה בזהירות כדי להימנע מחסימת תעבורה לגיטימית, במיוחד בעת טיפול בחיבורים מאחורי NATs או פרוקסי.

תגובות

  • הדיון מתמקד באפשרויות OpenSSH חדשות שנועדו להעניש התנהגות בלתי רצויה, עם חששות לגבי ההגינות והיעילות שלהן, במיוחד עם IPv6.
  • יש קונצנזוס שמפתחות SSH מאובטחים ונוחים יותר בסיסמאות, עם דיונים על תעודות SSH, ניהול מפתחות ואלטרנטיבות כמו PKCS#11 ו-VPN לאבטחה משופרת.
  • השיחה נוגעת גם בפילוסופיה של OpenBSD למזער את מורכבות הקוד לאבטחה, בניגוד ליכולת ההגדרה של OpenSSH, וההשפעה הפוטנציאלית של הסרת אימות סיסמאות.

מד האנרגיה של המעבד: נטר את צריכת החשמל של Intel CPU עם Precision ב-Linux

  • מד האנרגיה של המעבד המרכזי הוא כלי לינוקס שנועד לנטר את צריכת החשמל של מעבד אינטל באמצעות תכונת RAPL, הזמינה מדור סנדי ברידג' ואילך.
  • פותח על ידי LMU מינכן, הוא עוקב אחר צריכת החשמל על פני תחומים שונים (חבילת CPU, הליבה, uncore, זיכרון, ופלטפורמה) עם תקורה זניחה והוא מורשה תחת BSD-3-Clause.
  • ההתקנה פשוטה באמצעות PPA עבור Debian/Ubuntu או מחבילת .deb ב- GitHub, והיא יכולה לפעול ללא גישת שורש על ידי הגדרת הרשאות מתאימות.

תגובות

  • הדיון מדגיש כלים ושיטות למדידת צריכת האנרגיה של מעבדי אינטל ו-AMD, כולל "מד אנרגיה CPU", ממשק RAPL של אינטל, "perf", "turbostat" ו-uProf של AMD.
  • תכונת מדידת האנרגיה של AMD הוסרה מליבת לינוקס (גרסה 5.13) עקב חששות אבטחה, עם חלופות כמו ערכת הכלים למדידת הספק של Astron.
  • השיחה מתייחסת גם לדיוק של מדידות האנרגיה של אינטל, לאתגרים במדידת צריכת החשמל של המערכת כולה ולבעיות עם ויסות המעבד המרכזי עקב מצב PROCHOT, ומציעה הצעות להפחתת הכוח.

מדוע ריבוי שגיאות יכול להאט את הקוד שלך: תובנות ממהנדס AWS

  • מארק ברוקר, מהנדס AWS, דן במורכבות של תכנות מרובה הליכי משנה בפוסט בבלוג, תוך שימוש בסימולציה של פרדוקס יום הולדת כמקרה בוחן.
  • הוא מצא כי ריבוי הליכי משנה הפך את הסימולציה לאיטית יותר בגלל מתגי הקשר ופספוסים של מטמון L1, שזוהו באמצעות כלי perf של לינוקס.
  • המעבר למחולל מספרים אקראיים חוזר ('random_r') שיפר את הביצועים, מה שממחיש שתוכניות מרובות הליכי משנה יכולות לפעמים להיות פחות יעילות מתוכניות בעלות הליך משנה יחיד.

תגובות

  • הדיון מדגיש את חוסר היעילות והמורכבות של שימוש בשרשורים בתכנות, במיוחד עם מצבים משותפים גלובליים כמו 'אקראי()', ואת המגבלות של ספריות סטנדרטיות כמו libc בסביבות מרובות הליכי משנה.
  • המשתתפים מציעים תחליפי libc מותאמים אישית, הפשטות טובות יותר לניהול תופעות לוואי, ולחקור את היתרונות והאתגרים של תכנות פונקציונלי ואמצעי אבטחה ברמת מערכת ההפעלה.
  • דגש מושם על חשיבותה של התנהגות דטרמיניסטית במחוללי מספרים אקראיים מרובי הליכי משנה (RNGs), השימוש במצבים מקומיים של חוטים, והוויכוח על מחוללי מספרים פסאודו-אקראיים גלובליים לעומת עצמאיים (PRNGs).

לחקור את "רע 0": שלוש גישות ייחודיות מאת טום 7

  • ניתן לחקור את "Badness 0" דרך הגרסאות של Knuth ו- Epsom בהליכי SIGBOVIK 2024, שנצפו בצורה הטובה ביותר בכרום עקב באג תצוגה.
  • הגרסה של Apostrup מציעה חוויה ויזואלית של 4k, 60Hz, הפונה למי שמעוניין בוויזואליות באיכות גבוהה.
  • קוד המקור זמין תחת רישיונות GPL או GJPL, עם הערות אוסף מסופקות, קייטרינג המעוניינים בהיבטים הטכניים.

תגובות

  • Tom7 הוא יוצר תוכן מוערך הידוע בסרטונים המורכבים והחינוכיים שלו, המושווים לעתים קרובות לעבודות גמר אקדמיות.
  • המעריצים מעריכים את היצירתיות והעומק שלו, עם פרויקטים בולטים כמו משחקי SNES של NES מודגשים.
  • גישתו הגחמנית, הכוללת טעויות מכוונות כדי לרתק את הצופים, מובילה לעתים קרובות לתובנות עמוקות והומוריסטיות, המקננות לו קהל מעריצים מסור.

כיצד להמשיך להשתמש בחוסמי פרסומות ב- Chrome למרות המעבר ל- Manifest v3

  • משתמשים יכולים להמשיך להשתמש בחוסמי פרסומות ב-Chrome וב-Chromium על ידי הפעלת המפתח ExtensionManifestV2Availability, למרות המעבר של Google ל-Manifest V3, שחסר את ה-API webRequestBlocking.
  • ההוראות להפעלת מפתח זה משתנות בהתאם למערכת ההפעלה: Linux ו-ChromeOS דורשות פקודות מסוף, Windows משתמשת ב-regedit ו-MacOS כוללת פקודת מסוף (לא נבדקה).
  • דרך זו לעקיפת הבעיה משתמשת במדיניות ארגונית כדי לשמור על הפונקציונליות של חוסמי פרסומות גם לאחר סיום התמיכה הרשמית בהרחבות Manifest V2.

תגובות

  • פוסט ב-GitHub מתייחס לשמירה על פונקציונליות חוסם הפרסומות בכרום וב-Chromium למרות המעבר של גוגל ל-Manifest V3, המגביל חוסמי פרסומות, ומציע פתרונות זמניים למפתחים ולמשתמשים בעלי ידע טכנולוגי.
  • משתמשים מתלבטים במעבר לפיירפוקס, שעדיין תומך בחוסמי פרסומות, למרות חוסר האמון עקב שינויים בעבר, ודנים באלטרנטיבות כמו Edge, Safari, Pi-hole וחסימה ברמת DNS.
  • מועלים חששות לגבי הקיימות של דרכים לעקיפת הבעיה, הדומיננטיות של דפדפנים מבוססי Chromium, וההשפעה של השינויים של Google על חוסמי פרסומות, עם אזכורים של תמיכה מדפדפנים כמו Brave ו-Arc.

הסטארליינר של בואינג עוגן בהצלחה בתחנת החלל הבינלאומית למרות בעיות דחף

  • קפסולת סטארליינר של בואינג שוגרה בהצלחה, ונשאה את האסטרונאוטים של נאס"א בוץ' וילמור וסוני ויליאמס למסלול נמוך סביב כדור הארץ, לאחר מספר ניסיונות כושלים.
  • המשימה, חלק מתוכנית הצוות המסחרי של נאס"א בעלות של 4.3 מיליארד דולר, נועדה לבחון את יכולתה של סטארליינר להעביר צוותים לתחנת החלל הבינלאומית (ISS).
  • למרות בעיות טכניות עם הדחפים שלה, הקפסולה עגנה בתחנת החלל הבינלאומית, והאסטרונאוטים יספקו סיור וירטואלי חי בסטארליינר ב -8 ביוני.

תגובות

  • הסטארליינר של בואינג עגנה בהצלחה בתחנת החלל הבינלאומית למרות שחוותה תקלות מרובות במדחף, והמשיכה מגמה של בעיות דומות ממשימות קודמות.
  • לאחר העגינה, גילו מהנדסים דליפת הליום רביעית ובעיות דחף לא פתורות, מה שהעלה חששות לגבי אמינות החללית למשימות מאוישות עתידיות.
  • הדיון מדגיש השוואה בין הגישה המסורתית של בואינג לבין האסטרטגיה האיטרטיבית, הסובלנית לסיכונים של SpaceX, ומציין את הביקורת על הירידה באיכות של בואינג וההשפעה של קיצוצי מימון על הידע בטיסות חלל ובטיחות המשימה.

תצוגת נייר אלקטרוני ב-7 צבעים מציגה עדכוני מזג אוויר יומיים

תגובות

  • משתמש GitHub, blixt, הציג פרויקט באמצעות תצוגת נייר אלקטרוני ב-7 צבעים לעדכוני מזג אוויר, תוך שימוש בבינה מלאכותית כדי להמיר שמות מיקומים לקואורדינטות וליצור תמונות מזג אוויר.
  • הדיון כלל שימוש במכשירים שונים כמו Inkplate 6Color ו- Raspberry Pi להנעת תצוגות נייר אלקטרוניות, תוך שימת דגש על יעילות הספק וקלות שימוש עם ממשקים כמו SPI ו- GPIO.
  • המשתתפים התווכחו על הצורך והיעילות של AI בפירוק שמות מיקומים ויצירת חזותיים של מזג אוויר, בהתחשב בזמינות של ממשקי API חינמיים של מזג אוויר וביישום המעשי של טכנולוגיה כזו.

כיצד שחזרתי את HP Envy 17 שלי לאחר עדכון BIOS כושל ואכזבה מהתמיכה הטכנית

  • המסמך מתאר את תהליך המחבר לתכנות מחדש של שבב זיכרון ה-BIOS במחשב נייד HP Envy 17-ae110nr לאחר שעדכון BIOS כושל הפך אותו ללא פונקציונלי.
  • המחבר השתמש בכלים כגון סכמות, לוח פיתוח STM32 ותקשורת SPI כדי לחלץ ולהבהב מחדש את קושחת ה- BIOS, ובסופו של דבר לשחזר את המחשב הנייד לאחר מספר ניסיונות.
  • המסמך משמש כמדריך עבור אחרים המתמודדים עם בעיות דומות ומדגיש חששות לגבי שירות הלקוחות של HP, במיוחד בנוגע לביטולי אחריות עקב רכיבי צד שלישי.

תגובות

  • משתמש GitHub שיתף את החוויה שלו בשחזור מחשב נייד של HP מלבנים, ועורר דיונים על הונאת אחריות, מוניטין המוצר של HP וטכניקות שחזור BIOS באמצעות כלים כמו Bus Pirate ו- Raspberry Pi.
  • השיחה הדגישה אתגרים בתיקון חומרה מודרני, כאשר משתמשים חולקים בעיות דומות בין מותגים שונים ותסכולים משירותי אחריות, במיוחד של סוני.
  • נדונו תובנות טכניות לגבי עדכוני קושחה, פתרונות חומרה מותאמים אישית והיבטים משפטיים של אחריות, עם דעות מעורבות לגבי המהימנות והתמיכה של HP, תוך הדגשת החשיבות של גיבויי נתונים והתייחסות למחשבים כברי החלפה.