דלג לתוכן הראשי

2024-07-20

״מיפיתי כמעט כל מקרה מוות בתאונות דרכים בארה"ב במאה ה-21״

  • מפת החזון-אפס הארצית היא יוזמה חדשה שמטרתה לחסל תאונות דרכים קטלניות ופציעות חמורות בכבישים.
  • מפה זו מספקת סקירה מקיפה של נתוני בטיחות בדרכים ברחבי המדינה, ועוזרת לזהות אזורים בסיכון גבוה וליישם אמצעי בטיחות ממוקדים.
  • היוזמה היא חלק מאסטרטגיית Vision-Zero רחבה יותר, שאומצה על ידי ערים ומדינות שונות לשיפור בטיחות בדרכים באמצעות גישות מבוססות נתונים ומעורבות קהילתית.

תגובות

  • נוצרה מפה מקיפה של כמעט כל מקרי המוות בתאונות דרכים בארה"ב במאה ה-21, כאשר משתמשים הציעו להשתמש במפת חום כדי לזהות אזורים עם ריכוז גבוה של מקרי מוות.
  • דיונים הדגישו אי-דיוקים בנתונים ממאגר ה-FARS של ה-NHTSA, כולל בעיות בדוחות משטרה ובמערכות דיווח מדינתיות.
  • ״משתמשים דנו בהשפעת עיצוב הכבישים על הבטיחות, תמכו ברחובות צרים יותר ובאמצעי הרגעה לתנועה, ודנו באיזון בין בטיחות בדרכים ליעילות התנועה.״

חוקר מצא פגם באתר a16z שחשף נתונים מסוימים של החברה

  • חוקר אבטחה גילה פגיעות בתת-דומיין של a16z crypto, שחשפה מידע רגיש כמו מפתחות AWS ותכני מסד נתונים.
  • ״ההרשאות שנחשפו כללו גישה ל-AWS, Salesforce, Mailgun, ומסד נתונים המכיל מידע אישי מזהה (PII).״
  • לאחר שלא הצליח למצוא דרך ליצירת קשר פרטית, החוקר לא קיבל פרס על גילוי הבאג בגלל חשיפה פומבית, דבר שהוא ראה כלא הוגן.

תגובות

  • ״חוקר זיהה פגיעות באתר a16z שחשפה נתוני חברה אך לא קיבל פרס באג בשל חשיפה פומבית לאחר שניסיונות יצירת קשר פרטיים נכשלו.״
  • התקרית הציתה ויכוחים על גילוי אחראי, נהלי אבטחת חברות, ואתיקה של ציד באגים ללא תשלום.
  • נמתחה ביקורת על a16z על כך שלא פיצו את החוקר, מה שמדגיש את האחריות של הן החברות והן החוקרים בתחום האבטחה בטיפול בגילויים כאלה.

Garage: אחסון אובייקטים מבוזר בקוד פתוח

  • Garage הוא שירות אחסון אובייקטים מבוזר בקוד פתוח המיועד לאירוח עצמי, המציע יתירות על ידי שכפול נתונים בשלושה אזורים.
  • ״תכונות עיקריות כוללות פריסה קלה ויעילה, גמישות במרכזי נתונים מרובים, ועמידות בפני תקלות רשת וחומרה.״
  • ״הוא תומך בחומרה הטרוגנית, מיישם את ממשק ה-API של Amazon S3 לצורך תאימות, וממומן על ידי NGI POINTER, NLnet / NGI0 Entrust, ותוכנית המחקר והחדשנות Horizon 2021 של האיחוד האירופי.״

תגובות

  • Garage הוא מערכת אחסון אובייקטים מבוזרת בקוד פתוח שמשתמשים מאמצים במקום Minio בשל ביצועים טובים יותר עם קבצים קטנים ושכפול.
  • מאפיינים עיקריים כוללים שיפורי ביצועים משמעותיים, שימוש נמוך בזיכרון, ו-CRDTs (סוגי נתונים משוכפלים ללא קונפליקטים) לקונצנזוס מבוזר.
  • הפרויקט הוא ברישיון AGPL ושואף להציע פתרון אחסון גמיש ומאוחסן בעצמו, עם דיונים מתמשכים על תכונות תאימות והשוואות למערכות אחסון אחרות כמו SeaweedFS, IPFS, ו-Tahoe-LAFS.

נתוני לוויינים מרובים מתארים דליפת מתאן שיא כתוצאה מפיצוץ באר

תגובות

  • נתוני לוויינים מרובים זיהו דליפת מתאן שיא כתוצאה מפיצוץ באר, מה שמדגיש כי פליטות המתאן הקשורות לנפט וגז מדווחות בחסר משמעותי על ידי התעשייה.
  • פוטנציאל גז החממה של מתאן הוא פי 20 מזה של CO2 על פני 100 שנים, מה שהופך חלק מנתיבי הייצור לגרועים יותר מפחם מבחינת השפעה על האקלים.
  • ״התקרית בקזחסטן מדגישה את הצורך במדיניות אקלים חזקה יותר ובמדידה מדויקת כדי להתמודד עם דליפות מתאן, המוחמרות על ידי סוכנויות רגולציה מוחלשות ותשתיות מיושנות.״

Typst: חלופה קלה ללמידה עבור LaTex

  • ״Typst הוא מערכת עימוד חדשה וידידותית למשתמש המבוססת על סימון, שנועדה להיות חזקה כמו LaTeX, עם סימון מובנה, פונקציות גמישות, סקריפטים משולבים וזמני הידור מהירים.״
  • מהדר Typst וממשק שורת הפקודה (CLI) זמינים להידור מסמכים מקומי, עם עורך מקוון חינמי שנמצא כרגע בבטא ציבורית לחוויית שימוש משופרת.
  • ״משתמשים יכולים להצטרף לקהילת Typst ב-Discord לקבלת תמיכה וגישה למשאבים שנבנו על ידי הקהילה, עם הזדמנויות לתרום על ידי דיווח על באגים או הצעת תכונות.״

תגובות

  • Typst מוצג כחלופה קלה ויעילה יותר במשאבים ל-LaTeX ליצירת קבצי PDF, כאשר משתמשים מדווחים על שיפורים משמעותיים בביצועים.
  • ״הכלי זוכה לשבחים על מערכת התבניות האינטואיטיבית שלו, מה שהופך אותו לנגיש יותר למשתמשים בהשוואה ל-LaTeX, במיוחד ליצירת כמויות גדולות של מסמכים במהירות.״
  • Typst זוכה לתשומת לב בשל הפוטנציאל שלו לייעל כתיבה אקדמית ויצירת מסמכים רגולטוריים, אם כי כרגע חסרות לו כמה תכונות כמו פלט HTML ותמיכה מלאה ב-TeX.

AI ממומן על ידי פרסומות – נקודת המפנה המינורית של GPT-4o

  • OpenAI השיקה את דגם המיני GPT-4o, במחיר של $0.15 לכל מיליון אסימוני קלט ו-$0.60 לכל מיליון אסימוני פלט, מה שהופך אותו לזול ואינטליגנטי יותר מ-GPT-3.5 Turbo.
  • ״העלות הנמוכה של GPT-4o mini מאפשרת יצירת תוכן שנוצר על ידי בינה מלאכותית שיכול להיות נתמך כולו על ידי הכנסות מפרסומות, ובכך עשויה לשנות את יצירת התוכן המקוון.״
  • ״לדוגמה, יצירת פוסט בבלוג עם GPT-4o mini עולה $0.00051525, בעוד שהכנסות מפרסומות לכל צפייה בדף יכולות להיות בסביבות $0.0026, מה שמוביל לרווח נקי של כ-$0.002 לכל צפייה בדף.״

תגובות

  • ״הדיון מדגיש חששות לגבי עתיד התוכן באינטרנט, ומציע כי תוכן שנוצר על ידי בינה מלאכותית עשוי בקרוב לשלוט, מה שיוביל למחזור של אימון בינה מלאכותית על פלטים של בינה מלאכותית.״
  • ״יש ויכוח על איכות התוכן הנוכחי באינטרנט, כאשר יש הטוענים שחלק גדול ממנו הוא כבר חומר SEO (אופטימיזציה למנועי חיפוש) באיכות נמוכה, ו-AI עשוי להחמיר את הבעיה הזו.״
  • ״השיחה נוגעת בקושי להבחין בין טקסט שנוצר על ידי בני אדם לבין טקסט שנוצר על ידי בינה מלאכותית, ומעלה שאלות לגבי האותנטיות והמקוריות של אינטראקציות ותכנים מקוונים.״

נו אפטיים הוסטינג (2006)

תגובות

  • ״No Uptime Hosting הוא אתר סאטירי, המציע בהומור שירותי אחסון מיושנים ולא מעשיים, כמו קבלת קבצים על דיסקטים ותמיכה במערכות הפעלה מיושנות כמו OS/2 Warp.״
  • ״קוד המקור של האתר ב-HTML מלא בכוונה בשגיאות ובשיטות מיושנות, כמו הצהרות doctype מעורבות, תגי PHP גולמיים וחוסר בתגי סגירה, מה שמוסיף שכבות לבדיחה.״
  • ״הקהילה מוצאת את ההומור באבסורדיות של השירותים המוצעים ובעיצוב האתר המכוון להיות גרוע, עם תגובות רבות המדגישות את האלמנטים הנוסטלגיים והקומיים.״

לעולם אל תעדכן שום דבר

  • המאמר מציג דעה שנויה במחלוקת נגד עדכוני תוכנה תכופים, תוך הדגשת ההפרעות וצריכת המשאבים שהם גורמים.
  • ״זה מציע גישה יציבה יותר, תוך שימוש בדוגמאות כמו Lazarus IDE וחבילות היציבות של FreeBSD, כדי להפחית את הצורך בעדכונים מתמידים.״
  • ״המחבר תומך בהאטת קצב העדכונים, תוך התמקדות ביציבות לטווח ארוך ובשינויים שאינם שוברים תאימות, על מנת להקל על התחזוקה ולהפחית את העומס הקוגניטיבי על המפתחים.״

תגובות

  • בעידן שלפני האינטרנט, עדכוני תוכנה היו נדירים ויקרים, מה שהפך תוכנה עם באגים לבעיה משמעותית.
  • האינטרנט הקל על עדכונים תכופים, מה שהוביל חברות לדחוף עדכונים תכופים ולהשתמש בלקוחות כבודקים, מה שגרם לתוכנה פחות יציבה.
  • ״יש ויכוח בין מתן עדיפות לגרסאות תמיכה לטווח ארוך (LTS) למען יציבות לבין המגמה בתעשייה של עדכונים תכופים על חשבון האיכות.״

בתי שימוש ציבוריים נעלמים וזו קטסטרופה אזרחית

  • בתי שימוש ציבוריים נעלמים, מה שמוביל למשבר אזרחי, במיוחד עבור אנשים עם בעיות בריאות וקבוצות מוחלשות.
  • ״גוידו קוראדי, חוקר פסיכולוגיה, מדגיש את המצב הירוד של שירותים ציבוריים במדינות מערביות עשירות, ומציין את השפעתם על בריאות הציבור וכבוד האדם.״
  • מחקרים מצביעים על כך שאנשים עניים, פחות משכילים ונשים חווים יותר מפגשים שליליים עם שירותים ציבוריים, מה שמדגיש את הצורך בשיפור המתקנים ובקמפיינים להעלאת המודעות הציבורית.

תגובות

  • היעלמותם של שירותים ציבוריים בארה"ב הובילה לבעיות נגישות משמעותיות, מה שמאלץ אנשים להסתמך על עסקים לצורך גישה לשירותים.
  • ״למרות שהוועדה לסיום שירותים בתשלום באמריקה הצליחה לאסור על שירותים בתשלום, לא ננקטו צעדים להחליפם בשירותים ציבוריים חינמיים.״
  • במדינות מסוימות כמו פלורידה, עסקים נדרשים להחזיק בשירותים ציבוריים, אך הגישה אליהם מוגבלת לעיתים קרובות ללקוחות, מה שמדגיש את הצורך בשיפור תשתיות השירותים הציבוריים.

דום על פליידייט

  • גרסה מוקדמת של Doom הועברה בהצלחה ל-Playdate, קונסולת משחקים ניידת.
  • ״המפתח התמודד עם אתגרים משמעותיים עם קבצי make, מהדרים ובעיות מקשר, במיוחד הפניות חסרות ב-libc, שנפתרו על ידי התאמת אפשרויות המקשר ושינוי ה-SDK של Playdate.״
  • המשחק פועל כעת הן על הסימולטור והן על החומרה האמיתית, מה שמאפשר למפתח להתמקד בשליטה במשחק, בהצגה ובאופטימיזציה.

תגובות

  • קונסולת המשחקים הניידת Playdate מריצה את Doom, מה שמעורר דיונים על אופטימיזציה של התצוגה שלה באמצעות טכניקות דיטרינג שונות לשיפור הבהירות הוויזואלית.
  • ״משתמשים דנים במעלות של שיטות דיטרינג שונות, כמו אטקינסון ודיטרינג מסודר, ומתייחסים למשחקים אחרים כמו Return of the Obra Dinn כהשראה.״
  • ״ה-Playdate משתמש במסך Sharp Memory LCD, שמציע קצבי רענון מהירים וצריכת חשמל נמוכה, אם כי ישנם משתמשים שמאחלים שהיה לו תאורה אחורית לשימושיות טובה יותר.״

האיחוד האירופי חייב להמשיך לממן תוכנה חופשית

תגובות

  • האיחוד האירופי מעודד להגדיל את המימון לתוכנה חופשית, שכן התרומות הנוכחיות הן מינימליות בהשוואה למאמצים המסחריים.
  • ״ייתכן שיהיה צורך במודל מימון חדש כדי לטפח אקוסיסטם משגשג של תוכנה חופשית, כאשר ההשפעה של NLnet מוגבלת בהשוואה לחברות גדולות כמו גוגל.״
  • הוויכוח מתמקד ביעילות המימון הממשלתי לפרויקטים טכניים ובמעמדה של האיחוד האירופי בתעשיית הטכנולוגיה.

פיאסקו CrowdStrike מספק מפת דרכים של פגיעויות אמריקאיות ליריבים

  • תקלה בעדכון תוכנה גרמה לקריסה דיגיטלית ביום שישי, והשפיעה על שדות תעופה, בתי חולים ותחנות טלוויזיה, מה שמדגיש את השבריריות של רשתות מקושרות.
  • התקרית נבעה מטעות אנוש, ולא מהתקפה של מדינת לאום, וכללה את התוכנה של CrowdStrike, שמיועדת לנטרל מתקפות סייבר.
  • ״אירוע זה מדגיש את הצורך בשיפור החוסן הדיגיטלי, למרות המאמצים המתמשכים של ממשלת ארה"ב והמגזר הפרטי לשפר את אבטחת הסייבר.״

תגובות

  • האירוע של CrowdStrike חשף פגיעויות בתשתיות הקריטיות של ארצות הברית, מה שגרם לדיונים על השימוש במערכות הפעלה (OS) שזקוקות לעדכוני אבטחה תכופים.
  • מומחים מציעים חלופות כמו לינוקס או OpenBSD, אשר נתפסות כמציעות אבטחה טובה יותר בהשוואה ל-Windows, אשר בשימוש נרחב מסיבות היסטוריות ומעשיות.
  • ״התקרית מדגישה את הצורך בתכונות אבטחה מובנות במערכות ומעלה חששות לגבי ההשלכות הרחבות יותר על הביטחון הלאומי ועמידות התשתיות.״

גוגל תקצר את הקישורים שלה יפסיקו לעבוד בשנה הבאה

  • גוגל תקצר את הקישורים (goo.gl) יפסיקו לעבוד לאחר ה-25 באוגוסט 2025, מה שיגרום לשגיאת 404 עבור כל הקישורים הללו.
  • מתחיל ב-23 באוגוסט 2024, קישורי goo.gl יציגו דף ביניים המזהיר את המשתמשים על הסגירה הקרובה.
  • ״גוגל ממליצה למפתחים לעדכן קישורים מושפעים כדי להימנע מהפרעות, ומציינת ששירות goo.gl נסגר במקור בשנת 2019 עם המלצה לעבור ל-Firebase Dynamic Links, שגם הוא הופסק.״

תגובות

  • שרות קיצור ה-URL של גוגל יפסיק לפעול בשנה הבאה, מה שיגרום לתסכול בקרב משתמשים שמסתמכים עליו להפניות.
  • מבקרים מדגישים את הדפוס של גוגל להפסיק שירותים, ומייחסים את ההחלטה לעלויות תחזוקה ולמדיניות פנימית.
  • משתמשים מציעים חלופות כמו AWS להפניות ומציעים פתרונות פשוטים יותר או מיקור חוץ כדי לשמור על השירות פעיל.

אנשי אקדמיה בהלם לאחר ש-T&F מכרה גישה למחקריהם לבינה המלאכותית של מיקרוסופט

תגובות

  • אנשי אקדמיה מתוסכלים מטיילור ופרנסיס על כך שהם מוכרים גישה למחקר שלהם לבינה המלאכותית של מיקרוסופט, בטענה שמחקר במימון ציבורי צריך להיות נגיש בחינם כדי למקסם את יתרונותיו.
  • מבקרים טוענים כי גביית תשלום עבור גישה יוצרת מחסומים ומעכבת את ההתקדמות המדעית, תוך הדגשת החשיבות של ייחוס נכון והזכות המוסרית לקבלת קרדיט.
  • המצב מדגיש את המתח המתמשך בין גישות הגישה הפתוחה לבין מודלים מסורתיים של פרסום, אשר לעיתים קרובות מרוויחים ממחקר הממומן על ידי הציבור.

״פרטים טכניים על התקלה של היום״

  • בתאריך 19 ביולי 2024, חברת CrowdStrike שחררה עדכון תצורת חיישן למערכות Windows, שגרם לקריסות מערכת ומסכי מוות כחולים (BSOD) עקב שגיאת לוגיקה, שתוקנה בתוך כ-1.5 שעות.
  • בעיה זו השפיעה על לקוחות שהשתמשו בחיישן Falcon עבור גרסת Windows 7.11 ומעלה, שהיו מחוברים בין השעות 04:09 UTC ל-05:27 UTC, עקב קובץ ערוץ בעייתי 291 שנועד להעריך ביצוע של named pipe.
  • מערכות הפועלות על לינוקס או macOS לא הושפעו, וניתוח שורש הבעיה מתבצע כדי למנוע בעיות עתידיות.

תגובות

  • קרואודסטרייק חוותה תקלה משמעותית עקב קובץ תצורה פגום, שגרם למערכות Windows לקרוס עם מסך כחול של מוות (BSOD) ולולאות אתחול.
  • הבעיה נבעה מעדכון שכוון לצינורות בשם זדוניים, אשר בטעות גרם למערכות של CrowdStrike לחסום את עצמן, מה שמדגיש חוסר בבדיקות והליכי פריסה נאותים.
  • תקלה זו העלתה חששות לגבי בקרת האיכות של CrowdStrike, שיטות הבדיקה שלהם, וחוזק אסטרטגיות הפריסה שלהם, במיוחד בהתחשב בתפקידם הקריטי באבטחת סייבר עבור ארגונים רבים.