Ugrás a fő tartalomhoz

2023-05-07

Intel OEM Private Key Leak: A Blow to UEFI Secure Boot Security

  • Az MSI-t áprilisban megtámadta egy zsarolóvírus csoport, aminek következtében 1,5 TB adat került ki.
  • Kiszivárgott az Intel által OEM-partnereinek biztosított privát kulcs (KeyManifest), amely jelentősen befolyásolja az UEFI biztonságos rendszerindítás biztonságát.
  • A kiszivárgott privát kulcsok az Intel 11., 12. és 13. generációs processzorait érintik, és különböző OEM-gyártók, köztük a Lenovo, a Supermicro és maga az Intel is megkapta őket, és potenciálisan jelentős veszélyt jelentenek, ha termelési környezetben alkalmazzák őket.

Ipari reakciók

  • A Microsoft Windows 11 kötelező TPM és Secure Boot követelményei ellentmondásosak, mivel a játékosok és a technológia szerelmesei azzal érvelnek, hogy a korlátozások korlátozzák a saját hardverük feletti ellenőrzésüket, míg az IT-adminisztrátorok szerint ezek elengedhetetlenek a bennfentes támadások megelőzéséhez.
  • Az OEM-ek általánosan megbízható PKI-kulcsok használata a rendszerek veszélyeztetésére alkalmas privát biztonsági kulcsok kiszivárgásához vezetett, ami vitákhoz vezetett a megfelelő kulcskezelés szükségességéről és arról, hogy kívánatos, hogy a felhasználók legyenek a bizalmi lánc gyökerénél.

A Götheborg által megmentett vitorlás

  • A Corto vitorlás hajó a tengeren elvesztette kormányát, és vészjelzést küldött.
  • A Götheborg, a világ legnagyobb óceánjáró fából készült vitorlás hajója sietett a segítségére, ami mind a hajó, mind egy kelet-indiai hajó számára első alkalom volt.
  • A Götheborg legénysége profizmusról és kedvességről tett tanúbizonyságot, biztonságba vontatta a vitorláshajót, és gondoskodott a jólétéről, amíg egy francia mentőhajó meg nem érkezett.

Ipari reakciók

  • Az olvasók megvitatják a vitorlázás és a tengerészet történetét, beleértve a polinéziaiakat, a klasszikus festményeket és a stockholmi Vasa múzeumot.
  • A posztban a vészhelyzeti kommunikációs követelményekről, a nagyobb hajókra vonatkozó jogi kötelezettségekről és a mentési szerződésekről is olvashatók észrevételek.

Az Atuin SQLite adatbázissal helyettesíti a meglévő shell előzményeket

  • Az Atuin egy SQLite adatbázissal helyettesíti a jelenlegi shell előzményeket, és több parancskörnyezetet rögzít, továbbá lehetővé teszi a parancselőzmények titkosított szinkronizálását az Atuin szervert használó gépek között.
  • Az Atuin lehetővé teszi a felhasználó számára, hogy a ctrl-r és felfelé (konfigurálható) átkötözze a teljes képernyő előzmények keresésének UI-ját, mentse és szinkronizálja a titkosított shell előzményeket, és nyomon követi az összes információt, mint a kilépési kód, cwd, hostnév, munkamenet, parancs időtartama stb.
  • Az Atuin rendelkezik közösségi Discorddal, gyorsindítási útmutatóval, átfogó dokumentációval, különböző telepítési lehetőségekkel, és többféle héjjal használható, mint például zsh, bash, fish, nu shell, stb.

Ipari reakciók

  • Az Atuin támogatja az elosztott szinkronizálást, a titkosított előzmények szolgáltatását és az előzmények más szolgáltatásokból történő importálásának lehetőségét.
  • Néhány felhasználó súrlódásokról és lassabb keresésekről számolt be a nagy parancstörténetek esetén, de az Atuin csapata állítja, hogy az új funkciók, mint a könyvtárkeresés és a szinkronizálás előnyei.

A Wikipedia felhasználó több mint 90 ezer alkalommal szerkesztette a "comprised of" szót

  • A "comprised of" kifejezést gyakran tartják rossz megfogalmazásnak, és a nyelvi puristák kritizálják.
  • Egy Wikipédia-szerkesztő 2007 óta dolgozik azon a projekten, hogy eltávolítsa a "comprised of" kifejezést az oldalról, és mintegy 67 000 szócikkből szerkesztette ki a kifejezést.
  • A projektre adott reakciók vegyesek voltak, egyesek "félvandalizmusnak" nevezték, míg mások dicsérték.

Ipari reakciók

  • A szerkesztői kampányt túlbuzgóságként kritizálták, míg mások azzal érveltek, hogy a "comprised of" elfogadott szóhasználat, és a nyelv idővel elkerülhetetlenül fejlődik.
  • A Hacker News-on folytatott vita érintette a preszkriptivizmus és a deszkriptivizmus előnyeit és hátrányait, a nyelvi fejlődést és az egyértelműség fontosságát a műszaki írásokban.

Nyílt forráskódú Háttér eltávolító: Háttér eltávolítása képekről és videókról mesterséges intelligencia segítségével

  • A BackgroundRemover egy parancssori eszköz, amely mesterséges intelligencia segítségével távolítja el a hátteret képekről és videókról.
  • A Python 3.6, a Torch, a TorchVision és az FFmpeg 4.4+ telepítése szükséges hozzá.
  • Az eszköz használható képek és videók hátterének eltávolítására, valamint átlátszó GIF-ek és matt kulcsfájlok létrehozására.

Ipari reakciók

  • Az eszközt más szolgáltatásokkal, például a Remove.bg és az Adobe szolgáltatásaival hasonlították össze, és a legtöbb esetben jó eredményeket mutatott.
  • Néhány felhasználónak aggályai voltak a történelmi vagy törvényszéki jelentőség elvesztésével kapcsolatban, amikor a nem kívánt háttereket eltávolítják, de mások rámutattak, hogy az eredeti képek továbbra is léteznek, és a digitális eszközök egyszerűen csak hozzáférhetőbbé teszik a folyamatot.

Wyomingban vagyok, hogy megünnepeljem a következő nukleáris áttörést

  • Bill Gates a wyomingi Kemmererben ünnepli az általa finanszírozott új atomerőmű bejelentését.
  • A TerraPower által tervezett Natrium erőmű a legfejlettebb nukleáris létesítmény lesz, amikor 2030 körül megnyílik, és a biztonság terén elért fejlesztésekkel büszkélkedhet, valamint kevesebb hulladékot termel, mint a hagyományos reaktorok.
  • A konstrukció folyékony nátriumot használ hűtőközegként, amely több hőt képes elnyelni és állandó nyomást fenntartani, és tartalmaz egy energiatároló rendszert, amely szükséges az olyan változó energiaforrásokat, például nap- és szélerőműveket használó elektromos hálózatokba való integrációhoz.

Ipari reakciók

  • A különböző hűtőközegek, köztük az olvadt sók, mint például a FLiBe és a nyomottvizes reaktorok, az atomreaktorokban való lehetséges felhasználásuk miatt kerülnek megvitatásra.
  • Folyamatos vita folyik a megújuló energiaforrások és az atomenergia életképessége között az éghajlatváltozás kezelése érdekében, egyes szakértők a kettő kombinációját javasolják.

Shap-E: 3D objektumok generálása szöveg vagy kép alapján

  • A Shap-E egy kód- és modellkiadás 3D objektumok generálására szöveg vagy kép alapján.
  • Példák állnak rendelkezésre a szövegfeltételes modelljére, amely különböző objektumokat generál, például egy avokádóra hasonlító széket vagy egy űrhajót.
  • A Shap-E használatához pip-es telepítés, notebookok és a Blender 3.3.1-es vagy magasabb verziója szükséges.

Ipari reakciók

  • Ez a modell képes 3D objektumokat generálni szöveg vagy kép alapján.
  • A felhasználók ötleteket generálhatnak új termékekhez, vagy inspirációs forrásként használhatják a modelleket.

A mesterséges intelligencia legnagyobb kockázata az őket irányító vállalatok

  • Az AI-rendszereket egyre inkább a nagyvállalatok irányítják, ami kockázatot jelent a társadalomra nézve.
  • Ezeknek a vállalatoknak a profitérdeke nem feltétlenül egyezik meg a közjóval, ami a mesterséges intelligencia korrupt vagy veszélyes felhasználását eredményezi.
  • A mesterséges intelligencia fejlesztése és alkalmazása során nagyobb átláthatóságra és elszámoltathatóságra van szükség a rendszerek biztonságának és etikus használatának biztosítása érdekében.

Ipari reakciók

  • Az AGI jelentős kockázatokat rejt magában, beleértve a rosszindulatú egyének általi irányítást és a meglévő társadalmi egyenlőtlenségek súlyosbodását.
  • Az algoritmikus szabályozás nélküli, vállalatok általi szabályozás de facto oligopóliumok létrejöttéhez, az egyének dehumanizálódásához és a társadalom kettészakadásához vezetett.

Úgy tűnik, hogy a GPT-4-32k elindult

  • Egy új, 32k paraméterekkel rendelkező GPT-4 modellt szúrtak ki a Playgroundon.
  • A modell képességeinek bemutatására egy minta API-hívást használtak egy MC Hammerről szóló posztmodern fikciós kéréssel.
  • A modell által generált szöveg tele volt felidéző képekkel és filozófiai elmélkedésekkel MC Hammer kulturális jelentőségéről.

Ipari reakciók

  • A felhasználók megvitatják a GPT-4 korlátait és lehetőségeit, és csalódottságuknak adnak hangot a lassú bevezetés és a költségek miatt.
  • Néhány felhasználó megtalálja a módját annak, hogy a költségeit megkerülje a súgók gondos felépítésével vagy a régebbi üzenetek megnyirbálásával, de a GPT-4 még nem széles körben elérhető.

A ChatGPT használata egy GPT-projekt végponttól végpontig történő létrehozásához

  • A szerző a ChatGPT-t használja egy projekt végponttól végpontig történő generálására, kezdve a projekt alapjaitól, a unit tesztektől és még a projekt nevétől is.
  • A ChatGPT egy termelékenységi multiplikátor azok számára, akik már rendelkeznek bizonyos ismeretekkel, de segíthet a tudásbeli hiányosságok pótlásában azoknak is, akik nem.
  • A ChatGPT-nek vannak korlátai a két rétegen túli absztrakciók kezelésében, de lenyűgöző eszköz az Agda generálásához és a tiszta matematika formalizálásához.

Ipari reakciók

  • A GPT-alapú eszközök különböző alkalmazásokban, például kódgenerálásban, adatelemzésben és nyelvi fordításban mutattak potenciált.
  • Korlátaik és a minőségellenőrzéshez szükséges emberi beavatkozás szükségessége ellenére a GPT-hez hasonló LLM-ek számos szakmai és mindennapi feladatban felülmúlhatják az embert, de a megfelelő verzió kiválasztása továbbra is kihívást jelent.