Ugrás a fő tartalomhoz

2023-08-30

Az internetszolgáltatóknak nem szabadna felügyelniük az online beszédet, függetlenül attól, hogy az mennyire szörnyű

  • Az Electronic Frontier Foundation (EFF) szerint az internetszolgáltatók (ISP-k), különösen az első szintű szolgáltatók, nem léphetnek fel tartalomszabályozóként, mivel ez a hatalommal való visszaéléshez és cenzúrához vezethet.
  • Az EFF utalt a Hurricane Electricre, egy Tier 1 internetszolgáltatóra, amely részben megtagadta a szolgáltatást, hogy megzavarja egy vitatott fórum forgalmát, és ezt a jövőbeni cenzúra precedensként jellemezte, amely megakadályozhatja a legális beszédet.
  • Az EFF ahelyett, hogy az internetszolgáltatók felügyelnék a tartalmat, a törvények és adatvédelmi intézkedések bűnüldöző szervek és bíróságok általi érvényesítését támogatja, és hangsúlyozza, hogy az emberi jogok védelme nem függhet attól, hogy a vállalatok beszédrendőrként működnek-e.

Reakciók

  • A viták számos témát érintenek, többek között az online beszéd szabályozását, a magánvállalkozások szerepét a diskurzus ellenőrzésében, valamint a beszédszabályozásba való kormányzati beavatkozást.
  • Szóba kerültek továbbá az egyes weboldalakhoz való hozzáférés blokkolásának lehetséges következményei, valamint a szólásszabadság védelmének elsődlegessége.
  • További kapcsolódó témák a szélsőséges tartalmak, az internet szabadsága, valamint a tárhelyszolgáltatók és az internetszolgáltatók (ISP-k) kötelezettségei, a résztvevők pedig különböző álláspontokat fogalmaztak meg, és megvitatták e kérdések érdemeit.

Az ssh(1) billentyűleütés-időzítés elhomályosítással bővült

  • Damien Miller bevezette a billentyűleütés időzítés elhomályosítását az ssh(1)-be, amelynek célja a billentyűleütések közötti időzítés elfedése az interaktív forgalom rendszeres időközönkénti elküldésével és hamis billentyűleütések küldésével.
  • Ez az új funkció az SSH (Secure Shell) protokoll továbbfejlesztésén keresztül került beépítésre, és várhatóan hamarosan más rendszerek is átveszik.
  • Elsősorban biztonsági frissítésnek tekintik, és az előrejelzések szerint a következő OpenBSD kiadásban is benne lesz, amely egy szabad és nyílt forráskódú operációs rendszer, amely arról ismert, hogy a biztonsági funkciókat helyezi előtérbe.

Reakciók

  • A cikk az SSH jelszó biztonságának különböző aspektusait hangsúlyozza, és a biztonság növelésének új stratégiájaként bemutatja a billentyűleütés időzítésének elhomályosítását.
  • A cikk megvilágítja a jelszavak álcázásának és a felhasználói visszajelzésnek a biztonság veszélyeztetése nélküli különböző módjait, kiemelve a jelszó maszkolásának, a menedzsereknek és a képernyőmegosztás leállításának fontosságát a jelszó bevitele során.
  • Kitér továbbá az alternatív hitelesítési módszerekre, például az SSH-kulcsokra, bizonyos eszközök és tárhelyszolgáltatások korlátaira, valamint a titkosítással és a hálózatfelügyelettel kapcsolatos témákat is tárgyalja.

Miért nyert a Python?

  • A szerző 2013-ban kezdte programozói útját a JavaScript segítségével, majd áttért más nyelvekre, például a Pythonra, és végül a Rubyra, mint kedvenc nyelvére.
  • A szerző megfigyelte a nyelvek népszerűségében bekövetkezett változást, és azt tapasztalta, hogy a Ruby, amely egykor a Pythonnal egy szinten állt, egyre inkább visszaszorul.
  • Kíváncsiságra késztetve a szerző a Ruby használatának és népszerűségének csökkenéséhez vezető megfigyelt tendencia okait keresi.

Reakciók

  • A vita kiemeli a Python növekvő népszerűségét az elmúlt évtizedben, amely megelőzött más nyelveket, például a Rubyt és a Perlt, elsősorban a tudományos életben való vonzerejének, egyszerűségének és könnyű tanulhatóságának köszönhetően.
  • A Python szakosodási területei, különösen az adatkontextusokban, valamint az ápoló közösség is hozzájárulnak a pozíciójához.
  • Emellett különböző témák, mint például a típusellenőrzés, a nyelvi összehasonlítások, a Python explicit és implicit viselkedése, valamint a csomagolási/függőségkezelési kihívások is szóba kerültek, jelezve, hogy a Python sokoldalúsága, gazdag könyvtárai és iparágak közötti integrációja a Python népszerűségének kulcsfontosságú jellemzői.

Griffin - Teljesen szabályozott, API-alapú bank, Clojure-ral

  • A Griffin egy API-alapú megoldásokat nyújtó, szabályozott banki szolgáltatásokkal foglalkozó vállalkozás, amely a Clojure-t használja a platformjához, olyan előnyökre hivatkozva, mint a megváltoztathatatlanság és az ellenőrzési napló.
  • Platformjuk az AWS-en működő Kubernetes-en működik, FoundationDB-vel mint adatbázissal. Eseményforrás-modellt alkalmaznak, és a Netty-t, egy aszinkron http kezelőt használnak a fizetési válaszok kezelésére.
  • A vállalat hangsúlyt fektet a távoli Clojure-kódolók felvételére és az elosztott rendszerek szigorú tesztelésére a versenyfeltételek és hibák elkerülése érdekében. A jobb hibakontroll érdekében a generatív teszteléshez hasonló tesztelési megközelítést alkalmaznak.

Reakciók

  • A párbeszéd a Clojure programozási nyelv banki szektorban való alkalmazására és az API banking elterjedésére terjed ki az Egyesült Királyságban.
  • Az új technológiai platformmal kapcsolatos szkepticizmus, a Griffin, valamint a kriptopénz előnyei és hátrányai is szóba kerülnek.
  • A beszélgetés a magánélet és a biztonság fontosságával foglalkozik a pénzügyi szolgáltatásokban, és értékeli a programozási nyelvek típusrendszereinek hatékonyságát.

Az Intel 8 magos, 528 szálas processzort mutat be szilícium-fotonikával

  • Az Intel a Hot Chips 2023 rendezvényen egy 8 magos, 528 szálas, szilícium-fotonikával ellátott processzort mutatott be. Ez a processzor egy közvetlen hálóról-hálóra történő optikai szövetet tartalmaz, és a hiper-ritkás adatmunkaterhelések kezelésére lett szabva.
  • A processzort RISC (Reduced Instruction Set Computer) utasításkészlet-architektúrával (ISA) tervezték, amely optimalizálja az egyszerűséget és az energiahatékonyságot.
  • A terméket a beágyazott több chipes összekötő híd (EMIB) segítségével egy több chipes csomagban szerelik össze. Még fejlesztés alatt áll, és egyelőre nincs kereskedelmi neve.

Reakciók

  • Az Intel bemutatott egy új, 8 magos, 528 szálas, szilícium-fotonikát használó, a számítási hatékonyságot növelő processzort, amely a Sony Cell processzorához hasonló, de eltérő tervezési specifikációkkal rendelkezik.
  • Miután az Apple úgy döntött, hogy saját chipeket fejleszt, a nagyobb ellenőrzés és a platformok konszolidálása érdekében eltávolodott az Intel processzoroktól.
  • Az SMT (Simultaneous Multithreading) tervek teljesítményével és biztonságával kapcsolatos viták jelenleg is folynak, különös tekintettel az Intel és az AMD Zen SMT technológiájára, és arra, hogy szükség lehet-e az SMT letiltására.

Hozzáférhető paletta: ne használjon HSL-t a színrendszerekhez (2021)

  • A Postmark egy új eszközt, az Accessible Palette-ot fejlesztette ki, hogy kezelje a korábbi színrendszer világossági és kontrasztarányainak következetlenségeit.
  • Az eszköz a CIELAB és az LCh színtereket használja, amelyek pontosabb képet adnak arról, hogyan érzékeli az ember a színeket.
  • A felhasználók az Accessible Palette segítségével következetes világosságú és kiszámítható kontrasztú színpalettákat hozhatnak létre; azonban a népszerű tervezőeszközök, például a Figma, a Sketch és az Adobe XD jelenleg nem támogatják ezeket a színtereket.

Reakciók

  • A témák középpontjában a színrendszerek, a színreprezentáció, a hozzáférhetőség és a tervezési megfontolások állnak, kiemelve a vizuálisan meggyőző és hozzáférhető tervek létrehozásának korlátait és kihívásait.
  • A viták során többek között szó esik a különböző színterek, algoritmusok és erőforrások hatékonyságáról, valamint a hozzáférhetőségi irányelveknek való megfelelésükről.
  • További témák a színminőséggel kapcsolatos kérdések a műsorszóró és streaming szolgáltatásokban, valamint a színek különböző médiumokban való pontos megjelenítésének akadályai.

Az iFixit petíciót nyújt be a kormánynak a McDonald's fagylaltgép feltörésének jogáért

  • Az iFixit és a Public Knowledge azt kérik a Kongresszusi Könyvtártól, hogy engedélyezze a McDonald's McFlurry gépek feltörését javítási céllal, azzal érvelve, hogy ezek a gépek gyakran megbízhatatlanok, és a digitális zár feltörésének engedélyezése megkönnyítené a diagnózist és a javítást.
  • Jelenleg a Taylor kizárólagos szervizszerződéseket kötött a McDonald's franchise-üzletekkel, de a digitális millenniumi szerzői jogi törvény (DMCA) javasolt mentessége lehetővé tenné, hogy a franchise-üzletek maguk végezzék a javításokat.
  • Ez a mozgalom a Taylor és a Kytch, a gépek hibakódjait dekódoló eszközt kifejlesztő cég közötti per közepette jött létre, és a javítási mentesség kiterjesztését kéri a kereskedelmi ipari berendezésekre.

Reakciók

  • A párbeszéd nagyrészt a McDonald's fagylaltgépek megbízhatósági problémáiról, a technológiai ágazat etikai vonatkozásairól és a McDonald's és a gép beszállítójával, a Taylorral kötött exkluzív megállapodás mögötti potenciális pénzügyi előnyökről szól.
  • Aggályok merültek fel bizonyos alkatrészek és beszállítók felhasználásával, a biztonsági kockázatokkal és az alacsony bérű vendéglátóipari dolgozókkal való bánásmóddal kapcsolatban.
  • A felhasználók elégedetlenségüket fejezték ki a Taylor termékeivel és monopolhelyzetével kapcsolatban, és alternatívákat javasoltak, például a Carpigiani gépeit.

Új tanulmány szerint a mikroműanyagok a szervezet minden rendszerébe beszivárognak, és megváltoztatják a viselkedést

  • Jaime Ross, a Rhode Island-i Egyetem professzora tanulmányt készített, amely szerint a mikroműanyagok a test minden rendszerébe, még az agyba is bejuthatnak, ami az emlősök viselkedésének megváltozásához vezet.
  • A kutatás során, amelynek során egereket használtak kísérleti alanyként, felfedezték, hogy a mikroműanyagoknak való kitettség a viselkedés megváltozását és az immunmarkerek váltakozását eredményezte a máj és az agy szövetében.
  • A tanulmány rámutat arra, hogy sürgősen több vizsgálatra van szükség a mikroműanyag-expozíció egészségügyi következményeivel kapcsolatban, különösen az emlősök esetében.

Reakciók

  • A párbeszéd a mikroműanyagok jelenlétét vizsgálja az emberi szervezetben, azok lehetséges hatását az olyan egészségügyi problémákra, mint az elhízás, az IQ-szint csökkenése és a termékenységi ráta csökkenése, valamint a további kutatások szükségességét.
  • A beszélgetés során szó esik az elhízáshoz hozzájáruló számos változóról, a lehetséges megoldásokról és a táplálkozás szerepéről. Felvetődik egy lehetséges összefüggés a műanyagok és az elhízás között. A vita kiterjed az élelmiszercsomagolásban használt műanyagok hatásaira is.
  • A vita rávilágít az egyszer használatos műanyagok környezeti hatásaira, a fokozatos kivonásukkal kapcsolatos nehézségekre, valamint az egyéni döntések, a kulturális nézetek, a politikai és gazdasági hatások jelentőségére. Hangsúlyozzák a mikroműanyagok káros hatásainak kezelésének és a fenntartható alternatívák keresésének sürgősségét.

Súlyos hibák a BGP hibakezelésében

  • Az internetes hálózati forgalom útválasztásában kulcsfontosságú Border Gateway Protocol (BGP) hibakezelése jelentős hibákat mutat, ami hálózati zavarokat és internetkieséseket okozhat.
  • A szerző, aki hivatásos BGP sebezhetőségi tesztelő, több gyártó BGP-rendszerében is felfedezte ezeket a problémákat, és elégedetlenségét fejezte ki a biztonsági válaszokkal kapcsolatban.
  • A szerző amellett érvel, hogy a gyártóknak nagyobb felelősséget kell vállalniuk a biztonsági problémák megoldásáért, például hibajuttatásokat kell felajánlaniuk, és kritizálja a biztonsági hibáknak a gyártókhoz történő közvetlen bejelentésének hatástalanságát, alternatívaként pedig a vásárlói értesítést javasolja.

Reakciók

  • A cikk a BGP (Border Gateway Protocol) hibás hibakezelését kritizálja, és rávilágít a hibákat felfedező kutatókkal kapcsolatos vitára.
  • Áttekinti a log4j sebezhetőség hatását a hálózatbiztonságra, és megvitatja a hálózatüzemeltetők és a biztonsági kutatók felelősségét.
  • A BGP hibakezelése működőképes, de fejlesztésre szorul, miután a közelmúltban egy sebezhetőség az egész internetet érintő kiesésekhez vezetett.

Fomos: Kísérleti operációs rendszer, Rust felhasználásával

  • A Fomos egy kísérleti operációs rendszer (OS), amely a Rust segítségével készült, és célja az alkalmazás és az OS közötti kapcsolat egyszerűsítése. A Fomosban egy alkalmazást csupán egy funkcióként kezelünk, és egy Context struktúrán keresztül tart kapcsolatot az operációs rendszerrel.
  • A Fomos OS olyan tulajdonságokat foglal magában, mint a homokdobozolás, az instrumentálás, a hibakeresés és az alkalmazások átlátható újraindítása. Az alkalmazások régebbi verzióinak kezeléséhez az OS új funkciókat épít a Contextben.
  • A kihívások még mindig fennállnak, beleértve a biztonságot és a menetrendet. A jövőbeni tervek olyan funkciók bővítését foglalják magukban, mint az állandó tárolás, a GPU-támogatás, a hálózati kapcsolat és az alkalmazáskommunikáció absztrakt struktúrája.

Reakciók

  • A beszélgetés középpontjában a Fomos áll, egy kísérleti operációs rendszer, amely az alkalmazásokat függvényként kezeli, a beágyazott rendszerekben és az AWS (Amazon Web Services) Lambda futtatási idejében való leendő alkalmazásokkal.
  • A résztvevők aggodalmukat fejezik ki a Fomos biztonságával/biztonságával kapcsolatban; olyan lehetséges megoldásokat javasolnak, mint a statikus elemzés - a programkód vizsgálata a program végrehajtása nélkül - és a watchdog időzítők - rendszerfelügyelők, amelyek akkor hajtanak végre műveleteket, ha valami meghibásodik -.
  • Az operációs rendszereken belül a homokdobozolás, azaz a programnak a működési körének korlátozása érdekében történő kapszulázása kerül megvitatásra, kiemelve a kapcsolódó kihívásokat és a különböző futtatható formátumok előnyeit.