Skip to main content

2023-08-30

ISP tidak boleh mengawasi percakapan online, tidak peduli seberapa buruknya percakapan tersebut

  • Electronic Frontier Foundation (EFF) berpendapat bahwa Penyedia Layanan Internet (ISP), khususnya Tier 1, tidak boleh bertindak sebagai regulator konten, dengan memperingatkan bahwa hal ini dapat menyebabkan potensi penyalahgunaan kekuasaan dan penyensoran.
  • EFF merujuk pada Hurricane Electric, ISP Tier 1, yang menolak sebagian layanan untuk mengganggu lalu lintas untuk forum yang sarat dengan kontroversi, dan menggambarkannya sebagai preseden yang memprihatinkan untuk tindakan sensor di masa depan yang dapat memblokir pembicaraan yang sah.
  • Alih-alih ISP mengawasi konten, EFF mengadvokasi penegakan hukum dan langkah-langkah privasi oleh penegak hukum dan pengadilan, bersikeras bahwa perlindungan hak asasi manusia seharusnya tidak bergantung pada perusahaan yang bertindak sebagai polisi bicara.

Reaksi

  • Diskusi berkisar pada berbagai topik termasuk regulasi pidato online, peran perusahaan swasta dalam mengendalikan wacana, dan intervensi pemerintah dalam regulasi pidato.
  • Juga disinggung mengenai potensi konsekuensi dari pemblokiran akses ke situs web tertentu, dan keunggulan perlindungan kebebasan berbicara.
  • Topik terkait lainnya termasuk konten ekstremis, kebebasan internet, dan tugas penyedia hosting dan Penyedia Layanan Internet (ISP), dengan para peserta yang mengekspresikan berbagai sudut pandang dan memperdebatkan manfaat dari isu-isu ini.

Pengaburan waktu penekanan tombol ditambahkan ke ssh(1)

  • Damien Miller telah memperkenalkan pengaburan waktu penekanan tombol pada ssh(1), yang bertujuan untuk menutupi waktu antara penekanan tombol dengan mengirimkan lalu lintas interaktif secara berkala dan mengirimkan penekanan tombol palsu.
  • Fitur baru ini telah digabungkan melalui peningkatan protokol SSH (Secure Shell) dan diharapkan dapat diadopsi dalam waktu dekat di sistem lain.
  • Sebagian besar dipandang sebagai pembaruan keamanan, dan diprediksi akan disertakan dalam rilis OpenBSD berikutnya, sebuah sistem operasi sumber terbuka dan gratis yang dikenal karena fokusnya pada fitur keamanan.

Reaksi

  • Artikel ini menggarisbawahi berbagai aspek keamanan kata sandi SSH, memperkenalkan pengaburan waktu pengetikan sebagai strategi baru untuk meningkatkan keamanan.
  • Ini menjelaskan berbagai cara untuk menyamarkan kata sandi dan memberikan umpan balik kepada pengguna tanpa membahayakan keamanan, menekankan pentingnya penyembunyian kata sandi, manajer, dan menghentikan berbagi layar selama memasukkan kata sandi.
  • Kursus ini juga mencakup metode autentikasi alternatif seperti kunci SSH, batasan perangkat tertentu, layanan hosting, dan mengeksplorasi topik-topik yang terkait dengan enkripsi dan pemantauan jaringan.

Mengapa Python menang?

  • Penulis memulai perjalanan pemrograman mereka dengan JavaScript pada tahun 2013, sebelum beralih ke bahasa lain seperti Python dan akhirnya memilih Ruby sebagai bahasa pilihan mereka.
  • Penulis telah mengamati pergeseran dalam popularitas bahasa, memperhatikan bahwa Ruby, yang pernah setara dengan Python, telah mengalami penurunan penggunaan.
  • Karena penasaran, penulis mencari alasan di balik tren yang diamati ini, yang menyebabkan berkurangnya penggunaan dan popularitas Ruby.

Reaksi

  • Diskusi ini menggarisbawahi peningkatan popularitas Python selama dekade terakhir, melampaui bahasa lain seperti Ruby dan Perl, terutama karena daya tariknya di kalangan akademisi, kesederhanaan, dan kemudahan belajar.
  • Bidang spesialisasi Python, terutama dalam konteks data, bersama dengan komunitasnya yang mengayomi, adalah faktor lain yang berkontribusi terhadap posisinya.
  • Selain itu, berbagai topik seperti pengecekan tipe, perbandingan bahasa, perilaku eksplisit vs implisit Python, dan tantangan manajemen pengemasan/ketergantungan telah dibahas, menandakan keserbagunaan Python, perpustakaan yang kaya, dan integrasi lintas industri sebagai atribut utama popularitasnya.

Griffin - Bank yang sepenuhnya diatur dan digerakkan oleh API, dengan Clojure

  • Griffin adalah bisnis layanan perbankan teregulasi yang menyediakan solusi berbasis API dan menggunakan Clojure untuk platform mereka, dengan alasan keunggulan seperti keabadian dan log audit.
  • Platform mereka beroperasi pada Kubernetes di AWS dengan FoundationDB sebagai basis datanya. Mereka menerapkan model sumber peristiwa dan menggunakan Netty, sebuah penangan http asinkron, untuk menangani respons pembayaran.
  • Perusahaan ini menekankan perekrutan coder Clojure jarak jauh dan pengujian yang ketat pada sistem terdistribusi untuk menghindari kondisi balapan dan kesalahan. Mereka menggunakan pendekatan pengujian yang mirip dengan pengujian generatif untuk kontrol kesalahan yang lebih baik.

Reaksi

  • Dialog ini mencakup penerapan bahasa pemrograman Clojure di sektor perbankan dan perluasan perbankan API di Inggris.
  • Skeptisisme seputar platform teknologi baru, Griffin, bersama dengan pro dan kontra dari mata uang kripto juga dibahas.
  • Percakapan ini membahas pentingnya privasi dan keamanan dalam layanan keuangan, dan mengevaluasi efisiensi sistem tipe dalam bahasa pemrograman.

Intel menunjukkan prosesor 8 core 528 thread dengan fotonik silikon

  • Intel telah memperkenalkan prosesor 8-inti, 528-utas yang menampilkan fotonik silikon di acara Hot Chips 2023. Prosesor ini mencakup kain optik mesh-to-mesh langsung dan dirancang untuk menangani beban kerja data yang sangat jarang.
  • Prosesor ini didesain dengan Reduced Instruction Set Computer (RISC) Instruction Set Architecture (ISA), yang mengoptimalkan kesederhanaan dan efisiensi daya.
  • Produk ini dirakit dalam paket multi-chip dengan Embedded Multi-die Interconnect Bridge (EMIB). Produk ini masih dalam tahap pengembangan dan belum memiliki nama komersial hingga saat ini.

Reaksi

  • Intel telah memperkenalkan prosesor 8-inti, 528-utas baru yang memanfaatkan fotonik silikon, meningkatkan efisiensi komputasi, mirip dengan prosesor Cell Sony tetapi dengan spesifikasi desain yang bervariasi.
  • Menyusul keputusannya untuk mengembangkan chip internal, Apple telah beralih dari prosesor Intel untuk mendapatkan kontrol yang lebih besar dan mengkonsolidasikan platformnya.
  • Diskusi seputar performa dan keamanan desain SMT (Simultaneous Multithreading) sedang berlangsung, dengan fokus khusus pada teknologi Zen SMT dari Intel dan AMD, dan apakah ada kebutuhan untuk menonaktifkan SMT.

Palet yang Dapat Diakses: berhenti menggunakan HSL untuk sistem warna (2021)

  • Postmark telah mengembangkan alat bantu baru, Accessible Palette, untuk mengatasi ketidakkonsistenan dalam rasio kecerahan dan kontras pada sistem warna sebelumnya.
  • Alat ini menggunakan ruang warna CIELAB dan LCh, yang menawarkan representasi yang lebih tepat mengenai bagaimana manusia melihat warna.
  • Pengguna dapat memanfaatkan Accessible Palette untuk membuat palet warna dengan cahaya yang konsisten dan kontras yang dapat diprediksi; namun demikian, alat bantu desain populer seperti Figma, Sketch, dan Adobe XD saat ini tidak mendukung ruang warna ini.

Reaksi

  • Topik-topik tersebut berfokus pada sistem warna, representasi warna, aksesibilitas, dan pertimbangan desain, yang menyoroti keterbatasan dan tantangan dalam menciptakan desain yang menarik secara visual dan mudah diakses.
  • Diskusi mencakup perdebatan tentang keampuhan ruang warna, algoritme, dan sumber daya yang berbeda, serta kesesuaiannya dengan pedoman aksesibilitas.
  • Topik tambahan yang dibahas yaitu, masalah mengenai kualitas warna dalam layanan penyiaran dan streaming, dan rintangan untuk merepresentasikan warna secara akurat di berbagai medium.

iFixit Ajukan Petisi ke Pemerintah untuk Hak Meretas Mesin Es Krim McDonald's

  • iFixit dan Public Knowledge meminta Pustakawan Kongres untuk mengizinkan peretasan mesin McFlurry McDonald's untuk tujuan perbaikan, dengan alasan bahwa mesin-mesin ini sering kali tidak dapat diandalkan dan mengizinkan pembobolan kunci digital akan memudahkan diagnosis dan perbaikan.
  • Saat ini, Taylor memegang kontrak servis eksklusif dengan waralaba McDonald's, namun usulan pengecualian terhadap Digital Millennium Copyright Act (DMCA) memungkinkan waralaba melakukan perbaikan sendiri.
  • Gerakan ini muncul di tengah-tengah gugatan antara Taylor dan Kytch, sebuah perusahaan yang menciptakan perangkat yang memecahkan kode kesalahan mesin, dan mengupayakan perluasan pengecualian perbaikan untuk mencakup peralatan industri komersial.

Reaksi

  • Dialog ini sebagian besar melibatkan masalah keandalan mesin es krim McDonald's, implikasi etis di sektor teknologi, dan potensi keuntungan finansial di balik kesepakatan eksklusif McDonald's dengan pemasok mesin, Taylor.
  • Kekhawatiran telah muncul tentang penggunaan suku cadang dan vendor tertentu, bahaya keselamatan, dan bagaimana pekerja berupah rendah di industri restoran diperlakukan.
  • Para pengguna menyatakan ketidakpuasan mereka terhadap produk Taylor dan posisi monopolinya, dan menyarankan alternatif lain seperti mesin-mesin dari Carpigiani.

Studi baru menemukan mikroplastik menyusup ke semua sistem tubuh dan mengubah perilaku

  • Profesor Jaime Ross dari University of Rhode Island melakukan penelitian yang menunjukkan bahwa mikroplastik dapat menembus semua sistem tubuh, bahkan otak, yang menyebabkan perubahan perilaku pada mamalia.
  • Penelitian yang menggunakan tikus sebagai subjek uji coba ini menemukan bahwa paparan mikroplastik mengakibatkan perubahan perilaku dan pergantian penanda kekebalan tubuh di jaringan hati dan otak.
  • Studi ini menggambarkan kebutuhan mendesak untuk melakukan investigasi lebih lanjut mengenai implikasi kesehatan yang terkait dengan paparan mikroplastik, khususnya pada mamalia.

Reaksi

  • Dialog ini membahas keberadaan mikroplastik dalam tubuh manusia, kemungkinan dampaknya terhadap masalah kesehatan seperti obesitas, penurunan tingkat IQ, dan penurunan tingkat kesuburan, serta perlunya penelitian lebih lanjut.
  • Percakapan tersebut membahas berbagai variabel yang berkontribusi terhadap obesitas, solusi potensial, dan peran diet. Korelasi yang mungkin terjadi antara plastik dan obesitas pun disarankan. Diskusi juga meluas ke dampak plastik yang digunakan dalam kemasan makanan.
  • Perdebatan ini menyoroti dampak lingkungan dari plastik sekali pakai, kesulitan dalam menghapusnya secara bertahap, dan pentingnya pilihan individu, pandangan budaya, serta pengaruh politik dan ekonomi. Urgensi untuk mengatasi efek berbahaya mikroplastik dan mencari alternatif yang berkelanjutan ditekankan.

Kelemahan besar dalam penanganan kesalahan BGP

  • Border Gateway Protocol (BGP), yang sangat penting untuk perutean lalu lintas jaringan di internet, ternyata memiliki kekurangan yang signifikan dalam penanganan kesalahannya, yang berpotensi menyebabkan gangguan jaringan dan pemadaman internet.
  • Penulis, seorang penguji kerentanan BGP profesional, telah menemukan masalah ini di beberapa sistem BGP dari beberapa vendor dan menyatakan ketidakpuasannya dengan tanggapan keamanan mereka.
  • Penulis menganjurkan perlunya vendor untuk lebih bertanggung jawab dalam menyelesaikan masalah keamanan, seperti menawarkan bug bounty, dan mengkritik ketidakefektifan pelaporan kelemahan keamanan secara langsung ke vendor, menyarankan pemberitahuan pelanggan sebagai alternatif.

Reaksi

  • Artikel ini mengkritik penanganan kesalahan BGP (Border Gateway Protocol) yang cacat dan menyoroti kontroversi mengenai para peneliti yang menemukan kekurangan ini.
  • Ini mengulas dampak kerentanan log4j pada keamanan jaringan dan membahas tanggung jawab operator jaringan dan peneliti keamanan.
  • Penanganan kesalahan BGP berfungsi dengan baik tetapi membutuhkan peningkatan, menyusul kerentanan baru-baru ini yang menyebabkan pemadaman di seluruh internet.

Fomos: OS eksperimental, dibangun dengan Rust

  • Fomos adalah sistem operasi (OS) eksperimental yang dibangun menggunakan Rust, yang bertujuan untuk menyederhanakan hubungan antara aplikasi dan OS. Dalam Fomos, sebuah aplikasi diperlakukan hanya sebagai sebuah fungsi dan berhubungan dengan OS melalui struktur Context.
  • Fomos OS mencakup atribut seperti sandboxing, instrumentasi, debugging, dan memulai ulang aplikasi secara transparan. Untuk menangani versi aplikasi yang lebih lama, OS membuat fungsi baru di dalam Context.
  • Tantangan masih ada, termasuk keamanan dan modalitas penjadwalan. Rencana masa depan mencakup perluasan fungsi seperti penyimpanan permanen, dukungan GPU, konektivitas jaringan, dan struktur abstrak untuk komunikasi aplikasi.

Reaksi

  • Diskusi ini berfokus pada Fomos, sebuah sistem operasi eksperimental yang menangani aplikasi sebagai fungsi, dengan aplikasi prospektif dalam sistem tertanam dan AWS (Amazon Web Services) Lambda runtime.
  • Para peserta mengungkapkan kekhawatiran mereka akan keamanan/keselamatan di Fomos; solusi potensial seperti analisis statis - memeriksa kode program tanpa mengeksekusinya - dan pengatur waktu pengawas - pengawas sistem yang melakukan tindakan jika ada sesuatu yang gagal - disarankan.
  • Topik sandboxing, enkapsulasi program untuk membatasi ruang lingkup operasinya, dalam sistem operasi dibahas, menyoroti tantangan yang terkait dan keuntungan dari format yang dapat dieksekusi yang beragam.