Passa al contenuto principale

02

I dispositivi Amazon Echo memorizzano le password WiFi in chiaro, rendendoli vulnerabili agli attacchi di accesso fisico.

Alexa, qual è la mia password WiFi? I dispositivi Amazon Echo memorizzano le password WiFi in chiaro, consentendo agli aggressori con accesso fisico di estrarre le password di rete con relativa facilità. Ciò rappresenta un grave rischio per la sicurezza degli hotel o delle aziende che utilizzano i dispositivi sulle loro reti wireless interne o private, consentendo agli aggressori di accedere a qualsiasi altra apparecchiatura della rete, violando potenzialmente la legge sulla protezione dei dati. L'hashing delle password è uno standard del settore e per un'azienda che ha venduto il proprio hardware a milioni di persone è assolutamente inaccettabile non criptare questi dati. Il dispositivo non cripta le chiavi API per le API zeroconf ed eSDK di Spotify. La sicurezza fisica è essenziale quando si progetta un hardware incorporato e Amazon deve affrontare questo problema per prevenire future violazioni della sicurezza. Discussion Service, Articolo.

Google Drive impone limiti ai file, potenzialmente tagliando i clienti paganti

**Google Drive impone a sorpresa dei limiti ai file, bloccando alcuni utenti. Google Drive ha imposto un limite di file senza preavviso, potenzialmente tagliando fuori i clienti paganti che sono bloccati dal caricamento di nuovi file; gli utenti di Reddit si sono già lamentati di questo problema negli ultimi due mesi. L'improvvisa introduzione di un limite di file non è elencata nelle pagine dei piani di Google One o Google Workspace né menzionata nei documenti di supporto. Inoltre, ha impedito agli utenti di utilizzare lo spazio di archiviazione acquistato, poiché il limite impedisce loro di utilizzare lo spazio. Il limite di 5 milioni di file di Google Drive non è considerato accettabile né ragionevole da molti utenti, poiché non è documentato da nessuna parte, e il costo dell'utilizzo del piano di archiviazione di Google Workspace è considerato esorbitante. Google sostiene che il limite è una salvaguardia per evitare un uso improprio del sistema che potrebbe comprometterne la stabilità e la sicurezza, ma questa comunicazione con i clienti è considerata scarsa. Discussion Service, Articolo.

Guida ai progetti di orologi logici per l'ordinamento affidabile degli eventi nei sistemi distribuiti

Orologi e causalità - Ordinare gli eventi nei sistemi distribuiti (2022). Gli orologi logici sono essenziali per ordinare gli eventi nei sistemi distribuiti, e gli orologi Lamport e vettoriali sono progetti molto diffusi. Gli orologi Lamport forniscono numeri crescenti all'interno di un nodo, mentre gli orologi vettoriali tengono traccia degli ID dei nodi e dei rispettivi ID degli eventi per il confronto tra eventi concorrenti. Gli orologi vettoriali punteggiati e i timestamp vettoriali ottimizzano i controlli dei timestamp e consentono di ordinare gli eventi tra i vari nodi. I vettori versione tengono traccia delle versioni dei dati nei nodi di archiviazione multi-leader. Lamport Causal Clock cattura la causalità, ma richiede una maggiore complessità di spazio e tempo. Total Order richiede un ordinamento sequenziale basato su relazioni temporali e causali. Gli orologi logici sono fondamentali nelle applicazioni di editing collaborativo. Azure Time Sync utilizza PTP, mentre AWS e Google Cloud utilizzano NTP. L'articolo evidenzia i limiti del tentativo di considerare il tempo come assoluto e sottolinea l'importanza dell'ordinamento degli eventi nelle transazioni bancarie. Discussion Service, Articolo.

Il sentiero francese HexaTrek, con i suoi 3034 km, è aperto all'escursionismo di massa

**Hexatrek: L'escursione a piedi di lunga distanza in Francia **.Il sentiero francese HexaTrek, lungo 3034 km, è ora aperto all'escursionismo di profondità, collegando 14 parchi nazionali e attraversando il sentiero della Via Transilvanica in Romania.

Discussion Service, Articolo.

Lo sviluppatore Raph Levien passa da Rust a C++

Passaggio da Rust a C++. Lo sviluppatore Raph Levien annuncia la decisione di passare da Rust a C++ a causa delle limitazioni del primo, come la mancanza di scelta del sistema di compilazione e la lentezza dei progressi dell'innovazione, nonostante le garanzie di sicurezza. Levien ritiene di poter evitare i problemi di sicurezza e che i bug relativi alla sicurezza della memoria non siano significativamente più dannosi di altri bug, e che il C++ si stia evolvendo rapidamente per diventare più sicuro. Levien sottolinea l'importanza della comunità, esprimendo le sue preoccupazioni per le politiche di discriminazione e per i sostenitori di Rust, apparentemente prepotenti. Tuttavia, l'articolo è satirico e alcuni lettori esprimono interesse per il C++ piuttosto che per Rust. Discussion Service, Articolo.

Coursemate: Connettere gli autodidatti di tutto il mondo per l'apprendimento collaborativo online

Mostra Coursemate - connettiti con altri autoapprendenti. Coursemate è una piattaforma che permette agli autodidatti di connettersi e collaborare ai corsi online con i loro colleghi nel loro paese o in tutto il mondo. La piattaforma può integrarsi con i corsi online preferiti dagli utenti e richiede meno di un minuto per essere configurata. Alcuni utenti suggeriscono che Coursemate potrebbe beneficiare di obiettivi di apprendimento più specifici, al di là dell'attuale focus su argomenti di frontend e backend. Inoltre, gli utenti vorrebbero vedere più esempi di comunità e opportunità di mentorship. Alcuni utenti suggeriscono anche di ampliare il filtro in base all'età e al Paese, consentendo di filtrare in base agli interessi. Nonostante alcune critiche, il sito è ben realizzato e semplice. Alcuni utenti esprimono il desiderio di una piattaforma per connettersi con esperti che possano aiutare a spiegare i contenuti di un corso specifico. Discussion Service, Articolo.

Le piante emettono suoni quando sono stressate, aprendo nuove porte di comprensione

**I suoni emessi dalle piante sotto stress sono aerei e informativi. Le piante possono emettere suoni informativi nell'aria quando sono sotto stress, aprendo nuove strade per la comprensione delle loro interazioni con l'ambiente. Questo nuovo campo della bioacustica vegetale ha introdotto il potenziale di comunicazione acustica delle piante, che può essere rilevato da modelli di apprendimento automatico e può avere un impatto sull'agricoltura al di là delle indicazioni tradizionali. Discussion Service, Articolo.

Simulazione di un sistema di BBS sotterraneo del 1987: Chat, giochi ed e-mail

**ChatGPT simula il sistema BBS del 1987. L'articolo parla della simulazione di un sistema BBS del 1987, che include chat, giochi ed e-mail. Gli utenti possono creare un account, leggere notizie e documentazione, visualizzare file di testo e comunicare con altri utenti. Castle Quest, un gioco basato sul testo, può essere giocato sul sistema. ShareGPT permette di condividere frammenti di codice nelle conversazioni. L'accuratezza storica dei risultati di ChatGPT è discutibile ma interessante. Un utente suggerisce di simulare una BBS del 1987 con funzioni aggiuntive. L'articolo offre uno sguardo nostalgico alla tecnologia del passato. Discussion Service, Articolo.

Google ritarda la disattivazione di Manifest V2 per le estensioni di Chrome

**Modifiche che ritardano l'eliminazione graduale di Manifest V2. Google ha posticipato gli esperimenti di gennaio per la disattivazione di Manifest V2 nei canali pre-release di Chrome e le modifiche al featured badge nel Chrome Webstore, e valuterà tutte le tappe a valle. Gli sviluppatori avranno tempo sufficiente per aggiornare e testare le loro estensioni dopo il lancio di queste nuove funzionalità prima di disattivare Manifest V2. L'impegno di Google per il lancio di Manifest V3 dovrebbe migliorare la sicurezza, la privacy e le prestazioni per gli utenti. La comunità degli sviluppatori ha ricevuto feedback sulle difficoltà di utilizzo di Manifest V3, in parte risolti, ma ci sono ancora miglioramenti da apportare e Google rimane impegnata nella transizione. Discussion Service, Articolo.

Wine 8.5: vkd3d migliorato, tema WinRT e correzioni di bug

Wine 8.5. La release 8.5 di Wine è dotata di vkd3d migliorato, WinRT Theme e correzioni di bug, tra cui una migliore segnalazione degli errori nel compilatore IDL, il supporto di UIA_IsOffscreenPropertyId ai provider MSAA e l'inizializzazione completa del contesto FPU i386 su ARM64. Pacchetti binari disponibili per varie distribuzioni e sorgenti disponibili direttamente dal repository git. Le correzioni di bug includono mscoree, imm32 e LDAP bind. Discussion Service, Articolo.

Processo di assunzione basato sul curriculum: Sfruttato e inefficace

**Chi presenta un curriculum ha già perso. Il tradizionale processo di assunzione basato sul curriculum è sfruttato e in ultima analisi inefficace: i datori di lavoro lo utilizzano principalmente per risparmiare tempo e tagliare i costi a spese del candidato. I curriculum possono essere ignorati e le raccomandazioni personali e il networking sono metodi più efficaci per assicurarsi un posto di lavoro, aggirando un processo difettoso e ingiusto. Le assunzioni in ambito accademico sono incredibilmente demoralizzanti e il nepotismo può creare problemi etici. Chi cerca lavoro deve fare il possibile per aggirare il sistema, ma prendere sul serio i curriculum è comunque necessario. Il post offre strumenti a chi cerca lavoro per distinguersi, tra cui la scrittura di una lettera di presentazione o l'utilizzo di uno strumento di intelligenza artificiale per scriverla in due minuti. Discussion Service, Articolo.

Il personale di Ex-SpaceX ha fondato decine di startup spaziali, raccogliendo 3,6 miliardi di dollari

**Gli ex dipendenti di SpaceX si stanno espandendo e stanno dando forma all'economia delle startup. Gli ex dipendenti di SpaceX hanno fondato decine di startup spaziali, raccogliendo 3,6 miliardi di dollari per promuovere l'innovazione nella navigazione in orbita bassa e nei servizi di consegna dei carichi utili. I co-fondatori traggono vantaggio dalla comunità e dalla tolleranza ad alto rischio instaurata da SpaceX, con i servizi di lancio che aiutano anche i prototipi tecnologici, i macchinari e l'invio dei satelliti di navigazione. L'industria del software-as-a-service cresce, servendo l'ecosistema delle startup spaziali. I ritmi della NASA e di Boeing potrebbero trarre vantaggio dalla promozione di una cultura di startup, dato che il codice legacy e la mole di lavoro bloccano gli operatori storici. Le opportunità dell'esplorazione spaziale forniscono liquidità al mercato e gli investitori ricevono milioni per i rischiosi moonshots. Alcuni commenti suggeriscono che l'articolo sembra un comunicato stampa. Discussion Service, Articolo.

L'astronave di SpaceX si sposta verso il sito di lancio, il decollo è previsto per il 10 aprile.

**SpaceX ha spostato l'astronave sul sito di lancio e il decollo potrebbe essere a pochi giorni di distanza. SpaceX ha spostato il suo Starship in un sito di lancio nel Texas meridionale, che potrebbe essere pronto per il decollo già il 10 aprile, in attesa dell'autorizzazione della FAA. Il gigantesco razzo Super Heavy è destinato a servire la NASA come lander lunare per le missioni lunari Artemis. SpaceX ha investito oltre un miliardo di dollari nella sua torre di lancio e cattura per supportare lo Starship e il Super Heavy, che ha sviluppato con maggiore cautela nel suo impianto del Texas meridionale. In caso di successo, questo potrebbe rendere l'orbita terrestre bassa più facilmente disponibile per i professionisti. Discussion Service, Articolo.

**Mostra Utilizzare i cookie di Chrome (CDP) in cURL senza fare copia-incolla. ccurl.sh" è uno script bash che consente a cURL di utilizzare i cookie di Chrome senza la necessità di uno strumento GUI come Postman, utilizzando il protocollo Chrome DevTools per scaricare i cookie da una scheda specifica dell'istanza locale di Chrome nell'intestazione di un comando cURL ed evitando la dispersione dei cookie nel file di cronologia della shell; lo script richiede l'esecuzione di bash, websocat e jq e l'apertura di una scheda con i cookie da utilizzare in Chrome, che deve essere lanciato con "google-chrome-stable --remote-debugging-port=9222"; può essere installato copiando lo script in "/usr/bin/ccurl" e rendendolo eseguibile. Discussion Service, Articolo.

Corso del MIT su RNN e trasformatori per l'apprendimento profondo

**MIT 6.S191: Reti neurali ricorrenti, trasformatori e attenzione. Il corso 6.S191 del MIT tratta le reti neurali ricorrenti (RNN), i trasformatori e l'attenzione per il deep learning, come mostrato su YouTube. I commenti al video vanno dalla contestazione delle convenzioni di denominazione dei parametri alla richiesta di consigli su dove imparare le reti neurali e le basi del deep learning. Si discute anche dell'uso di TensorFlow nel corso e del caricamento dei video sui canali YouTube dei singoli membri dello staff. Discussion Service, Articolo.