Passa al contenuto principale

2023-05-07

Fuga della chiave privata OEM di Intel: un colpo alla sicurezza dell'avvio sicuro UEFI

  • MSI è stata attaccata da un gruppo di ransomware in aprile, con conseguente esfiltrazione di 1,5 TB di dati.
  • La chiave privata (KeyManifest) fornita da Intel ai suoi partner OEM, che influisce in modo significativo sulla sicurezza dell'avvio sicuro UEFI, è stata divulgata.
  • Le chiavi private trapelate riguardano i processori Intel di undicesima, dodicesima e tredicesima generazione e sono state distribuite a vari OEM, tra cui Lenovo, Supermicro e Intel stessa, rappresentando potenzialmente una minaccia significativa se utilizzate in ambienti di produzione.

Reazioni del settore

  • I requisiti obbligatori di TPM e Secure Boot di Microsoft per Windows 11 sono controversi: i giocatori e gli appassionati di tecnologia sostengono che le restrizioni limitano il loro controllo sull'hardware, mentre gli amministratori IT le considerano essenziali per prevenire gli attacchi insider.
  • L'uso da parte dei produttori OEM di chiavi PKI comunemente affidabili ha portato a una fuga di chiavi di sicurezza private che possono compromettere i sistemi, facendo discutere sulla necessità di una buona gestione delle chiavi e sull'opportunità che gli utenti siano alla base della catena di fiducia.

Barca a vela salvata dal Götheborg

  • La barca a vela Corto ha perso il timone in mare e ha inviato una richiesta di soccorso.
  • Il Götheborg, il più grande veliero oceanico in legno del mondo, è intervenuto in soccorso, un'esperienza unica sia per la nave che per l'india orientale.
  • L'equipaggio della Götheborg ha dato prova di professionalità e gentilezza, rimorchiando la barca a vela per portarla in salvo e assicurandone il benessere fino all'arrivo di un'imbarcazione di soccorso francese.

Reazioni del settore

  • I lettori discutono della storia della navigazione a vela e del mare, compresi i polinesiani, i dipinti classici e il museo Vasa di Stoccolma.
  • Il post include commenti sui requisiti di comunicazione di emergenza, sugli obblighi legali per le navi più grandi e sui contratti di salvataggio.

Atuin sostituisce la cronologia della shell esistente con un database SQLite

  • Atuin sostituisce l'attuale cronologia della shell con un database SQLite e registra un maggior numero di comandi, consentendo anche la sincronizzazione criptata della cronologia dei comandi tra le macchine che utilizzano il server Atuin.
  • Atuin consente all'utente di reindirizzare ctrl-r e up (configurabile) a un'interfaccia utente completa per la ricerca della cronologia dello schermo, di eseguire il backup e la sincronizzazione della cronologia della shell crittografata e di tenere traccia di tutte le informazioni come codice di uscita, cwd, hostname, sessione, durata del comando, ecc.
  • Atuin dispone di una comunità Discord, di una guida rapida, di una documentazione completa, di varie opzioni di installazione e può essere utilizzato con diverse shell come zsh, bash, fish, nu shell, ecc.

Reazioni del settore

  • Atuin supporta la sincronizzazione distribuita, un servizio di cronologia criptato e la possibilità di importare la cronologia da altri servizi.
  • Alcuni utenti hanno segnalato attriti e ricerche più lente con cronologie di comandi di grandi dimensioni, ma il team di Atuin rivendica i vantaggi delle nuove funzioni come la ricerca nelle directory e la sincronizzazione.

Utente di Wikipedia modifica oltre 90k usi di "comprised of"

  • L'espressione "comprised of" è spesso considerata una formulazione inadeguata e criticata dai puristi del linguaggio.
  • Un redattore di Wikipedia sta lavorando a un progetto per rimuovere la frase "composto da" dal sito dal 2007 e ha eliminato la frase in circa 67.000 articoli.
  • Le reazioni al progetto sono state contrastanti: alcuni lo hanno definito "semi-vandalismo", mentre altri lo hanno elogiato.

Reazioni del settore

  • La campagna dell'editore è stata criticata come eccessivamente zelante, mentre altri hanno sostenuto che "comprised of" è un uso accettato e che il linguaggio si evolve inevitabilmente nel tempo.
  • La discussione su Hacker News ha toccato i pro e i contro del prescrittivismo e del descrittivismo, l'evoluzione del linguaggio e l'importanza della chiarezza nella scrittura tecnica.

Open source Background Remover: Rimuovere lo sfondo da immagini e video utilizzando l'intelligenza artificiale

  • BackgroundRemover è uno strumento a riga di comando che utilizza l'intelligenza artificiale per rimuovere lo sfondo da immagini e video.
  • Richiede l'installazione di Python 3.6, Torch, TorchVision e FFmpeg 4.4+.
  • Lo strumento può essere utilizzato per rimuovere gli sfondi da immagini e video, nonché per creare GIF trasparenti e file chiave opachi.

Reazioni del settore

  • Lo strumento è stato confrontato con altri servizi come Remove.bg e Adobe e ha mostrato buoni risultati nella maggior parte dei casi.
  • Alcuni utenti si sono preoccupati della perdita di significato storico o forense quando vengono rimossi gli sfondi indesiderati, ma altri hanno sottolineato che le immagini originali esistono ancora e che gli strumenti digitali rendono semplicemente il processo più accessibile.

Sono in Wyoming per celebrare la prossima scoperta nucleare

  • Bill Gates sta festeggiando l'annuncio di una nuova centrale nucleare da lui finanziata a Kemmerer, nel Wyoming.
  • L'impianto Natrium, progettato da TerraPower, sarà il più avanzato impianto nucleare quando sarà inaugurato intorno al 2030, e vanta miglioramenti nella sicurezza e una minore produzione di scorie rispetto ai reattori convenzionali.
  • Il progetto utilizza il sodio liquido come refrigerante, in grado di assorbire più calore e di mantenere una pressione costante, e include un sistema di stoccaggio dell'energia necessario per integrarsi con le reti elettriche che utilizzano fonti variabili come il solare e l'eolico.

Reazioni dell'industria

  • I diversi refrigeranti, tra cui i sali fusi come il FLiBe e i reattori ad acqua pressurizzata, sono discussi per il loro potenziale utilizzo nei reattori nucleari.
  • È in corso un dibattito sulla fattibilità delle fonti di energia rinnovabili e dell'energia nucleare per affrontare i cambiamenti climatici, e alcuni esperti suggeriscono una combinazione di entrambe.

Shap-E: Generare oggetti 3D condizionati da testo o immagini

  • Shap-E è un codice e un modello per la generazione di oggetti 3D basati su testo o immagini.
  • Sono disponibili esempi del suo modello condizionato al testo che genera vari oggetti, come una sedia che sembra un avocado o un'astronave.
  • Per utilizzare Shap-E è necessaria l'installazione con pip, notebook e Blender versione 3.3.1 o superiore.

Reazioni del settore

  • Questo modello può generare oggetti 3D basati su testo o immagini.
  • Gli utenti possono generare idee per nuovi prodotti o usare i modelli come fonte di ispirazione.

Il rischio maggiore dell'IA è rappresentato dalle aziende che la controllano

  • I sistemi di IA sono sempre più controllati da grandi aziende, il che rappresenta un rischio per la società.
  • Le motivazioni di profitto di queste aziende possono non essere in linea con il bene comune, con il risultato di un uso corrotto o pericoloso dell'IA.
  • È necessaria una maggiore trasparenza e responsabilità nello sviluppo e nell'impiego dell'IA per garantire la sicurezza e l'uso etico di questi sistemi.

Reazioni del settore

  • L'IA presenta rischi significativi, tra cui il controllo da parte di individui malintenzionati e l'esacerbazione delle disuguaglianze sociali esistenti.
  • La regolamentazione algoritmica da parte di aziende senza regolamentazione ha portato alla creazione di oligopoli de-facto, alla disumanizzazione degli individui e alla biforcazione della società.

Sembra che GPT-4-32k sia in uscita

  • Un nuovo modello GPT-4 con 32k parametri è stato avvistato nel Playground.
  • Per mostrare le capacità del modello è stata usata una chiamata API di esempio con una richiesta di narrativa postmoderna su MC Hammer.
  • Il testo generato dal modello era ricco di immagini evocative e riflessioni filosofiche sul significato culturale di MC Hammer.

Reazioni del settore

  • Gli utenti discutono i limiti e il potenziale del GPT-4 ed esprimono frustrazione per la sua lentezza e il suo costo.
  • Alcuni utenti stanno trovando il modo di aggirare i costi costruendo con cura i loro messaggi o eliminando quelli più vecchi, ma il GPT-4 non è ancora ampiamente disponibile.

Utilizzo di ChatGPT per generare un progetto GPT end-to-end

  • L'autore usa ChatGPT per generare un progetto end-to-end, partendo dalle basi del progetto, dai test unitari e persino dal nome del progetto.
  • ChatGPT è un moltiplicatore di produttività per chi possiede già alcune conoscenze, ma può anche aiutare a colmare le lacune di conoscenza per chi non le possiede.
  • ChatGPT ha dei limiti nel trattare le astrazioni oltre i due livelli, ma è uno strumento impressionante per generare Agda e formalizzare la matematica pura.

Reazioni dell'industria

  • Gli strumenti basati su GPT hanno mostrato un potenziale in varie applicazioni come la generazione di codice, l'analisi dei dati e la traduzione linguistica.
  • Nonostante le loro limitazioni e la necessità di un intervento umano per il controllo della qualità, i LLM come GPT possono superare gli esseri umani in molte attività professionali e quotidiane, ma la scelta della versione giusta rimane una sfida.