Passa al contenuto principale

2023-05-11

Vedere questa pagina che si recupera da sola, byte per byte, tramite TLS

  • La pagina mostra una richiesta https: in diretta e annotata per il proprio sorgente, mostrando un'implementazione puramente JS di TLS 1.3 chiamata subtls.
  • Il traffico TCP grezzo è trasportato tramite un proxy WebSocket, che fornisce annotazioni sui messaggi in uscita e in entrata con byte grezzi chiave in esadecimale.
  • Il codice del progetto è ospitato su GitHub, con un Easter egg allegato che consente all'utente di seguire una semplice sessione PostgreSQL.

Reazioni del settore

  • Si discutono i vantaggi e gli svantaggi della compressione del testo rispetto ai file binari, comprese le emissioni di CO2 risparmiate da formati binari ben progettati.
  • Gli sviluppatori discutono i dettagli tecnici sui limiti di clock della CPU e le complessità di TLS 1.3, e viene condiviso un parco giochi TLS chiamato subtls come risorsa utile per comprendere le connessioni TLS.

Cosa c'è di nuovo negli algoritmi e nelle strutture dati in questi giorni?

  • Il post discute le ultime tendenze in materia di algoritmi e strutture di dati nell'industria tecnologica.
  • Il thread include una discussione sull'importanza di avere una solida base di algoritmi e strutture di dati per una carriera nell'informatica.
  • La comunità fornisce risorse utili per l'apprendimento e la pratica degli algoritmi e delle strutture di dati, tra cui corsi online e sfide di codifica.

Reazioni del settore

  • La ricerca approssimativa dei vicini (ANN) e i progressi nella struttura dei dati sono stati sfruttati da aziende come Weaviate e Pinecone.
  • Gli algoritmi di ottimizzazione hanno diverse applicazioni nel mondo reale e possono fornire limiti di ottimalità.

Dovremmo iniziare ad aggiungere "ai.txt" come facciamo per "robots.txt".

  • L'autore suggerisce di creare un file "ai.txt" per fornire linee guida su come l'intelligenza artificiale (AI) dovrebbe interagire con i siti web.
  • Il file "ai.txt" funzionerebbe in modo simile al file "robots.txt" e potrebbe includere informazioni sulla gestione dei dati, sulla privacy e sul filtraggio dei contenuti.
  • L'obiettivo è quello di prevenire i potenziali danni causati dall'intelligenza artificiale e di fornire linee guida chiare sulle modalità di interazione dell'intelligenza artificiale con il web.

Reazioni del settore

  • Il dibattito verte sull'efficacia dell'uso di robots.txt come modello e vengono sollevate preoccupazioni su potenziali problemi di diritto d'autore e sull'impatto dei lunghi termini di copyright sulla creatività e sulla concorrenza.
  • Si discute sullo status legale dell'addestramento dell'IA su contenuti privi di licenza, sulle possibili soluzioni, come l'utilizzo delle convenzioni esistenti, e sulle preoccupazioni per il fatto che le aziende possano trarre vantaggio dall'uso gratuito delle piattaforme dei piccoli creatori di contenuti.

L'effetto leva dei LLM per gli individui

  • GPT-4 è un potente modello linguistico di intelligenza artificiale che può aiutare gli individui a creare e innovare senza aspettarsi ritorni immediati.
  • Il GPT-4 è diverso dal ChatGPT e il sito ufficiale di OpenAI contiene dei benchmark che ne dimostrano le capacità.
  • Sfruttando il GPT-4, gli individui possono costruire siti web, creare prodotti in più lingue e generare idee con una produttività senza precedenti, consentendo loro di realizzare i propri sogni al di là delle loro attuali capacità.

Reazioni del settore

  • Le preoccupazioni che emergono riguardano la generazione di codice non sicuro da parte degli LLM e la formazione dei modelli con le migliori pratiche di sicurezza è fondamentale.
  • Gli LLM possono integrare lo sviluppo del software, ma non possono sostituire gli sviluppatori umani; è necessario trovare un equilibrio tra l'utilizzo degli LLM e lo sviluppo di nuove competenze.

Google I/O 2023

  • Il Google I/O 2023 si è svolto di recente e i keynote sono disponibili per la visione.
  • I partecipanti sono incoraggiati a partecipare all'I/O Adventure Chat e a connettersi con i Googler, gli esperti e le comunità di sviluppatori.
  • La conferenza ha riguardato lo sviluppo per il mobile, il web, l'AI e il cloud, con la possibilità di partecipare a eventi di persona o di trovare eventi locali organizzati dalla comunità attraverso I/O Extended.

Reazioni del settore

  • Alcuni hanno criticato l'attenzione di Google per i dirigenti e i grandi acquirenti, piuttosto che per gli sviluppatori.
  • Le discussioni hanno riguardato i problemi con i prodotti e i servizi di Google, i pregiudizi di Hacker News e la difficoltà di trovare buone cuffie Bluetooth.

YouTube prova a bloccare i video se non si disabilitano gli ad blocker

  • YouTube sta testando un esperimento che chiede agli utenti di disabilitare il blocco degli annunci o di pagare un abbonamento premium per guardare i video.
  • Gli utenti riceveranno un pop-up che li avvertirà che "gli ad blocker non sono consentiti" e offrirà loro la possibilità di abbonarsi a YouTube Premium per rimuovere gli annunci o per avere gli annunci abilitati.
  • Il portavoce di YouTube ha confermato l'esperimento e ha dichiarato che l'azienda intende incoraggiare gli spettatori a provare YouTube Premium o a consentire gli annunci sulla piattaforma.

Reazioni del settore

  • Gli utenti discutono sull'eticità dell'uso degli ad-blocker e suggeriscono modi alternativi per sostenere i creatori di contenuti.
  • Vengono discusse le preoccupazioni relative alle limitazioni di YouTube, alla struttura di pagamento degli introiti degli abbonamenti e al trattamento riservato ai creatori di contenuti, oltre a suggerimenti per migliorare la situazione.

I miei amici che hanno imbrogliato ai colloqui vengono promossi (2022)

  • Gli amici dell'utente hanno imbrogliato ai colloqui di lavoro e sono stati poi assunti in aziende come Amazon e Salesforce.
  • Nonostante gli imbrogli, gli amici sono stati promossi a posizioni più alte e ora guadagnano stipendi elevati.
  • L'utente esprime frustrazione per la rottura del processo di assunzione e suggerisce che i colloqui di persona potrebbero prevenire gli imbrogli.

Reazioni del settore

  • Il dibattito verte sulla correttezza della competizione e sull'importanza dell'onestà e dell'integrità nel settore tecnologico, utilizzando vari metodi di colloquio per valutare le competenze dei candidati.
  • La discussione tocca l'importanza di una riforma del settore per ridurre al minimo gli imbrogli, promuovere l'equità e aumentare gli standard di pratica.

Perché ho chiuso con Mouser Electronics

  • L'autore è deluso da Mouser Electronics, il principale rivenditore online di componenti negli Stati Uniti, che ha raccomandato per due decenni, a causa di una serie di comici incidenti negli ultimi 10 mesi.
  • L'autore ha speso più di 20.000 dollari con Mouser, ma ha riscontrato problemi con le spedizioni, che hanno causato la scomparsa dei pacchi, e un servizio clienti poco disponibile che sembrava non offrire alcuna soluzione, costringendo l'autore a riordinare i componenti, con conseguenti ulteriori spese e disagi.
  • Mouser ha classificato l'autore come "distributore" dopo l'ultima interazione con il servizio clienti senza alcun motivo, avviso o ricorso, il che potrebbe portare all'annullamento di parti dell'ordine senza alcuna spiegazione, anche se l'autore è un serio hobbista e non un bagarino di eBay.

Reazioni del settore

  • Gli utenti discutono le loro esperienze con gli ordini di componenti elettronici da Mouser e Digi-Key, compresi i problemi con i rimborsi, le spese di spedizione e il servizio clienti.
  • I clienti si lamentano dei prezzi di Mouser e suggeriscono aziende alternative, ma esprimono anche la loro preferenza per Digi-Key grazie alle ottime prestazioni e all'eccellente assistenza clienti.

Azienda di Infosec pwned da un utente di 4chan

  • Una società di valutazione dei rischi informatici, Optimeyes, è stata completamente posseduta da un utente anonimo di 4chan.
  • La fuga di notizie comprende tutto il codice sorgente della piattaforma Optimeyes, i dati dei clienti, i modelli ML completamente addestrati e le credenziali hardcoded per l'infrastruttura.
  • La fuga di notizie è stata resa possibile da un'istanza Jenkins mal configurata e sottolinea l'importanza della sicurezza informatica.

Reazioni del settore

  • Si discute sull'uso di Jenkins come sistema obsoleto, si discutono i potenziali sostituti e le sfide del passaggio a nuovi sistemi, ma si nota che molte grandi aziende usano ancora Jenkins per la sua natura estendibile e configurabile.
  • OptimEyes.ai, un'azienda che fornisce servizi automatizzati di cybersicurezza, ha subito una fuga di dati a causa di pratiche di sicurezza scorrette, come la creazione di un'istanza Jenkins rivolta a Internet, la mancata segmentazione dei dati dei clienti e il mancato utilizzo dell'autenticazione a più fattori. Alcuni commentatori hanno scherzato, mentre altri hanno criticato l'azienda.

Il logo "Y" nell'angolo in alto a sinistra è stato aggiornato a SVG

  • Il logo Y di Hacker News, situato nell'angolo in alto a sinistra dell'interfaccia, è stato aggiornato al formato di grafica vettoriale scalabile (SVG).

Reazioni del settore

  • Alcuni utenti hanno avuto problemi con il design, suggerendo miglioramenti come l'abbinamento del logo con il colore della barra superiore e l'aumento dello spazio tra i pulsanti "upvote" e "downvote".
  • Mentre un commentatore ha elogiato il cambiamento, un altro ha affermato di non aver notato alcuna differenza e altri hanno criticato il contrasto di colori tra l'arancione e il bianco o le dimensioni ridotte dell'icona.