Passa al contenuto principale

2023-12-22

ArXiv migliora l'accessibilità con versioni HTML per i documenti di ricerca

  • ArXiv genera ora versioni HTML dei documenti di ricerca presentati in TeX/LaTeX per migliorare l'accessibilità agli utenti disabili.
  • Il formato HTML è compatibile con gli screen reader e altre tecnologie assistive utilizzate dai ricercatori con difficoltà di lettura.
  • La conversione HTML è ancora in fase sperimentale e potrebbe non essere accurata per tutti i documenti, ma gli autori sono incoraggiati a rivedere e migliorare il rendering.

Reazioni

  • ArXiv ha introdotto il formato HTML per i documenti scientifici, rendendoli più accessibili sui dispositivi mobili e ricevendo un feedback positivo per la modalità scura e la formattazione piacevole.
  • È in corso un dibattito sull'opportunità di consentire agli autori di caricare le proprie versioni HTML, a causa di preoccupazioni relative alla sicurezza e alla coerenza.
  • Si discute sulla necessità di migliorare le funzioni di accessibilità, come i collegamenti diretti alle citazioni e le schede di discussione, nonché sulle soluzioni per i non vedenti e sulla composizione matematica in braille.

Eroi dell'assistenza: un saluto a chi lavora 24 ore su 24 per mantenere i sistemi in funzione

  • L'autore esprime gratitudine nei confronti di tutti per gli sforzi compiuti nel mantenere la disponibilità e la sicurezza dei sistemi.
  • L'autore racconta un'esperienza personale in cui ha dovuto recarsi in un data center del New Jersey durante una festività per risolvere un bug di produzione urgente.
  • Ciò evidenzia la dedizione e l'impegno necessari per garantire il buon funzionamento dei sistemi critici, anche in circostanze difficili.

Reazioni

  • La discussione comprende un'ampia gamma di argomenti, come l'importanza di ammettere gli errori, le variazioni culturali nell'esprimere le scuse e le sfide dell'assistenza tecnica e del servizio clienti.
  • Vengono inoltre discusse le difficoltà incontrate durante le festività natalizie e l'impatto degli aggiornamenti e dei rollout del software.
  • Altri punti includono l'esperienza di essere reperibili per lavoro e l'importanza della stabilità, della gratitudine e della risoluzione dei problemi nei vari settori.

L'API HotspotHelper di Apple consente il tracciamento della posizione senza il consenso dell'utente per quasi un decennio

  • Apple ha permesso alle app di tracciare la posizione degli utenti senza il loro consenso o la loro conoscenza per quasi un decennio attraverso l'API HotspotHelper, sollevando problemi di privacy.
  • Applicazioni importanti come WeChat e Alipay hanno già implementato questa funzionalità, intensificando l'impatto della localizzazione senza consenso.
  • Si raccomanda ad Apple di fornire agli utenti la possibilità di disabilitare questa funzione e di richiedere un'autorizzazione esplicita per il tracciamento della posizione, mentre resta da chiedersi se Apple sia in grado di bilanciare la privacy e rispondere a queste preoccupazioni.

Reazioni

  • La discussione affronta diversi argomenti, tra cui le autorizzazioni delle app, l'utilizzo dei dispositivi mobili in Asia e le preoccupazioni relative alla privacy e al controllo nelle superapp centralizzate.
  • Gli utenti esprimono preoccupazione per i permessi di localizzazione nelle app iOS come WeChat e Alipay.
  • La conversazione esplora la prevalenza delle super-app mobili nel mercato cinese, con opinioni diverse sulla connettività e sulle implicazioni per la privacy.

Beeper contesta l'interferenza di Apple con la sua app

  • Secondo quanto riferito, Apple starebbe interferendo con la funzione Beeper Mini di Beeper, spingendo quest'ultima a rendere open source il proprio software di connessione a iMessage e a concentrarsi sulla realizzazione della migliore app di chat.
  • Beeper sostiene che la sua applicazione è sicura e che in realtà migliora la sicurezza delle chat tra utenti iPhone e Android implementando la crittografia end-to-end.
  • Beeper critica le affermazioni di Apple e suggerisce che quest'ultima stia bloccando Beeper Mini a scapito dei propri clienti, mettendo in dubbio i suoi piani per il supporto di RCS ed esprimendo preoccupazione per il controllo di Apple su iMessage a causa della sua posizione dominante sul mercato.

Reazioni

  • Beeper ha rilasciato il suo connettore iMessage come progetto open-source, con un potenziale impatto sul costo del test delle password.
  • Samsung e Google potrebbero sfruttare il codice di Beeper per sfidare l'ecosistema chiuso di Apple, dando vita a dibattiti sull'interoperabilità della rete, sulla privacy e sulla sicurezza.
  • La controversia ruota attorno alla legalità di Beeper, al suo potenziale di provocare un'azione legale da parte di Apple e alle implicazioni dell'interoperabilità forzata sulle alternative alle app di messaggistica e sulla piattaforma iMessage di Apple.

Creare mappe fantasy autentiche con i set di pennelli gratuiti di #NoBadMaps

  • Il progetto #NoBadMaps fornisce pennelli e strumenti gratuiti per creare mappe di fantasia con accuratezza storica.
  • I set di pennelli si ispirano a diversi periodi storici ed estetici, offrendo elementi e stili unici per la creazione di mappe distinte.
  • Tutti i pennelli sono liberamente utilizzabili e rilasciati sotto licenza CC0, con un sostegno generato da acquisti, donazioni e contributi Patreon.

Reazioni

  • Gli utenti discutono dell'uso di set di pennelli per disegnare mappe fantasy e condividono vari strumenti e tecniche, compreso il sito web Fantasy Map Brushes.
  • Il creatore di Here Dragons Abound ha un blog correlato e un progetto open source sulla mappatura e la costruzione del mondo.
  • Gli utenti desiderano uno strumento per il disegno di mappe basato sul Web con diverse funzionalità e uno di questi è Inkarnate, che offre un'interfaccia facile da usare e una versione gratuita. L'uso di set di pennelli in Inkarnate aiuta a risparmiare tempo e a mantenere uno stile estetico coerente durante il riempimento di forme ripetitive su una mappa.

OAuth di Google: scoperta la sua ripartizione parziale

  • Il blog affronta le preoccupazioni relative a Google OAuth e sottolinea che è parzialmente rotto.
  • Il testo non riporta le modalità specifiche di rottura.
  • Il blog serve a portare l'attenzione sui problemi e sui potenziali limiti di Google OAuth.

Reazioni

  • La discussione verte sui problemi e le vulnerabilità associate a Google OAuth, OpenID Connect e ai sistemi di autenticazione che utilizzano gli indirizzi e-mail come identificatori degli utenti.
  • Sono state sollevate preoccupazioni circa la complessità, la sicurezza e i processi di verifica di questi sistemi.
  • Vengono forniti suggerimenti per migliorare la sicurezza e l'esperienza dell'utente, come l'implementazione di e-mail di conferma, l'esplorazione di metodi di autenticazione alternativi (come U2F o passkey) e la considerazione di identificatori stabili come i GUID.

Il tribunale tedesco conferma il diritto degli utenti a utilizzare gli Adblocker

  • Due recenti cause giudiziarie in Germania si sono concentrate sulla battaglia per il controllo degli utenti sulla tecnologia, in particolare in relazione agli adblocker.
  • Axel Springer SE, un'importante casa editrice, ha citato in giudizio Eyeo GmbH, il creatore di Adblock Plus, per aver bloccato le sue pubblicità.
  • Il tribunale si è pronunciato a favore di Eyeo, affermando che gli utenti hanno il diritto di decidere se utilizzare o meno gli adblocker e che non viola le leggi sul copyright. Tuttavia, Axel Springer è stata autorizzata a escludere gli utenti con adblocker dall'accesso ai propri contenuti e a implementare potenzialmente un modello a pagamento.
  • Questi casi stabiliscono importanti precedenti legali riguardanti la libertà degli utenti e il diritto di fare scelte individuali nell'uso di Internet.

Reazioni

  • La discussione si concentra sull'uso degli ad blocker e sul diritto degli utenti di bloccare gli annunci e controllare la propria esperienza online.
  • I fornitori di contenuti sostengono il diritto di controllare l'accesso ai loro contenuti e di determinare le modalità di visualizzazione.
  • La conversazione prende in considerazione anche la possibilità di un Internet senza pubblicità, l'impatto sui siti web e sui creatori di contenuti e i modelli di business alternativi come gli abbonamenti. La privacy, le minacce informatiche e il potere dei giganti di Internet sono ulteriori preoccupazioni.

La ricerca dei farmacisti rivela l'inefficacia della fenilefrina orale e sollecita l'intervento della FDA

  • I regolamenti della FDA contenevano una scappatoia che consentiva l'approvazione e la vendita ai consumatori di farmaci decongestionanti OTC inefficaci.
  • Ci sono voluti più di dieci anni prima che la FDA accettasse le conclusioni di due farmacisti che avevano condotto una ricerca e presentato una petizione per rimuovere dagli scaffali i prodotti contenenti fenilefrina orale.
  • Questo caso evidenzia la necessità di rivalutare il processo normativo per i farmaci OTC approvati prima del 1962 e di stanziare ulteriori fondi per la ricerca indipendente su questi prodotti. I consumatori sono inoltre incoraggiati a consultare i farmacisti e a sostenere la necessità di revisioni scientifiche moderne dei vecchi prodotti OTC.

Reazioni

  • La discussione verte sull'efficacia e sulle controversie relative a farmaci come la fenilefrina e la pseudoefedrina.
  • I partecipanti esprimono frustrazione per la disponibilità e le restrizioni dei farmaci, sottolineando l'importanza delle prove scientifiche e delle esperienze individuali.
  • La conversazione evidenzia le complessità e le diverse prospettive relative all'efficacia dei farmaci, sottolineando la necessità di ulteriori ricerche e regolamentazioni.

Lo strumento di ispezione delle case di cura di ProPublica rivela i dettagli della proprietà per la responsabilità della qualità dell'assistenza

  • Lo strumento di ProPublica Nursing Home Inspect include ora informazioni dettagliate sulla proprietà per aiutare a identificare i responsabili della qualità dell'assistenza nelle case di cura.
  • Lo strumento utilizza i dati dei Centers for Medicare & Medicaid Services, fornendo dettagli sulla proprietà, il controllo manageriale e il monitoraggio delle prestazioni delle entità affiliate in più case di cura.
  • Gli utenti possono utilizzare funzionalità di ricerca avanzate per identificare le entità con carenze o problemi di conformità pregressi.
  • ProPublica ha in programma di migliorare ulteriormente lo strumento aggiungendo nuovi dati e funzionalità in futuro.

Reazioni

  • È in corso un dibattito sul livello di coinvolgimento del governo nel settore delle case di cura.
  • I partecipanti esprimono preoccupazione per la carenza di personale, la fatturazione eccessiva, la mancanza di supervisione e la necessità di una migliore regolamentazione dell'assistenza agli anziani.
  • La discussione mette in evidenza le difficoltà nel valutare le prestazioni delle case di cura e nel trovare opzioni affidabili.

Le farmacie consegnano le cartelle cliniche senza mandato, il Congresso indaga

  • Le principali catene di farmacie degli Stati Uniti, tra cui CVS, Rite Aid e Walgreens, forniscono alle forze dell'ordine cartelle cliniche sensibili senza un mandato o un controllo legale.
  • I legislatori chiedono al Dipartimento della Salute e dei Servizi Umani (HHS) di rivedere le leggi sulla privacy sanitaria per richiedere un mandato per il rilascio delle cartelle cliniche.
  • L'indagine del Congresso ha rilevato che CVS, The Kroger Company e Rite Aid Corporation non consultano professionisti legali prima di condividere le cartelle cliniche, e i legislatori stanno sollecitando le farmacie ad adottare pratiche simili a quelle delle aziende tecnologiche, come la richiesta di mandati e la pubblicazione di rapporti annuali di trasparenza per salvaguardare la privacy dei clienti.

Reazioni

  • La polizia sta ottenendo le cartelle cliniche senza un mandato, ponendo il personale della farmacia di fronte a problemi di conformità o di resistenza a queste richieste.
  • Infermieri e farmacisti subiscono pressioni per eseguire procedure senza la dovuta autorizzazione, evidenziando la mancanza di responsabilità per l'applicazione della legge.
  • Si discute dell'importanza dell'intervento del farmacista, dei problemi di privacy e della necessità di un dialogo rispettoso su questioni controverse come l'aborto. Inoltre, si discute dell'efficacia di alcuni farmaci, delle limitazioni alla loro disponibilità e delle difficoltà nell'ottenere le prescrizioni.
  • La conversazione sottolinea l'importanza della responsabilità della polizia, delle leggi sulla privacy digitale e delle riforme dei sistemi sanitari e di polizia.

Rust progredisce verso l'abilitazione di async fn nei tratti con la prossima release 1.75

  • Il gruppo di lavoro Rust Async ha fatto progressi nel consentire l'uso di async fn nei tratti.
  • La prossima versione di Rust 1.75 includerà il supporto per la notazione -> impl Trait e async fn nei tratti.
  • Esistono ancora limitazioni nell'uso di -> impl Trait nei tratti pubblici, poiché non è possibile aggiungere ulteriori limiti al tipo di ritorno.

Reazioni

  • Il linguaggio di programmazione Rust ha compiuto notevoli progressi nella stabilizzazione delle funzionalità relative alla programmazione asincrona.
  • La discussione sottolinea la necessità di semplificare l'usabilità di queste funzioni e di standardizzare le interfacce IO/tempo.
  • Sono state sollevate preoccupazioni riguardo agli sprechi, alle allocazioni implicite, all'allocazione non su heap e all'uso di librerie di terze parti.
  • L'attributo #[async_trait] viene evidenziato come uno strumento utile per il dispatch dinamico in Rust.

La "Privacy Sandbox" di Google in Chrome: come disattivare il tracciamento degli annunci pubblicitari

  • Google ha lanciato "Privacy Sandbox" in Chrome per sostituire i cookie di terze parti con gli "Argomenti" per tracciare l'attività internet degli utenti.
  • Gli argomenti generano categorie pubblicitarie in base ai siti web visitati, garantendo a Google il controllo dell'ecosistema pubblicitario.
  • Sebbene Google sostenga che questo migliora la privacy, le abitudini di navigazione sono ancora tracciate per gli annunci mirati. Privacy Sandbox sarà testato fino al 2024, quindi nel frattempo i cookie di terze parti raccoglieranno e condivideranno i dati. I controlli sulla privacy degli annunci di Chrome consentono agli utenti di disattivare Privacy Sandbox. Firefox e Safari offrono più opzioni per la privacy.

Reazioni

  • L'articolo e la discussione evidenziano i problemi di privacy relativi alle pratiche di tracciamento degli annunci di Google e consigliano di utilizzare browser alternativi come Firefox come soluzione.
  • C'è un dibattito sul controllo di Google sul web e sui potenziali svantaggi di affidarsi a un'unica azienda.
  • Vengono inoltre discussi argomenti quali la sostenibilità della pubblicità senza tracciamento, l'utilizzo di browser diversi per scopi personali e lavorativi e le preoccupazioni relative alle pratiche di condivisione dei dati di Google. L'attenzione è rivolta alla privacy, alla scelta del browser e all'impatto degli annunci mirati sull'esperienza dell'utente.

Apple punta ad aumentare l'efficienza dell'intelligenza artificiale negli smartphone, potenziale rivale dei concorrenti

  • Apple ha pubblicato un documento di ricerca intitolato "LLM in a Flash" che illustra i suoi sforzi per eseguire modelli linguistici di grandi dimensioni (LLM) sugli smartphone piuttosto che nel cloud.
  • Questo approccio mira a superare i limiti computazionali degli smartphone e a consentire risposte più rapide e offline da parte di assistenti AI come Siri.
  • Dando priorità all'intelligenza artificiale sui dispositivi, Apple potrebbe potenzialmente migliorare la privacy e competere con altri giganti tecnologici nel settore dell'intelligenza artificiale. Anche altri produttori di smartphone, tra cui Samsung, stanno esplorando l'integrazione dell'IA per rivitalizzare il mercato degli smartphone in declino.

Reazioni

  • Apple si impegna a portare le funzionalità di intelligenza artificiale (AI) direttamente sul suo hardware per dare priorità alla privacy degli utenti e offrire un'esperienza AI personalizzata.
  • Gli utenti sono generalmente soddisfatti delle funzioni di descrizione e ricerca delle immagini sull'app Foto di Apple, ma ci sono delle limitazioni con gli alfabeti non latini.
  • La discussione include dibattiti sull'approccio di Apple incentrato sulla privacy, sui potenziali svantaggi dei modelli linguistici dell'intelligenza artificiale che sostituiscono la ricerca, sulle sfide tecniche dell'apprendimento automatico sui dispositivi Apple e sui limiti di Siri.

New York fa causa a SiriusXM per le procedure di cancellazione

  • SiriusXM sta affrontando una causa intentata dallo Stato di New York per le accuse di aver reso difficile per gli abbonati cancellare i loro piani.
  • La causa sostiene che l'azienda crea intenzionalmente un processo lungo e frustrante per i clienti.
  • Il procuratore generale di New York chiede un risarcimento per i clienti interessati e sanzioni per ogni violazione.
  • SiriusXM ha risposto, affermando che le accuse travisano le sue pratiche e che intende difendersi vigorosamente.
  • L'azienda si è concentrata sul podcasting e ha recentemente lanciato un'applicazione aggiornata.

Reazioni

  • Il testo riassunto copre discussioni su vari argomenti, tra cui le cancellazioni degli abbonamenti, le difficoltà nel processo di cancellazione e le frustrazioni con i fornitori di servizi.
  • Aziende specifiche come SiriusXM e LA Fitness vengono citate in relazione alle esperienze dei clienti.
  • Vengono inoltre affrontati temi più ampi come la privacy, la legislazione e il risarcimento dei clienti, oltre a questioni legate alla doppia scheda video sui computer portatili e all'influenza delle politiche aziendali capitalistiche sui dipendenti.

Contrabbando SMTP: Invio di e-mail con spoofing a livello globale

  • I ricercatori hanno scoperto una tecnica di attacco chiamata SMTP smuggling che consente agli attori delle minacce di inviare e-mail false da qualsiasi indirizzo e-mail utilizzando server SMTP vulnerabili.
  • Le vulnerabilità di Microsoft e GMX sono state corrette, ma alle aziende che utilizzano Cisco Secure Email si consiglia di aggiornare manualmente la configurazione predefinita.
  • La vulnerabilità interessa diversi provider di posta elettronica a livello globale e i ricercatori hanno creato uno strumento di analisi per verificare la vulnerabilità.

Reazioni

  • Il contrabbando SMTP è un metodo utilizzato dagli aggressori per manipolare i server SMTP e falsificare le e-mail.
  • L'articolo critica l'enfasi posta sugli attacchi riusciti invece che sulla sicurezza del software open-source, evidenziando i rischi per la sicurezza dei sistemi di posta elettronica.
  • Vengono sollevate preoccupazioni sulle impostazioni predefinite di Cisco e l'articolo suggerisce di utilizzare un criterio DMARC e SPF restrittivo per mitigare i rischi.
  • Vengono discusse le vulnerabilità del server di posta elettronica Postfix e le controversie relative alla divulgazione di un attacco di spoofing delle e-mail.
  • Il CERT/CC ha permesso il rilascio pubblico di informazioni sul contrabbando SMTP, considerandolo una caratteristica piuttosto che un bug.