Passa al contenuto principale

2024-09-25

Google Cache è completamente morto

  • Google ha completamente disabilitato la Cache di Google, una funzione precedentemente utilizzata per accedere alle pagine quando non riuscivano a caricarsi.
  • Agli utenti viene ora consigliato di utilizzare la Wayback Machine o lo strumento di ispezione degli URL in Google Search Console come alternative.
  • Il responsabile della ricerca di Google, Danny Sullivan, ha confermato la rimozione e ha aggiornato la documentazione per riflettere questo cambiamento.

Reazioni

  • Google Cache è stato completamente dismesso, sollevando preoccupazioni sull'accesso a contenuti web vecchi o modificati.
  • Gli utenti sperano che Google sostenga l'Internet Archive, che ora svolge una funzione simile.
  • La sospensione riflette una tendenza più ampia di Google a terminare i servizi, portando a un calo della fiducia degli utenti.

Hosting del mio sito web utilizzando il mio server web C

  • È stato costruito un server web minimale da zero per essere robusto per l'internet pubblico senza utilizzare proxy inversi, dimostrando il piacere del creatore di sviluppare strumenti personalizzati e sfidare la saggezza convenzionale.
  • Il server supporta HTTP/1.1, pipelining, connessioni keep-alive e HTTPS (fino a TLS 1.2 utilizzando BearSSL), con dipendenze minime e impostazioni configurabili.
  • Le valutazioni indicano che il server ha prestazioni competitive, gestendo 76974,24 richieste/sec rispetto alle 44227,78 richieste/sec di nginx, nonostante la mancanza di alcune funzionalità come la memorizzazione nella cache dei file statici e Transfer-Encoding: Chunked.

Reazioni

  • Un utente ha condiviso la propria esperienza nell'ospitare un sito web utilizzando un server web personalizzato in C, scatenando una discussione sulla necessità e i benefici dei reverse proxy.
  • Alcuni punti chiave del dibattito includono se i reverse proxy siano essenziali per la sicurezza, le prestazioni e la flessibilità operativa, con alcuni che sostengono che spesso vengono utilizzati senza una giustificazione chiara.
  • Il post evidenzia varie prospettive sui reverse proxy, inclusi i loro ruoli nella terminazione TLS, nel bilanciamento del carico, nelle riscritture degli URL e nell'isolamento del server di origine dall'esposizione diretta a Internet.

Hacker pianta false memorie in ChatGPT per rubare dati degli utenti in perpetuo

  • Il ricercatore di sicurezza Johann Rehberger ha scoperto una vulnerabilità nella funzione di memoria a lungo termine di ChatGPT, che consente agli aggressori di inserire informazioni false e istruzioni dannose.
  • Il proof-of-concept exploit di Rehberger ha dimostrato un'esfiltrazione continua di dati, spingendo OpenAI a rilasciare una correzione parziale per prevenire l'abuso della memoria.
  • Si consiglia agli utenti di monitorare e rivedere regolarmente i ricordi memorizzati, poiché le iniezioni tempestive possono ancora memorizzare informazioni dannose a lungo termine nonostante la correzione.

Reazioni

  • Un hacker è riuscito a impiantare false memorie in ChatGPT, consentendo il furto di dati degli utenti per un periodo prolungato.
  • Questo incidente evidenzia le vulnerabilità dei modelli di linguaggio di grandi dimensioni (LLM) come ChatGPT, che possono essere sfruttati per mostrare informazioni fuorvianti, diffamare individui o promuovere citazioni false.
  • La discussione sottolinea il problema più ampio della dipendenza eccessiva del pubblico dagli LLM per informazioni accurate, nonostante la loro propensione a generare risultati plausibili ma errati o dannosi.

NIST vieterà l'obbligo di una composizione specifica dei caratteri delle password

Reazioni

  • NIST (National Institute of Standards and Technology) ha aggiornato le sue linee guida per vietare esplicitamente requisiti specifici di composizione delle password, come richiedere miscele di diversi tipi di caratteri o proibire caratteri ripetuti consecutivamente.
  • Le linee guida aggiornate ora affermano che i verificatori e i CSP (Fornitori di Servizi di Credenziali) "NON DEVONO" imporre queste regole di composizione, passando dal precedente consiglio a un requisito fermo.
  • Questo cambiamento è significativo poiché mira a semplificare le politiche sulle password e ridurre il carico sugli utenti, sebbene le linee guida del NIST non siano obbligatorie e non stabiliscano direttamente le politiche.

Su una ricerca AI di grande impatto

  • Si incoraggiano gli studenti laureati a concentrarsi su progetti a lungo termine e su artefatti di ricerca di grande impatto come modelli o benchmark, piuttosto che aumentare semplicemente il numero di articoli.
  • Selezionare problemi tempestivi con un potenziale impatto significativo e iterare rapidamente per risolvere problemi difficili sono strategie chiave per una ricerca sull'IA di grande impatto.
  • Interagire con la comunità, rendere utilizzabili le versioni open-source e integrare nuove ricerche con i progetti in corso sono essenziali per costruire e mantenere una ricerca sull'IA di impatto.

Reazioni

  • Ricercatori senior consigliano di concentrarsi su progetti di grande impatto piuttosto che su pubblicazioni frequenti, ma i ricercatori junior spesso si sentono sotto pressione per pubblicare al fine di avanzare nelle loro carriere.
  • Il sistema accademico attuale dà priorità alla quantità rispetto alla qualità, risultando in molti articoli banali, il che può ostacolare il riconoscimento di lavori significativi.
  • Collaborazione e comunicazione efficace sono essenziali per una carriera di ricerca di successo, anche se i ricercatori all'inizio della carriera possono trovare difficile bilanciare progetti di impatto con la necessità di pubblicazioni frequenti.

Perché continuo a bloggare dopo 15 anni

  • L'autore riflette sul mantenimento di un blog per 15 anni, inizialmente avviato per documentare lo sviluppo di prototipi di giochi e poi evolutosi in un diario più ampio di programmazione e progetti personali.
  • Le motivazioni principali per continuare a scrivere un blog includono il piacere della scrittura, la chiarezza di pensiero, la responsabilità, la documentazione, l'auto-miglioramento e lo sviluppo delle competenze.
  • Lo stack tecnologico del blog si è evoluto significativamente, partendo da PHP e passando attraverso Perl, Jekyll, Hakyll e Rust, mostrando il percorso e la crescita dell'autore nella programmazione.

Reazioni

  • Jonas Hietala continua a scrivere sul blog dopo 15 anni, principalmente per soddisfazione personale piuttosto che per un pubblico.
  • Questo contrasta con l'attenzione della nuova generazione sulla monetizzazione dei contenuti, evidenziando una divisione negli atteggiamenti verso il blogging.
  • Commentatori sottolineano i benefici del blogging per il piacere personale, il miglioramento delle competenze e la conservazione della conoscenza, nonostante l'aumento dei contenuti commercializzati.

Orion, i nostri primi veri occhiali a realtà aumentata

  • Orion, gli ultimi occhiali AR, integrano grandi display olografici, intelligenza artificiale contestuale e un design leggero per l'uso quotidiano, collegando mondi fisici e virtuali.
  • Presenta il più ampio campo visivo nella forma più piccola, supportando Meta AI per assistenza e comunicazione a mani libere, anche se rimane un prototipo in fase di sviluppo.
  • Orion mira a migliorare la presenza dell'utente nel mondo fisico mentre accede ai benefici digitali, con future iterazioni che si concentrano su immagini più nitide, dimensioni ridotte e convenienza economica.

Reazioni

  • Meta ha svelato Orion, i loro primi veri occhiali per la realtà aumentata (AR), che non sono ancora disponibili per la vendita.
  • Orion presenta una tecnologia avanzata, tra cui un dispositivo di calcolo wireless, un campo visivo (FoV) di 70 gradi e una risoluzione sufficientemente alta per leggere il testo, insieme a un braccialetto che rileva i gesti della mano.
  • Il costo elevato della produzione, in particolare a causa delle lenti in carburo di silicio, rappresenta una sfida significativa, con ogni unità che costa circa $10.000 da produrre.

Perché la maggior parte dei risultati delle ricerche pubblicate sono falsi (2005)

  • Il saggio di John P. A. Ioannidis "Why Most Published Research Findings Are False" sostiene che una parte significativa dei risultati delle ricerche pubblicate è falsa a causa di vari fattori come la potenza dello studio, i bias e la flessibilità del disegno dello studio.
  • Studi più piccoli, dimensioni degli effetti minori, interessi finanziari e team di ricerca multipli aumentano la probabilità di risultati falsi, evidenziando la necessità di studi meglio strutturati e standard di ricerca migliorati.
  • Ioannidis sottolinea l'importanza del pensiero critico e del riconoscimento dei pregiudizi nell'interpretazione dei risultati della ricerca per migliorare l'affidabilità delle scoperte scientifiche.

Reazioni

  • Il documento del 2005 "Why Most Published Research Findings Are False" di John Ioannidis sostiene che molti risultati della ricerca sono probabilmente falsi a causa di pregiudizi, piccole dimensioni del campione e altri problemi.
  • Il dibattito mette in evidenza le implicazioni del documento in diversi campi, l'impatto della revisione tra pari e le pressioni sui ricercatori per pubblicare.
  • Il dibattito sottolinea la necessità di migliori pratiche di ricerca e scetticismo verso studi singoli, soprattutto considerando la posizione controversa di Ioannidis durante la pandemia di COVID-19.

Hack GPON – come accedere, modificare e modificare gli ONT in fibra

  • Il post fornisce una guida completa su come accedere, modificare e risolvere i problemi dei Terminali di Rete Ottica (ONT), che sono dispositivi utilizzati nelle reti in fibra ottica.
  • Mettere in evidenza le sfide del passaggio tra ONT esterni e moduli Small Form-factor Pluggable (SFP) a causa del firmware e delle impostazioni specifiche del fornitore e dell'ISP.
  • Il post include avvertenze sui potenziali rischi, come danni al dispositivo e divieti di servizio, e sottolinea che le informazioni sono mantenute da una comunità di appassionati, non da fornitori ufficiali.

Reazioni

  • Il dibattito si concentra sui pro e contro dell'utilizzo di terminali di rete ottica (ONT) forniti dall'ISP rispetto ai dispositivi di proprietà del cliente, evidenziando i compromessi tra facilità di aggiornamenti e personalizzazione.
  • Esempi provenienti da vari paesi illustrano diversi approcci normativi ed esperienze dei clienti, sottolineando la natura globale del dibattito.
  • Vengono discussi anche aspetti tecnici come l'integrazione degli ONT con i router, l'impatto sulla rete e le preoccupazioni sulla sicurezza, con gli utenti che condividono esperienze personali di modifica degli ONT per migliorare le prestazioni.

Al di là del percorso: Introduzione ai dati granulari sulla velocità degli autobus MTA

  • Il MTA ha lanciato il dataset delle velocità dei segmenti delle linee degli autobus su Open Data, fornendo informazioni dettagliate sulle velocità degli autobus in tutta la sua rete.
  • Questo dataset, derivato dai sistemi GPS, include fattori come fermate e traffico, aiutando ad analizzare e identificare le aree lente per migliorare i servizi di autobus.
  • I dati vengono aggiornati mensilmente e sono disponibili sul portale NYS Open Data, con l'MTA che incoraggia l'esplorazione pubblica e il feedback.

Reazioni

  • Le linee degli autobus di New York spesso seguono le vecchie linee dei tram, con molte rotaie ancora presenti sotto il manto stradale.
  • Le discussioni suggeriscono che i tram, se separati dal traffico, potrebbero essere più efficienti degli autobus, nonostante i costi più elevati e le sfide politiche.
  • Le nuove dati granulari sulla velocità degli autobus della MTA e le iniziative di dati aperti di NYC sono lodate, con la speranza che l'analisi dei dati porti a soluzioni di transito migliorate.

Impegnarsi a utilizzare Rust nel Kernel

  • Al Summit dei Manutentori del 2024, Miguel Ojeda ha discusso i progressi e il futuro dell'integrazione di Rust nel kernel Linux, sottolineando la necessità di flessibilità da parte dei manutentori dei sottosistemi.
  • Le discussioni principali hanno incluso la necessità di un migliore supporto per gli strumenti, compilatori stabili e una documentazione completa per scrivere codice del filesystem in Rust.
  • Linus Torvalds ha incoraggiato gli sviluppatori a continuare a integrare Rust, notando che la prima vera fusione di un driver sarà una pietra miliare significativa, e ha sottolineato l'atmosfera di cooperazione al summit.

Reazioni

  • Linus Torvalds ha menzionato che comprendere Rust non è necessario per integrarlo in un sottosistema, similmente a come non tutti comprendono il sottosistema di gestione della memoria ma possono comunque lavorarci.
  • Rust viene integrato nel kernel Linux, specialmente nei driver, con il supporto di grandi aziende come Google, con l'obiettivo di migliorare la sicurezza e l'affidabilità.
  • Ci sono preoccupazioni riguardo alla compatibilità e alla sicurezza tra Rust e C, che richiedono una conoscenza significativa di Rust, e alcuni sviluppatori del kernel hanno espresso scetticismo a causa di problemi con la semantica delle API e della necessità di una documentazione migliore.

Riprogettazione: da Redis a SQLite

  • Wafris, un'azienda di firewall per applicazioni web open-source, sta passando il suo client middleware Rails da Redis a SQLite per risolvere problemi di distribuzione e migliorare le prestazioni.
  • SQLite è stato scelto per la sua ridotta latenza di rete e le migliori prestazioni nelle operazioni di lettura intensiva, mostrando un miglioramento della velocità di 3 volte rispetto a Redis nei benchmark locali.
  • Il nuovo architettura semplifica il deployment, migliora l'esperienza utente e scala meglio sincronizzando i database con ciascuna istanza di calcolo, gestendo le scritture in modo asincrono per mitigare le limitazioni di SQLite nei compiti con molte scritture.

Reazioni

  • Al RailsWorld 2023, si è discusso della necessità di Redis per le applicazioni Rails, con alcuni che si chiedevano se sia ancora essenziale a causa dei cambiamenti di licenza o se sia una situazione del tipo "You Aren't Gonna Need It" (YAGNI).
  • Il post esplora l'idea di utilizzare SQLite invece di Redis per alcuni casi d'uso, come i lavori asincroni e le configurazioni delle feature flag, evidenziando l'efficienza e la semplicità di SQLite.
  • Vari contributori hanno condiviso le loro esperienze e modelli, inclusi l'uso di SQLite per le regole del firewall delle applicazioni web, i flag delle funzionalità e i dati di configurazione, sottolineando le sue prestazioni e la facilità d'uso rispetto ai database tradizionali come Redis.

Consigli e trucchi per SQL

  • Il post fornisce un elenco completo di suggerimenti e trucchi SQL rivolti agli analisti di dati, sottolineando che alcuni suggerimenti potrebbero non essere applicabili a tutti i Sistemi di Gestione di Database Relazionali (RDBMS).
  • Le aree chiave trattate includono formattazione/leggibilità, funzionalità utili e comuni insidie da evitare, aiutando gli utenti a scrivere query SQL più efficienti, leggibili e manutenibili.
  • Tra i punti salienti vi sono l'uso delle virgole iniziali per migliorare la leggibilità, l'impiego delle Common Table Expressions (CTE) per query complesse e la comprensione del comportamento di NOT IN con valori NULL.

Reazioni

  • Il post condivide vari suggerimenti e trucchi SQL, enfatizzando l'ottimizzazione delle prestazioni e le migliori pratiche per scrivere query efficienti.
  • Le principali raccomandazioni includono l'uso di EXISTS invece di IN, l'aggiunta di indici per le clausole GROUP BY e l'utilizzo di sottoquery per migliorare le prestazioni.
  • Il dibattito evidenzia l'importanza di comprendere le peculiarità e le caratteristiche specifiche dei diversi Sistemi di Gestione di Basi di Dati (DBMS) come Postgres e SQL Server.

Approfondimenti dopo 11 anni con Datomic [video]

Reazioni

  • Datomic, un database noto per la sua immutabilità e le query di viaggio nel tempo, è diventato gratuito ma rimane proprietario, suscitando un rinnovato interesse e dibattito nella comunità tecnologica.
  • Nonostante le sue caratteristiche innovative, Datomic affronta critiche per la sua configurazione complessa, l'integrazione limitata con linguaggi non JVM e la dipendenza da una piccola azienda per il supporto.
  • Confronti con altri database come PostgreSQL e XTDB evidenziano compromessi, come linguaggi di query poco familiari e preoccupazioni sulle prestazioni, rendendo Datomic una scelta di nicchia per casi d'uso specifici.

Caroline Ellison condannata a 2 anni di prigione

  • Caroline Ellison, ex consulente del fondatore di FTX Sam Bankman-Fried, è stata condannata a due anni di prigione per il suo coinvolgimento nella frode da 8 miliardi di dollari che ha portato al crollo di FTX.
  • Nonostante la sua collaborazione con i procuratori e la testimonianza contro Bankman-Fried, che sta scontando una pena di 25 anni, il giudice Lewis A. Kaplan ha sottolineato la gravità della frode.
  • Ellison, che ha espresso profondo rimorso, si presenterà in una prigione a minima sicurezza a Boston entro il 7 novembre e ha avuto difficoltà a trovare lavoro da quando ha dichiarato colpevolezza.

Reazioni

  • Caroline Ellison ha ricevuto una condanna a 2 anni di carcere per il suo coinvolgimento nella frode FTX, suscitando indignazione pubblica per la percepita clemenza.
  • Il suo cooperare con i procuratori nel caso contro Sam Bankman-Fried è stato un fattore chiave nella riduzione della sua pena.
  • Il caso ha riacceso i dibattiti sull'equità nel sistema giudiziario degli Stati Uniti, in particolare la disparità nelle sentenze tra i crimini dei colletti bianchi e i reati minori, che spesso colpisce le comunità emarginate.