본문으로 건너뛰기

2023-07-25

젠블리드

  • AMD 라이젠 및 EPYC 프로세서를 포함한 모든 젠 2급 프로세서에 영향을 미치는 젠블리드라는 이름의 취약점이 발견되었습니다.
  • 이 취약점을 악용하면 시스템에서 발생하는 strlen, memcpy, strcmp와 같은 작업을 염탐하여 암호화 키 및 암호와 같은 민감한 정보에 액세스할 수 있습니다.
  • AMD는 이 취약점을 해결하기 위한 마이크로코드 업데이트를 발표했으며, 업데이트를 적용할 수 없는 경우 소프트웨어 해결 방법을 사용할 수 있습니다.

업계 반응

  • 젠블리드는 AMD 라이젠 프로세서, 특히 젠 2 아키텍처의 프로세서에 영향을 미치는 보안 취약점입니다.
  • 이 취약점을 통해 공격자는 가상 머신과 같은 보호된 환경에서 실행되는 경우에도 CPU의 레지스터 파일에서 민감한 정보를 유출할 수 있습니다.
  • AMD는 이 문제를 해결하기 위해 마이크로코드 업데이트를 발표했지만, 취약점을 해결하기 위해서는 소프트웨어와 하드웨어 간의 지속적인 경계와 협력이 필요합니다.

주의

  • 최신 AI의 중요한 방정식인 주의력 공식에 Transformer 모델의 압축성 및 배포 가능성에 영향을 미치는 오프 바이 원 오류가 포함되어 있습니다.
  • 오프 바이 원 오류는 주의 메커니즘의 소프트맥스 함수로 인해 발생하는데, 이 함수는 의미가 없는 토큰에 불균형적으로 높은 가중치를 할당하여 압축을 어렵게 만듭니다.
  • 이 오류에 대한 해결책으로 제안된 것은 소프트맥스 함수를 간단히 조정하는 것인데, 소프트맥스1이라고 불리는 이 함수는 분모에 1을 추가하여 주의력 헤드가 "입을 다물고 있을 수 있도록" 하는 것입니다. 이 조정은 이상값 피드백 루프를 해결하고 모델 정량화를 개선할 것으로 기대됩니다.

업계 반응

  • 저자는 트랜스포머 모델의 주의력 헤드가 특정 토큰을 무시할 수 있도록 하는 "조용한 소프트맥스"라는 소프트맥스 기능의 수정을 제안합니다.
  • 이 수정은 더 컴팩트한 모델과 양자화 및 메모리 사용량과 같은 작업에서 더 나은 성능으로 이어질 수 있습니다.
  • 이 수정의 효과를 평가하려면 추가 테스트와 실험이 필요합니다.

구글의 악몽 '웹 무결성 API'는 웹용 DRM 게이트키퍼를 원한다

  • 구글은 사용자 브라우저의 신뢰성을 검증하고 부정 행위 및 무단 수정을 방지하는 것을 목표로 하는 "웹 무결성 API"라는 새로운 웹 표준을 제안하고 있습니다.
  • 제안된 API는 Apple과 Android에서 플랫폼의 무결성과 보안을 보장하기 위해 사용하는 기존 증명 신호에서 영감을 얻었습니다.
  • 웹 무결성 API의 목표는 광고주에게 유용한 데이터를 제공하고, 소셜 네트워크 봇을 차단하고, 지적 재산권을 집행하고, 웹 게임에서 부정 행위를 방지하고, 금융 거래의 보안을 강화하는 것입니다.

업계 반응

  • 구글이 제안한 웹 무결성 API는 웹의 DRM 게이트키퍼 역할을 할 수 있으며, 넷플릭스나 훌루와 같은 스트리밍 서비스에 영향을 미칠 수 있습니다.
  • 이 API는 프라이버시 침해와 몇몇 기술 회사, 특히 구글의 권한 강화에 대한 우려를 불러일으킵니다.
  • 비평가들은 웹 무결성 API의 구현이 웹 스크래핑 기능의 제한과 특정 사용자에 대한 차별을 초래할 수 있다고 주장합니다.

트위터가 공식적으로 로고를 'X'로 변경했습니다

  • 트위터는 지난 주말 엘론 머스크가 로고를 상징하는 새에서 'X'로 공식 변경했다고 발표한 후 로고를 공식 변경했습니다.
  • 머스크는 'X' 로고를 "임시" 로고라고 언급하면서 앞으로 더 많은 로고 변경이 있을 수 있음을 암시했습니다.
  • 또한 머스크는 트위터가 결국 트위터 브랜드에 작별을 고하고 새에 대한 모든 언급을 점진적으로 삭제할 것이라고 언급했습니다.

업계 반응

  • 트위터가 로고를 'X'자로 변경한 것은 엘론 머스크의 참여와 플랫폼 이미지에 미칠 잠재적 영향으로 인해 기술에 정통한 사람들 사이에서 관심을 불러일으켰습니다.
  • 일부 사람들은 트위터와 같이 인지도가 높은 브랜드를 버리는 것에 대해 의문을 제기하며 이번 브랜드 변경에 대해 분노와 실망감을 표하고 있습니다.
  • 하지만 일론 머스크가 페이팔, 스페이스X, 테슬라, 보링 컴퍼니 등의 회사에서 보여준 성공 사례는 그의 다음 벤처에 대한 기대감으로 이어지고 있습니다.

개인 금융 시뮬레이터를 만드는 데 2년을 보냈습니다

  • ProjectionLab은 사용자가 재무 계획을 수립하고 미래에 대한 다양한 시나리오를 분석할 수 있는 개인 재무 시뮬레이터입니다.
  • 사용자가 재정 목표를 정의하고 성공 가능성을 측정하며 재정에 대한 불안을 줄일 수 있도록 도와줍니다.
  • 이 시뮬레이터는 사용자의 실제 금융 계좌와 연결되지 않으며 개인 정보 보호를 위해 다양한 데이터 지속성 옵션을 제공합니다.

업계 반응

  • 프로젝트랩은 표준 은퇴 계산기 이상의 고급 기능을 제공하는 개인 재무 계획 도구로, 사용자가 재무 계획을 수립하고 현금 흐름, 세금 분석 등을 시각화할 수 있도록 지원합니다.
  • 이 도구는 최근 대대적인 개편을 거쳐 이제 평생 사용자를 위한 셀프 호스팅 기능을 제공하며, UI, 기능, 다양한 시나리오 모델링 기능에 대한 긍정적인 피드백을 받고 있습니다.
  • 사용자들은 API 액세스, Google 드라이브 동기화, 더 많은 교육용 콘텐츠와 같은 추가 기능을 요청했으며, 앱의 가격 구조와 보안 조치에 대한 논의도 진행 중입니다.

40년 전 어제 에어캐나다 143편 비행 중 연료 부족

  • "김리 글라이더"로도 알려진 에어캐나다 143편은 1983년 비행 중 연료가 부족해져 화제가 되었습니다.
  • 승무원들은 이륙 전에 연료 게이지 결함 등 여러 가지 기계적 문제를 겪었습니다.
  • 밥 피어슨 기장과 모리스 퀸탈 부기장은 매니토바주 김리의 버려진 활주로에 데드 스틱 착륙에 성공하여 탑승객과 승무원 69명 전원을 무사히 구했습니다.

업계 반응

  • 40년 전 에어캐나다 143편은 비행 중 연료가 떨어져 비상 착륙에 성공하며 안전 절차의 중요성을 강조했습니다.
  • 이 사고는 연료 중량 환산 실수와 안전 규정 미준수로 인해 발생했으며, 에어캐나다의 절차 변경으로 이어졌습니다.
  • 이 이야기는 놀라운 착륙과 사고에서 얻은 교훈으로 인해 관심을 끌었습니다.

주의 집중 시간이 줄어들고 있나요?(https://slimemoldtimemold.com/2023/07/24/your-mystery-have-attention-spans-been-declining/)

  • 저자는 인터넷이 인지 능력에 미치는 잠재적 해악에 대한 호기심에서 촉발되어 지난 20년 동안 개인의 주의 집중력이 감소하고 있는지를 조사합니다.
  • 이 주제에 대한 직접적인 연구는 거의 이루어지지 않았지만, 저자는 개인의 주의 집중력이 실제로 감소하고 있을 수 있다는 사실을 발견했습니다.
  • 주의 집중력은 지식 작업에 중요하며, 주의 집중력이 감소하면 복잡한 작업의 생산성에 부정적인 영향을 미칠 수 있습니다.

업계 반응

  • 풍부한 콘텐츠와 산만함으로 인해 주의 집중 시간이 감소하고 있는지에 대한 논쟁이 있으며, 일부는 짧은 형식이 커뮤니케이션과 학습에 더 효율적일 수 있다고 주장하는 반면, 다른 일부는 집중력 부족과 주의력 유지 불능을 우려하고 있습니다.
  • 짧은 형식의 콘텐츠와 모바일 기기의 지속적인 방해 요소로 인해 집중 시간이 짧아지면서 기술에 능숙한 사람들 사이에서 관심을 불러일으키고 있습니다.
  • 주의 집중 시간의 감소는 쉽게 접근할 수 있는 콘텐츠의 풍부함, 즉각적인 만족에 대한 요구, 엔터테인먼트 옵션의 증가, 무엇이 주목할 만한지 빠르게 판단하는 능력의 영향을 받습니다.

미국 상원 법안, 엔드투엔드 암호화를 목표로 하는 DEA와 함께 작성

  • 쿠퍼 데이비스 법안이라고 불리는 상원 법안은 소셜 미디어 회사와 온라인 서비스가 플랫폼에서 이루어지는 마약 활동을 미국 마약단속국(DEA)에 보고하도록 의무화하는 것을 목표로 합니다.
  • 개인정보 보호 옹호자들은 이 법안이 엔드투엔드 암호화 서비스를 위협하고 기업을 사실상의 마약 단속 기관으로 만들 것이라고 주장합니다.
  • 특히 기업이 위반 사항을 '고의적으로 눈감아' 신고하지 않은 행위에 대해 책임을 지도록 하는 법안 조항은 논란의 여지가 있습니다.

업계 반응

  • 미국 상원은 엔드투엔드 암호화를 대상으로 하는 법안을 제안하고 있으며, 이러한 법안의 의미에 대한 논의를 촉발하고 있습니다.
  • 이 논의는 마약 정책에 대한 포괄적인 접근 방식의 필요성과 지속적인 금지가 초래할 수 있는 잠재적 결과를 강조합니다.
  • 개인의 권리를 보호하는 것의 중요성과 감시 국가의 잠재적 위험성이 강조됩니다.

잉크스케이프 1.3

  • 잉크스케이프는 성능 향상과 효율적인 작업 구성에 중점을 둔 1.3 버전을 출시했습니다.
  • 새 버전에는 셰이프 빌더 도구, 문서 리소스 대화 상자, 글꼴 컬렉션과 같은 기능이 포함되어 사용자가 작업을 보다 효과적으로 구성할 수 있습니다.
  • 레이어 및 개체 대화상자, 영구 스냅 막대와 같은 기존 기능도 개선되어 사용자가 더 쉽게 탐색하고 설정을 조정할 수 있습니다.

업계 반응

  • 잉크스케이프 1.3은 사용자 불만 사항을 해결하고 사용자 인터페이스(UI)와 사용자 경험(UX)을 향상시키기 위해 크게 개선되었습니다.
  • 새로운 기능에는 노드 삭제 동작 개선, 향상된 색상 팔레트 사용자 지정, 더 쉬운 올가미 선택, 더 빠른 성능을 위한 멀티스레드 렌더링이 포함됩니다.
  • 또한 이번 릴리스에는 더 나은 글꼴 선택, 개선된 패턴, 안정성과 성능을 위한 실험적인 OpenGL 백엔드도 도입되었습니다.
  • 사용자들은 이번 업데이트에 대해 기대감을 드러내며 새 릴리스를 기대하고 있습니다.
  • 일부 사용자들은 UI와 UX에 대한 우려를 표명했지만, 다른 사용자들은 무료 오픈 소스인 Inkscape의 특성을 높이 평가했습니다.
  • 이번 릴리스에서는 PDF 가져오기, 페이지 여백, 블리드 등의 기능뿐만 아니라 많은 요청이 있었던 모양 빌더 도구와 같은 기타 유용한 기능도 개선되었습니다.
  • 사용자들은 Inkscape의 정밀한 정렬 기능과 인쇄 워크플로우에서의 유용성을 높이 평가합니다.
  • 몇몇 사용자는 Inkscape 학습을 위한 개선된 문서와 리소스의 필요성을 언급했습니다.
  • 일부 사용자는 Inkscape를 다른 전문 그래픽 디자인 소프트웨어(예: Adobe Illustrator 및 Affinity Designer)와 비교하면서 Inkscape에 GPU 가속 기능이 없다는 점을 지적합니다.
  • Mac의 사용성과 성능이 개선되고 개발 속도가 빨라졌다는 점은 긍정적으로 인정받고 있습니다.
  • 사용자들은 Figma와 같은 다른 디자인 소프트웨어에서 내보낸 SVG를 편집할 때 Inkscape를 추천합니다.
  • 일부 사용자는 캘리그래피 펜 및 가장자리 돌출 기능과 같은 특정 기능에 불만을 표시하지만 전반적으로 Inkscape는 강력하고 다재다능한 디자인 도구로 칭찬을 받고 있습니다.

유니코드 문자 "𝕏"(U+1D54F)

  • 이 게시물에서는 "𝕏"(U+1D54F)라는 특정 유니코드 문자에 대해 설명하고 이름, 유니코드 버전, 블록, 평면, 스크립트, 범주, 양방향 클래스, 결합 클래스 및 미러링 속성에 대한 세부 정보를 제공합니다.
  • 이 문자는 유니코드의 보조 다국어 평면에 있는 수학 영숫자 기호 블록에 속합니다.
  • 이 게시물에서는 해당 문자에 대한 UTF-8, UTF-16 및 UTF-32 인코딩을 언급하고 해당 문자를 다른 관련 문자로 분해하는 방법을 제공합니다.

업계 반응

  • 유니코드 문자 "𝕏"(U+1D54F)는 다양한 글꼴 유형에서 지원되고 있으며 수학 표기법에서 일반적으로 사용됩니다.
  • 이 문자는 함수 프로그래밍에 유용하며 대문자로 사용할 경우 함수를 나타냅니다.
  • 이 문자를 사용할 때 가장 어려운 점은 Windows 플랫폼에서 UTF-16을 처리하는 것입니다.