Gå til hovedinnhold

2023-05-07

Intel OEM Private Key Leak: A Blow to UEFI Secure Boot Security Intel OEM Private Key Leak: A Blow to UEFI Secure Boot Security

  • MSI ble angrepet av en ransomware-gruppe i april, noe som resulterte i eksfiltrering av 1,5 TB data.
  • Den private nøkkelen (KeyManifest) levert av Intel til sine OEM-partnere, som i betydelig grad påvirker UEFI Secure Boot-sikkerheten, har blitt lekket.
  • De lekkede private nøklene påvirker Intels 11., 12. og 13. generasjons prosessorer og ble distribuert til forskjellige OEM-er, inkludert Lenovo, Supermicro og Intel selv, og utgjør potensielt en betydelig trussel hvis de brukes i produksjonsmiljøer.

Bransjens reaksjoner

  • Microsofts obligatoriske TPM- og Secure Boot-krav for Windows 11 er kontroversielle ettersom spillere og teknologientusiaster hevder at restriksjonene begrenser deres kontroll over egen maskinvare, mens IT-administratorer ser dem som avgjørende for å forhindre innsideangrep.
  • OEM-leverandørenes bruk av PKI-nøkler som alle har tillit til, førte til lekkasje av private sikkerhetsnøkler som kan kompromittere systemer, noe som førte til diskusjoner om behovet for god nøkkeladministrasjon og ønskeligheten av at brukerne er roten til tillitskjeden.

Seilbåt reddet av Götheborg

  • Seilbåten Corto mistet roret på sjøen og sendte ut et nødanrop.
  • Götheborg, verdens største havgående seilskip i tre, kom til unnsetning, noe som var første gang for både skipet og en ostindiefarer.
  • Mannskapet på Götheborg viste profesjonalitet og vennlighet, slepte seilbåten i sikkerhet og sørget for deres ve og vel til en fransk redningsbåt ankom.

Reaksjoner fra bransjen

  • Leserne diskuterer seilingens og sjøfartens historie, blant annet polynesierne, klassiske malerier og Vasamuseet i Stockholm.
  • Innlegget inneholder kommentarer om krav til nødkommunikasjon, juridiske forpliktelser for større skip og bergingskontrakter.

Atuin erstatter din eksisterende shell-historikk med en SQLite-database

  • Atuin erstatter den nåværende shell-historikken med en SQLite-database og registrerer mer kommandokontekst, og tillater også kryptert synkronisering av kommandohistorikk mellom maskiner som bruker Atuin-serveren.
  • Atuin lar brukeren rebinde ctrl-r og opp (konfigurerbar) til et komplett skjermbrukergrensesnitt for historikk, sikkerhetskopiere og synkronisere kryptert shell-historikk, og spore all informasjon som exit-kode, cwd, vertsnavn, økt, kommandovarighet osv.
  • Atuin har et fellesskap Discord, hurtigstartveiledning, omfattende dokumentasjon, forskjellige installasjonsalternativer, og kan brukes med flere skall som zsh, bash, fish, nu shell, etc.

Industrireaksjoner

  • Atuin støtter distribuert synkronisering, en kryptert historiktjeneste og muligheten til å importere historikk fra andre tjenester.
  • Noen brukere har rapportert om friksjon og tregere søk med store kommandohistorikker, men Atuin-teamet hevder fordelene med nye funksjoner som katalogsøk og synkronisering.

Wikipedia-bruker redigerer over 90 000 bruk av "består av"

  • Uttrykket "består av" anses ofte som en dårlig formulering og kritiseres av språkpurister.
  • En Wikipedia-redaktør har jobbet med et prosjekt for å fjerne uttrykket "består av" fra nettstedet siden 2007, og har redigert bort uttrykket i rundt 67 000 artikler.
  • Reaksjonene på prosjektet har vært blandede, og noen har kalt det "halvvandalisme", mens andre har rost det.

Reaksjoner fra bransjen

  • Redaktørens kampanje ble kritisert for å være overivrig, mens andre hevdet at "består av" er en akseptert språkbruk og at språket uunngåelig utvikler seg over tid.
  • Diskusjonen på Hacker News dreide seg om fordeler og ulemper ved preskriptivisme og deskriptivisme, språkutvikling og viktigheten av klarhet i teknisk skriving.

Open source Background Remover: Fjern bakgrunn fra bilder og video ved hjelp av kunstig intelligens

  • BackgroundRemover er et kommandolinjeverktøy som bruker AI til å fjerne bakgrunnen fra bilder og videoer.
  • Det krever at Python 3.6, Torch, TorchVision og FFmpeg 4.4+ er installert.
  • Verktøyet kan brukes til å fjerne bakgrunner fra bilder og videoer, samt lage gjennomsiktige GIF-er og matte nøkkelfiler.

Reaksjoner fra bransjen

  • Verktøyet ble sammenlignet med andre tjenester som Remove.bg og Adobe og viste gode resultater i de fleste tilfeller.
  • Noen brukere var bekymret for tap av historisk eller rettsmedisinsk betydning når uønskede bakgrunner fjernes, men andre påpekte at originalbildene fortsatt ville eksistere, og at digitale verktøy bare gjør prosessen mer tilgjengelig.

Jeg er i Wyoming for å feire det neste kjernefysiske gjennombruddet

  • Bill Gates feirer kunngjøringen av et nytt kjernekraftverk finansiert av ham i Kemmerer, Wyoming.
  • Natrium-anlegget, som er designet av TerraPower, skal bli det mest avanserte kjernekraftverket når det åpner rundt 2030, og det kan skryte av forbedringer i sikkerheten og produserer mindre avfall enn konvensjonelle reaktorer.
  • Designet bruker flytende natrium som kjølevæske, som kan absorbere mer varme og opprettholde et jevnt trykk, og det inkluderer et energilagringssystem som er nødvendig for integrering med kraftnett som bruker variable kilder som sol og vind.

Reaksjoner fra industrien

  • Ulike kjølevæsker, inkludert smeltede salter som FLiBe og trykkvannsreaktorer, diskuteres for deres potensielle bruk i atomreaktorer.
  • Det pågår en debatt om levedyktigheten til fornybare energikilder og kjernekraft for å takle klimaendringene, og noen eksperter foreslår en kombinasjon av begge.

Shap-E: Generer 3D-objekter basert på tekst eller bilder

  • Shap-E er en kode- og modellversjon for generering av 3D-objekter basert på tekst eller bilder.
  • Eksempler på dens tekstbetingede modell som genererer ulike objekter, som en stol som ser ut som en avokado eller et romskip, er tilgjengelige.
  • For å bruke Shap-E trengs installasjon med pip, bærbare datamaskiner og Blender versjon 3.3.1 eller nyere.

Industrireaksjoner

  • Denne modellen kan generere 3D-objekter basert på tekst eller bilder.
  • Brukere kan generere ideer til nye produkter eller bruke modellene som inspirasjonskilde.

Den største risikoen ved kunstig intelligens er selskapene som kontrollerer dem

  • AI-systemer kontrolleres i økende grad av store selskaper, noe som utgjør en risiko for samfunnet.
  • Disse selskapenes profittmotiver er kanskje ikke i tråd med det felles beste, noe som kan føre til korrupt eller farlig bruk av KI.
  • Det er behov for mer åpenhet og ansvarlighet i utviklingen og bruken av kunstig intelligens for å sikre sikker og etisk bruk av disse systemene.

Reaksjoner fra bransjen

  • AGI utgjør en betydelig risiko, inkludert kontroll fra ondsinnede personer og forverring av eksisterende ulikheter i samfunnet.
  • Algoritmisk regulering av selskaper uten regulering har ført til opprettelsen av de facto-oligopoler, umenneskeliggjøring av individer og en todeling av samfunnet.

Det ser ut til at GPT-4-32k er i ferd med å rulles ut

  • En ny GPT-4-modell med 32k-parametere har blitt oppdaget på lekeplassen.
  • Et eksempel på API-kall med en postmoderne fiksjonsprompt om MC Hammer ble brukt for å vise modellens evner.
  • Teksten som ble generert av modellen var full av stemningsfulle bilder og filosofiske betraktninger om den kulturelle betydningen av MC Hammer.

Reaksjoner fra bransjen

  • Brukerne diskuterer begrensningene og potensialet til GPT-4 og uttrykker frustrasjon over den langsomme utrullingen og kostnadene.
  • Noen brukere finner måter å omgå kostnadene ved å konstruere meldingene sine nøye eller beskjære eldre meldinger, men GPT-4 er ennå ikke allment tilgjengelig.

Bruke ChatGPT til å generere et GPT-prosjekt fra ende til ende

  • Forfatteren bruker ChatGPT til å generere et prosjekt fra ende til ende, fra prosjektgrunnlag, enhetstester og til og med prosjektnavnet.
  • ChatGPT er en produktivitetsmultiplikator for de som allerede har noe kunnskap, men kan også bidra til å fylle kunnskapshull for de som ikke har det.
  • ChatGPT har begrensninger med å håndtere abstraksjoner utover to lag, men det er et imponerende verktøy for å generere Agda og formalisere ren matematikk.

Reaksjoner fra industrien

  • GPT-baserte verktøy har vist potensial i ulike anvendelser som kodegenerering, dataanalyse og språkoversettelse.
  • Til tross for sine begrensninger og behovet for menneskelig inngripen for kvalitetskontroll, kan LLM-er som GPT utkonkurrere mennesker på mange profesjonelle og hverdagslige oppgaver, men det er fortsatt en utfordring å velge riktig versjon.