Gå til hovedinnhold

2023-07-25

Zenbleed

  • Det er oppdaget en sårbarhet ved navn Zenbleed som påvirker alle prosessorer i Zen 2-klassen, inkludert AMD Ryzen- og EPYC-prosessorer.
  • Denne sårbarheten kan utnyttes til å spionere på operasjoner som strlen, memcpy og strcmp på et system, noe som gir tilgang til sensitiv informasjon som krypteringsnøkler og passord.
  • AMD har gitt ut en mikrokodeoppdatering for å fikse sårbarheten, og det finnes en programvareløsning hvis oppdateringen ikke kan brukes.

Reaksjoner fra bransjen

  • Zenbleed er en sikkerhetssårbarhet som påvirker AMD Ryzen-prosessorer, spesielt de i Zen 2-arkitekturen.
  • Sårbarheten gjør det mulig for angripere å lekke sensitiv informasjon fra prosessorens registerfil, selv når den kjøres i et beskyttet miljø som en virtuell maskin.
  • AMD har gitt ut mikrokodeoppdateringer for å løse problemet, men det er nødvendig med kontinuerlig årvåkenhet og samarbeid mellom programvare og maskinvare for å løse sårbarhetene.

Attention Is Off By One

  • Oppmerksomhetsformelen, en viktig ligning i moderne kunstig intelligens, inneholder en feil som påvirker komprimerbarheten og distribusjonsevnen til Transformer-modeller.
  • Feilen skyldes softmax-funksjonen i oppmerksomhetsmekanismen, som tildeler uforholdsmessig høye vekter til ikke-semantiske tokens, noe som gjør komprimering vanskelig.
  • Den foreslåtte løsningen på denne feilen er en enkel justering av softmax-funksjonen, kalt softmax1, som legger til én i nevneren og lar oppmerksomhetshodene "holde kjeft". Denne justeringen forventes å løse feedback-sløyfen og forbedre modellkvantiseringen.

Reaksjoner fra bransjen

  • Forfatteren foreslår en modifikasjon av Softmax-funksjonen kalt "quiet softmax" som gjør det mulig for oppmerksomhetshoder i transformatormodeller å ignorere visse tokens.
  • Denne modifikasjonen kan føre til mer kompakte modeller og bedre ytelse i oppgaver som kvantisering og minnebruk.
  • Ytterligere testing og eksperimentering er nødvendig for å vurdere effektiviteten av denne modifikasjonen.

Googles mareritt "Web Integrity API" vil ha en DRM-gatekeeper for nettet

  • Google foreslår en ny webstandard kalt "Web Integrity API" som skal verifisere påliteligheten til brukerens nettleser og forhindre juks og uautoriserte modifikasjoner.
  • Den foreslåtte API-en er inspirert av eksisterende bekreftelsessignaler som brukes av Apple og Android for å sikre integriteten og sikkerheten til plattformene deres.
  • Målet med Web Integrity API er å gi nyttige data til annonsører, stoppe roboter i sosiale nettverk, håndheve immaterielle rettigheter, forhindre juks i nettspill og øke sikkerheten ved finansielle transaksjoner.

Reaksjoner fra bransjen

  • Googles foreslåtte Web Integrity API kan fungere som en DRM-gatekeeper for nettet, noe som potensielt kan påvirke strømmetjenester som Netflix og Hulu.
  • API-et vekker bekymring for uthuling av personvernet og konsolidert makt i hendene på noen få teknologiselskaper, særlig Google.
  • Kritikerne hevder at implementeringen av Web Integrity API kan føre til begrensede muligheter for nettskraping og diskriminering av enkelte brukere.

Twitter har offisielt endret logoen sin til "X"

  • Twitter har offisielt endret logoen sin fra den ikoniske fuglen til en "X" etter at Elon Musk kunngjorde endringen i helgen.
  • Musk antydet at det kan komme flere logoendringer i fremtiden, da han omtalte "X"-logoen som en "midlertidig" logo.
  • Musk nevnte også at Twitter etter hvert vil ta farvel med Twitter-merkevaren og gradvis fjerne alle fuglereferansene.

Reaksjoner fra bransjen

  • Twitter har endret logoen sin til bokstaven "X", noe som har skapt interesse blant teknologikyndige personer på grunn av Elon Musks engasjement og den potensielle innvirkningen på plattformens image.
  • Noen er sinte og skuffet over omprofileringen, og stiller spørsmål ved verdien av å forkaste en gjenkjennelig merkevare som Twitter.
  • Elon Musks suksesshistorikk med selskaper som PayPal, SpaceX, Tesla og The Boring Company har skapt forventninger til hans neste satsing.

Jeg brukte to år på å bygge en simulator for personlig økonomi

  • ProjectionLab er en simulator for personlig økonomi som lar brukerne lage økonomiske planer og analysere ulike fremtidsscenarier.
  • Den hjelper brukerne med å definere sine økonomiske mål, vurdere sjansene for å lykkes og redusere bekymringer knyttet til økonomien.
  • Simulatoren er ikke koblet til brukernes virkelige finansielle kontoer og tilbyr ulike alternativer for datalagring av hensyn til personvernet.

Reaksjoner fra bransjen

  • ProjectionLab er et planleggingsverktøy for personlig økonomi som tilbyr avanserte funksjoner utover standard pensjonskalkulatorer, slik at brukerne kan lage økonomiske planer og visualisere kontantstrøm, skatteanalyser og mer.
  • Verktøyet har nylig gjennomgått en større omlegging og tilbyr nå selvhosting for Lifetime-brukere, og det har fått gode tilbakemeldinger for brukergrensesnittet, funksjonaliteten og muligheten til å modellere ulike scenarier.
  • Brukerne har etterspurt tilleggsfunksjoner som API-tilgang, Google Drive-synkronisering og mer pedagogisk innhold, og det pågår diskusjoner om appens prisstruktur og sikkerhetstiltak.

I går for 40 år siden gikk Air Canada Flight 143 tom for drivstoff midt under flyvningen

  • Air Canada Flight 143, også kjent som "Gimli Glider", skapte overskrifter i 1983 da flyet gikk tom for drivstoff midt under flyturen.
  • Flybesetningen fikk flere mekaniske problemer, blant annet feil på drivstoffmålerne, før avgang.
  • Kaptein Bob Pearson og styrmann Maurice Quintal gjennomførte en nødlanding på en forlatt flystripe i Gimli, Manitoba, og reddet alle de 69 passasjerene og besetningsmedlemmene om bord.

Reaksjoner fra bransjen

  • For 40 år siden gikk Air Canada Flight 143 tom for drivstoff midt under flyvningen og foretok en vellykket nødlanding, noe som satte fokus på viktigheten av sikkerhetsprosedyrer.
  • Hendelsen skyldtes feil i omregningen av drivstoffvekt og manglende overholdelse av sikkerhetsforskriftene, noe som førte til endringer i Air Canadas prosedyrer.
  • Historien har vakt interesse på grunn av den bemerkelsesverdige landingen og lærdommen fra hendelsen.

Har oppmerksomhetsspennet blitt kortere?

  • Forfatteren undersøker om individuelle oppmerksomhetsspenn har gått ned i løpet av de siste to tiårene, foranlediget av nysgjerrigheten rundt internettets potensielle skadevirkninger på kognitive prestasjoner.
  • Det er gjort lite direkte arbeid på dette temaet, til tross for at det er svært populært, men forfatteren finner at individuelle oppmerksomhetsspenn faktisk kan ha gått ned.
  • Oppmerksomhetstiden er viktig for kunnskapsarbeid, og hvis den blir kortere, kan det ha en negativ innvirkning på produktiviteten i forbindelse med komplekse oppgaver.

Reaksjoner fra bransjen

  • Det pågår en debatt om hvorvidt oppmerksomhetsspennet er i ferd med å avta på grunn av overfloden av innhold og distraksjoner. Noen hevder at kortere formater kan være mer effektive for kommunikasjon og læring, mens andre er bekymret for manglende fokus og manglende evne til å opprettholde oppmerksomheten.
  • Fremveksten av kortformet innhold og stadige distraksjoner fra mobile enheter kan bidra til kortere oppmerksomhetsspenn, noe som vekker interesse blant teknologikyndige personer.
  • Nedgangen i oppmerksomhetsspenn påvirkes av overfloden av lett tilgjengelig innhold, kravet om umiddelbar tilfredsstillelse, økningen i underholdningsalternativer og muligheten til raskt å avgjøre hva som fortjener oppmerksomhet.

US Senate bill crafted with DEA targets end-to-end encryption

  • Et lovforslag fra Senatet, kalt Cooper Davis Act, har som mål å pålegge sosiale medier og nettjenester å rapportere narkotikaaktivitet på plattformene sine til det amerikanske narkotikapolitiet (DEA).
  • Personvernforkjempere hevder at dette lovforslaget truer ende-til-ende-krypteringstjenester og gjør selskapene til de facto narkotikabekjempere.
  • Særlig kontroversielt er lovforslagets bestemmelse om at selskaper kan holdes ansvarlige for atferd de ikke rapporterer om, hvis de "bevisst holder seg blinde" for overtredelser.

Reaksjoner fra bransjen

  • Det amerikanske senatet har lagt frem et lovforslag om ende-til-ende-kryptering, noe som har satt i gang en diskusjon om konsekvensene av en slik lovgivning.
  • Samtalen belyser behovet for en helhetlig tilnærming til narkotikapolitikken og de potensielle konsekvensene av et fortsatt forbud.
  • Viktigheten av å beskytte individuelle rettigheter og de potensielle farene ved en overvåkningsstat understrekes.

Inkscape 1.3

  • Inkscape har lansert versjon 1.3, som fokuserer på å forbedre ytelsen og organisere arbeidet effektivt.
  • Den nye versjonen inneholder funksjoner som Shape Builder-verktøyet, dialogboksen Document Resources og Font collections, som hjelper brukerne med å organisere arbeidet mer effektivt.
  • Det er også gjort forbedringer i eksisterende funksjoner, som dialogboksen Lag og objekter og den permanente snap-linjen, som gjør det enklere for brukerne å navigere og justere innstillinger.

Reaksjoner fra bransjen

  • Inkscape 1.3 har gjort betydelige forbedringer for å håndtere brukerfrustrasjoner og forbedre brukergrensesnittet (UI) og brukeropplevelsen (UX).
  • Blant de nye funksjonene er forbedret oppførsel ved sletting av noder, forbedret tilpasning av fargepaletten, enklere lassovalg og flertrådet gjengivelse for raskere ytelse.
  • Utgivelsen inneholder også bedre skriftvalg, forbedrede mønstre og en eksperimentell OpenGL-backend for bedre stabilitet og ytelse.
  • Brukerne er begeistret for disse oppdateringene og ser frem til å ta i bruk den nye versjonen.
  • Noen brukere har uttrykt bekymring for brukergrensesnittet og brukeropplevelsen, mens andre setter pris på at Inkscape er gratis og basert på åpen kildekode.
  • Utgivelsen inneholder også forbedringer innen PDF-import, sidemarginer og utfall, samt andre verdifulle funksjoner som shape builder-verktøyet, som har vært svært etterspurt.
  • Brukerne setter pris på Inkscapes presise justeringsmuligheter og nytteverdi i arbeidsflyten for utskrift.
  • Flere brukere nevner behovet for bedre dokumentasjon og ressurser for å lære seg Inkscape.
  • Noen brukere sammenligner Inkscape med andre profesjonelle grafiske designprogrammer som Adobe Illustrator og Affinity Designer, og påpeker at Inkscape ikke har GPU-akselerasjon.
  • Forbedringene når det gjelder brukervennlighet og ytelse på Mac, samt den økte utviklingsgraden, har blitt positivt mottatt.
  • Brukerne anbefaler Inkscape til redigering av SVG-eksport fra andre designprogrammer som Figma.
  • Generelt roses Inkscape som et kraftig og allsidig designverktøy, selv om noen brukere uttrykker frustrasjon over spesifikke funksjoner som kalligrafipenn og ekstrudering av kanter.

Unicode-tegn "𝕏" (U+1D54F)

  • Innlegget tar for seg et bestemt Unicode-tegn kalt "𝕏" (U+1D54F) og gir informasjon om tegnets navn, Unicode-versjon, blokk, plan, skript, kategori, toveis klasse, kombinasjonsklasse og speilingsegenskaper.
  • Tegnet tilhører blokken Mathematical Alphanumeric Symbols i Supplementary Multilingual Plane i Unicode.
  • Innlegget nevner UTF-8-, UTF-16- og UTF-32-kodingen for tegnet og gir en dekomponering av tegnet i andre relaterte tegn.

Reaksjoner fra bransjen

  • Unicode-tegnet "𝕏" (U+1D54F) støttes i ulike skrifttyper og brukes ofte i matematisk notasjon.
  • Tegnet er nyttig i funksjonell programmering og representerer en funksjon når det brukes med store bokstaver.
  • Det virkelige problemet med disse tegnene er håndteringen av UTF-16 på Windows-plattformer.