Gå til hovedinnhold

2023-09-07

Storbritannia trekker seg fra konflikten med Big Tech om privat meldingsutveksling

  • Den britiske regjeringen har besluttet å trekke seg fra konflikten med de store teknologiselskapene om tilgang til private meldinger.
  • Avgjørelsen kommer i kjølvannet av et forslag til regelverk som skal beskytte barn mot skadelig innhold på nettet, og viser en potensiell konflikt mellom hensynet til sikkerhet og personvern.
  • Regjeringens tilbaketrekning skyldes bekymring for potensielle konsekvenser for ende-til-ende-kryptering og personvern.

Reaksjoner

  • Den britiske regjeringen har blitt kritisert for å ha gitt en feilaktig fremstilling av sin holdning til tilgang til krypterte meldinger, og kritikerne mener at den foreslåtte loven om nettsikkerhet undergraver kryptering. Kritikerne hevder at lovforslaget undergraver kryptering. Dette har fått enkelte sikre meldingsplattformer til å vurdere å forlate Storbritannia for å bevare sine sikkerhetstiltak.
  • Myndighetene nekter for å ha gitt etter i krypteringsstriden, og insisterer på at de er opptatt av barns sikkerhet. Dette har imidlertid utløst debatter om skanning på klientsiden, personvernkonsekvenser, datautvinning, ende-til-ende-kryptering og bakdørstilgang.
  • Myndighetenes plan om å utsette skanning av meldingsapplikasjoner for skadelig innhold til det blir teknisk mulig, blir møtt med kritikk. Kvantedatamaskiners potensielle innvirkning på kryptering og sårbarheter ved ulike krypteringsmetoder er også omstridte temaer i offentligheten.

Host et nettsted i URL-adressen

  • Forfatteren har nylig utviklet en teknologidemonstrasjon - en såkalt "tech demo" - for webserverbiblioteket sitt, som beskrives som underholdende, men funksjonelt meningsløs.

Reaksjoner

  • Diskusjonen omfatter ulike prosjekter og ideer for webhotell og deling av innhold via URL-er, inkludert webserverbiblioteker, TinyURL, data-URI-er, gzip-komprimering, base64-koding og zip-filer.
  • Den tar for seg fordeler og ulemper ved disse metodene, og tar opp spørsmål som kommersialisering, sikkerhetsrisiko, filstørrelsesbegrensninger og ansvar for delt innhold.
  • En rekke teknikker og eksempler illustrerer det innovative potensialet i disse metodene, og fremhever den felles innsikten fra deltakerne i kommentarfeltet.

jq 1.7

  • Programvareverktøyet med åpen kildekode, jq 1.7, har blitt lansert, noe som markerer en gjenoppliving av prosjektet etter fem års pause og introduksjon av nye administratorer og vedlikeholdere.
  • 1.7-versjonen inneholder en rekke oppdateringer og forbedringer, inkludert forbedret dokumentasjon, plattformkompatibilitet, endringer i kommandolinjegrensesnittet (CLI) og språkforbedringer.
  • Innlegget nevner bidragsyterne til prosjektet og inneholder en lenke til en fullstendig gjennomgang av endringene som er gjort i denne oppdateringen via en endringslogg.

Reaksjoner

  • Artikkelen tar for seg ulike synspunkter på hvor effektivt programmeringsspråket JQ er til å analysere JSON-filer.
  • Noen brukere roser JQ, mens andre kritiserer spørresyntaksen for å være lite intuitiv og foretrekker løsninger som Python i stedet.
  • Selv om verdien av JQ er anerkjent, er det delte meninger om brukervennligheten, og noen brukere foreslår alternativer for håndtering av JSON-data.

Resultater av tekniske undersøkelser for Storm-0558 nøkkelanskaffelse

  • Microsoft har delt resultatene av etterforskningen av Storm-0558-aktøren som brukte en forbrukernøkkel til å bryte seg inn i OWA og Outlook.com.
  • Funnene viser at en krasjdump i april 2021 inneholdt signeringsnøkkelen, som senere ble flyttet til feilsøkingsmiljøet i bedriftsnettverket. Deretter ble en Microsoft-ingeniørs bedriftskonto kompromittert av aktøren for å få tak i denne nøkkelen.
  • Microsoft oppdaget også en feil i biblioteket som gjorde at e-postsystemet aksepterte e-postforespørsler fra bedrifter som var signert med forbrukernøkkelen.

Reaksjoner

  • Teksten oppsummerer sikkerhetsbrudd og sårbarheter hos Microsoft, inkludert kompromittert legitimasjon, uautorisert tilgang til sensitive data, feilhåndtering av nøkkelmateriale og potensielle svakheter i autentiseringssystemet.
  • Hendelsene har utløst en debatt om Microsofts sikkerhetstiltak og strukturelle problemer, og satt spørsmålstegn ved den potensielle risikoen og konsekvensene av cyberangrep.
  • Diskusjonen understreker behovet for forsterkede tekniske systemer, datasikkerhet, retningslinjer for oppbevaring av logger og tredjepartsetterforskere, og kritiserer Microsofts håndtering av disse hendelsene.

Mitt favoritt Erlang-program (2013)

  • Forfatteren har utviklet et program med navnet "Universal Server" i Erlang-språket, som demonstrerer programmets allsidighet ved at det kan konfigureres til å bli en hvilken som helst server.
  • De utvidet dette ved å opprette en faktoriell server og kombinere disse serverne i et testprogram, noe som ytterligere illustrerer Erlangs effektivitet.
  • Ved hjelp av forskningsnettverket Planet Lab har forfatteren implementert en sladrealgoritme som gjør det mulig for nettverket å forvandle seg til ulike servere, noe som ytterligere illustrerer Erlang-språkets dynamiske natur og dets anvendelighet i nettverksapplikasjoner.

Reaksjoner

  • Diskusjonene fokuserer på programmeringsspråket Erlang, dets samtidighetsmodell og hot-reloading-funksjoner.
  • Fordelene ved å velge Erlang fremfor andre språk, for eksempel Go, har blitt fremhevet.
  • Sikkerhetsspørsmål, sammenligning av Erlang med andre distribuerte systemer og behovet for et kanonisk eksempelprogram er andre temaer som diskuteres.

Bille får en "termitt" på ryggen for å stjele mat

  • Forskere har oppdaget en ny rovbilleart som etterligner termitters fysiske utseende for å lure dem til å gi oss mat.
  • Billen er svært lik termittenes kroppssegmenter og kjennetegn, noe som gjør det mulig for den å unngå å bli oppdaget i termittbo.
  • I stedet for å spise termitteggene eller -larvene etterligner billen sannsynligvis termittenes atferd, "tigger" om mat og sikrer seg dermed en konstant næringskilde.

Reaksjoner

  • En australsk bille har utviklet seg til å etterligne termitter for å stjele mat, noe som har skapt et pågående evolusjonært våpenkappløp mellom de to artene.
  • En stor del av samtalen dreier seg om evolusjonsteorienes gyldighet, inkludert diskusjoner om riktigheten av "bare-så-historier" og spekulasjoner om årsakene til etterligning.
  • I innlegget diskuteres blant annet gentyveri, effektiviteten av billens etterligning og mulighetene for at andre organismer utvikler seg til å etterligne andre arter.

Hvorfor sosialisme? (1949)

  • Albert Einstein tar til orde for sosialisme som en løsning på samfunnskriser, og understreker viktigheten av en overnasjonal organisasjon for å dempe potensielle konflikter.
  • Han peker på et markant skille mellom menneskers og dyrs sosiale atferd, og hevder at vårt nåværende økonomiske system fremmer egeninteresse og ulikhet.
  • Einstein mener at sosialismen, kombinert med en utdanningsstruktur som er sentrert rundt sosiale mål, kan løse samfunnsproblemer, selv om han erkjenner utfordringene som ligger i den, og understreker betydningen av en fri og åpen diskusjon om disse spørsmålene.

Reaksjoner

  • Diskusjonen dekker brede økonomiske temaer, nemlig sosialisme, kapitalisme, arbeid og arbeidsledighet, og berører utfordringene med å implementere sosialismen og Marx' verditeori.
  • Dialogen omfatter samspillet mellom arbeid og kapital, arbeidsledighetens innvirkning på kapitalismen og kritikk av ulike økonomiske systemer.
  • I tillegg anerkjenner samtalen den iboende kompleksiteten i økonomiske teorier, utfordringene med et effektivt verdimålingssystem og ulike perspektiver på mulige løsninger.

37signals introduserer "Once" - kjøp programvare én gang

  • Forfatteren peker på et skifte i forretningsmodeller for programvare, fra å eie programvare til å abonnere på programvare under SaaS-modellen (Software as a Service).
  • De hevder at SaaS har vært økonomisk lønnsomt for programvareleverandørene, men at denne trenden ser ut til å avta i takt med utviklingen av selvhosting-teknologi og organisasjoners ønske om større kontroll.
  • Forfatteren introduserer "ONCE", en kommende serie programvareverktøy som kan eies på ubestemt tid med én enkelt betaling, og som etter planen skal lanseres i slutten av 2023.

Reaksjoner

  • Det pågår en debatt om abonnementsmodeller og engangsbetalinger for programvare, noe som skyldes bekymringer om vanskelige avbestillinger, kumulative kostnader og kontinuerlig behov for oppdateringer.
  • 37signals' kunngjøring av en "Once"-prismodell vekker blandede reaksjoner, der noen brukere setter pris på engangsbetalingsalternativet, mens andre uttrykker skepsis og kritiserer språkbruken i kunngjøringen.
  • Diskusjonene dreier seg også om langsiktig programvarestøtte, kompatibilitet, begrensningene ved SaaS-modellen (Software as a Service) og fordelene ved selvhosting.

Denne siden eksisterer bare hvis noen ser på den.

  • Ephemeral P2P er en peer-to-peer-plattform for deling av innhold. Brukerne registrerer hashen til innholdet de ønsker å dele, og dette innholdet hentes og sendes videre av en server når andre besøker den tilsvarende lenken.
  • Plattformen, som bruker Elixir og Phoenix-rammeverket, utforsker potensialet i peer-to-peer-transaksjoner via websockets i nettleseren og konseptet med innholdsadressert web.
  • Denne applikasjonen renserer ikke delt HTML-innhold, men ingen privat informasjon inkluderes i utvekslingen.

Reaksjoner

  • Diskusjonen dreide seg om en læringsbasert lekeapp for Elixir, Phoenix og websockets, som tok opp potensialet i nettlesernes peer-to-peer-funksjoner for virkelig distribuerte nettverk.
  • Deltakerne diskuterte fordelene og utfordringene ved ephemeral peer-to-peer-deling av innhold på nettet, inkludert tilpassbare klienter med åpen kildekode, potensialet til WebRTC og de sentraliserte plattformene som er utbredt i dag.
  • Ideer til forbedring av serverbufring, tilrettelegging for visning av sider for klienter som ikke bruker JS, håndtering av nettverksfeil og potensialet for bruk av denne teknologien i webhotell ble også diskutert, og både begrensninger og fordeler ble belyst.

Exa er utdatert

  • exa-prosjektet er et verktøy med åpen kildekode som er utviklet som en moderne erstatning for kommandoen "ls", med flere funksjoner og forbedrede standardinnstillinger.
  • Verktøyet bruker fargekoder for å skille mellom filtyper og er godt informert om symbolske lenker, utvidede attributter og Git, et distribuert versjonskontrollsystem.
  • exa-verktøyet kjennetegnes av liten størrelse, høy hastighet og kompatibilitet med macOS- og Linux-systemer. Innlegget inneholder informasjon om installasjonsprosedyrer og metoder for å utvikle og teste verktøyet ved hjelp av Vagrant, et verktøy for å bygge og vedlikeholde portable virtuelle miljøer for programvareutvikling.

Reaksjoner

  • Brukerne har en dialog om ulike kommandolinjeverktøy, med hovedfokus på kommandoen "ls" og dens alternativer som "exa" og "lsd", og diskuterer deres styrker og svakheter.
  • Samtalen dreier seg også om hvilken betydning utviklere av åpen kildekode har for å formidle sin status, og utforsker mulighetene for forks og rewrites i programvare.
  • De går også nærmere inn på balansen mellom stabilitet og innovasjon i programvareutvikling, og illustrerer hvilke avveininger som må gjøres.