Gå til hovedinnhold

2023-12-22

ArXiv forbedrer tilgjengeligheten med HTML-versjoner av forskningsartikler

  • ArXiv genererer nå HTML-versjoner av forskningsartikler som sendes inn i TeX/LaTeX for å forbedre tilgjengeligheten for brukere med nedsatt funksjonsevne.
  • HTML-formatet er kompatibelt med skjermlesere og andre hjelpemidler som brukes av forskere med lesevansker.
  • HTML-konverteringen er fortsatt i en eksperimentell fase, og det er ikke sikkert at alle artikler konverteres nøyaktig, men forfatterne oppfordres til å vurdere og forbedre gjengivelsen.

Reaksjoner

  • ArXiv har innført HTML-format for vitenskapelige artikler, noe som gjør dem mer tilgjengelige på mobile enheter og har fått gode tilbakemeldinger for den mørke modusen og den behagelige formateringen.
  • Det er en debatt om hvorvidt forfattere bør få lov til å laste opp sine egne HTML-versjoner, av hensyn til sikkerhet og konsistens.
  • Man diskuterer behovet for bedre tilgjengelighetsfunksjoner, som direkte lenker til sitater og diskusjonsfora, samt løsninger for blinde og matematisk punktskrift.

Supporthelter: Hyllest til de som jobber døgnet rundt for å holde systemene i gang

  • Forfatteren uttrykker takknemlighet overfor noen for deres innsats for å opprettholde tilgjengeligheten og sikkerheten til systemene.
  • Forfatteren forteller om en personlig opplevelse der de måtte reise til et datasenter i New Jersey i løpet av en ferie for å løse en akutt produksjonsfeil.
  • Dette viser hvor dedikert og engasjert man må være for å sikre problemfri drift av kritiske systemer, selv under utfordrende omstendigheter.

Reaksjoner

  • Diskusjonen omfatter et bredt spekter av temaer, blant annet viktigheten av å innrømme feil, kulturelle variasjoner når det gjelder å be om unnskyldning, og utfordringer knyttet til teknisk support og kundeservice.
  • Vanskelighetene som oppstår i feriesesongen og virkningen av programvareoppdateringer og -utrullinger blir også diskutert.
  • Andre punkter er opplevelsen av å ha tilkallingsvakter og betydningen av stabilitet, takknemlighet og problemløsning på tvers av ulike bransjer.

Apples HotspotHelper API har muliggjort posisjonssporing uten brukerens samtykke i nesten ti år

  • Apple har tillatt apper å spore brukernes posisjon uten deres samtykke eller kunnskap i nesten ti år gjennom HotspotHelper API, noe som har skapt bekymring for personvernet.
  • Store apper som WeChat og Alipay har allerede implementert denne muligheten, noe som forsterker effekten av posisjonssporing uten samtykke.
  • Det anbefales at Apple gir brukerne mulighet til å deaktivere denne funksjonen og kreve eksplisitt tillatelse til posisjonssporing, men spørsmålet er om Apple kan balansere personvern og ta hensyn til disse bekymringene.

Reaksjoner

  • Diskusjonen tar opp flere temaer, blant annet apptillatelser, mobilbruk i Asia og bekymringer om personvern og kontroll i sentraliserte superapper.
  • Brukere uttrykker bekymring for tillatelser til posisjonssporing i iOS-apper som WeChat og Alipay.
  • Samtalen utforsker utbredelsen av mobile superapper på det kinesiske markedet, med ulike meninger om tilkoblingsmuligheter og personvernkonsekvenser.

Beeper utfordrer Apples innblanding i appen deres

  • Apple skal ha lagt seg opp i Beepers Beeper Mini-funksjon, noe som har fått Beeper til å gjøre iMessage-programvaren åpen kildekode og fokusere på å utvikle den beste chat-appen.
  • Beeper hevder at appen er sikker, og at den faktisk forbedrer sikkerheten for chatter mellom iPhone- og Android-brukere ved å implementere ende-til-ende-kryptering.
  • Beeper kritiserer Apples påstander og antyder at Apple blokkerer Beeper Mini til skade for sine egne kunder, samtidig som de stiller spørsmål ved deres planer om å støtte RCS og uttrykker bekymring for Apples kontroll over iMessage på grunn av sin dominerende markedsposisjon.

Reaksjoner

  • Beeper har lansert sin iMessage-kontakt som et åpen kildekode-prosjekt, noe som kan påvirke kostnadene for passordtesting.
  • Samsung og Google kan utnytte Beeper-koden til å utfordre Apples lukkede økosystem, noe som kan føre til debatter om nettverksinteroperabilitet, personvern og sikkerhet.
  • Kontroversen dreier seg om hvorvidt Beeper er lovlig, om den kan føre til søksmål fra Apple og om konsekvensene av tvungen interoperabilitet for alternative meldingsapper og Apples iMessage-plattform.

Lag autentiske fantasikart med gratis penselsett fra #NoBadMaps

  • Prosjektet #NoBadMaps tilbyr gratis pensler og verktøy for å lage fantasikart med historisk nøyaktighet.
  • Penselsettene er inspirert av ulike tidsperioder og estetikker, og tilbyr unike elementer og stiler for å skape distinkte kart.
  • Alle pensler er fritt tilgjengelige for bruk og er utgitt under en CC0-lisens, med støtte generert gjennom kjøp, donasjoner og Patreon-bidrag.

Reaksjoner

  • Brukerne diskuterer bruken av penselsett for å tegne fantasikart og deler ulike verktøy og teknikker, inkludert nettstedet Fantasy Map Brushes.
  • Skaperen av Here Dragons Abound har en relatert blogg og et open source-prosjekt om kartlegging og verdensbygging.
  • Det er et ønske blant brukerne om et nettbasert karttegningsverktøy med ulike funksjoner, og et verktøy som nevnes er Inkarnate, som har et brukervennlig grensesnitt og en gratisversjon. Bruken av penselsett i Inkarnate bidrar til å spare tid og til å opprettholde en konsekvent estetisk stil når man fyller ut repeterende former på et kart.

Google OAuth: Avdekking av dens delvise sammenbrudd

  • Bloggen tar opp bekymringer angående Google OAuth og påpeker at den er delvis ødelagt.
  • De nærmere detaljene for hvordan den brytes, er ikke nevnt i teksten.
  • Bloggen er et middel til å rette oppmerksomheten mot problemene og de potensielle begrensningene ved Google OAuth.

Reaksjoner

  • Diskusjonen dreier seg om problemer og sårbarheter knyttet til Google OAuth, OpenID Connect og autentiseringssystemer som bruker e-postadresser som brukeridentifikatorer.
  • Det uttrykkes bekymring for kompleksiteten, sikkerheten og verifiseringsprosessene i disse systemene.
  • Det gis forslag til hvordan sikkerheten og brukeropplevelsen kan forbedres, for eksempel ved å implementere e-postbekreftelser, utforske alternative autentiseringsmetoder (som U2F eller passkeys) og vurdere stabile identifikatorer som GUID-er.

Tysk domstol stadfester brukernes rett til å bruke adblockere

  • To nylige rettssaker i Tyskland har fokusert på kampen om brukerkontroll over teknologi, spesielt i forhold til adblockere.
  • Axel Springer SE, et stort forlagsselskap, saksøkte Eyeo GmbH, skaperen av Adblock Plus, for å blokkere annonsene deres.
  • Retten ga Eyeo medhold i at brukerne har rett til selv å bestemme om de vil bruke adblockere eller ikke, og at dette ikke er i strid med opphavsretten. Axel Springer fikk imidlertid lov til å ekskludere brukere med adblockere fra å få tilgang til innholdet og eventuelt innføre en betalingsmodell.
  • Disse sakene skaper viktig juridisk presedens når det gjelder brukernes frihet og retten til å ta individuelle valg når de bruker internett.

Reaksjoner

  • Diskusjonen dreier seg om bruken av annonseblokkere og om brukerne bør ha rett til å blokkere annonser og kontrollere nettopplevelsen sin.
  • Innholdsleverandørene argumenterer for sin rett til å kontrollere tilgangen til innholdet sitt og bestemme hvordan det skal vises.
  • Samtalen tar også for seg muligheten for et reklamefritt internett, konsekvensene for nettsteder og innholdsskapere, og alternative forretningsmodeller som abonnementer. Personvern, skadevare og internettgigantenes makt er andre temaer som tas opp.

Farmasøyters forskning avslører ineffektivitet ved oral fenylefrin og får FDA til å iverksette tiltak

  • FDAs regelverk inneholdt et smutthull som gjorde det mulig å godkjenne og selge virkningsløse reseptfrie, avsvellende legemidler til forbrukerne.
  • Det tok mer enn ti år før FDA sa seg enig i funnene til to farmasøyter som gjennomførte undersøkelser og ba om at produkter som inneholdt fenylefrin til oral bruk, ble fjernet fra hyllene.
  • Denne saken viser at det er nødvendig å revurdere reguleringsprosessen for reseptfrie legemidler som ble godkjent før 1962, og å bevilge ekstra midler til uavhengig forskning på disse produktene. Forbrukerne oppfordres også til å rådføre seg med farmasøyter og kreve moderne vitenskapelige vurderinger av eldre reseptfrie legemidler.

Reaksjoner

  • Diskusjonen dreier seg om effekten av og kontroversene rundt legemidler som fenylefrin og pseudoefedrin.
  • Deltakerne uttrykker frustrasjon over tilgjengelighet og restriksjoner på medisiner, og understreker betydningen av vitenskapelig dokumentasjon og individuelle erfaringer.
  • Samtalen belyser kompleksiteten og de ulike perspektivene når det gjelder legemidlers effektivitet, og understreker behovet for ytterligere forskning og regulering.

ProPublicas verktøy for sykehjemsinspeksjon avslører eierskapsdetaljer for ansvar for pleiekvalitet

  • ProPublicas verktøy Nursing Home Inspect inneholder nå detaljert eierskapsinformasjon for å identifisere de ansvarlige for kvaliteten på sykehjemmene.
  • Verktøyet bruker data fra Centers for Medicare & Medicaid Services, og gir informasjon om eierskap, ledelseskontroll og resultatoppfølging av tilknyttede enheter på tvers av flere sykehjem.
  • Brukerne kan bruke avanserte søkefunksjoner til å identifisere enheter med tidligere mangler eller problemer med overholdelse av regelverket.
  • ProPublica har planer om å forbedre verktøyet ytterligere ved å legge til nye data og funksjoner i fremtiden.

Reaksjoner

  • Det pågår en debatt om hvor mye myndighetene skal engasjere seg i sykehjemsbransjen.
  • Deltakerne uttrykker bekymring for dårlig bemanning, overfakturering, manglende tilsyn og behovet for bedre regulering av eldreomsorgen.
  • Diskusjonen belyser utfordringene med å evaluere sykehjemsprestasjoner og finne pålitelige alternativer.

Apoteker utleverer journaler uten fullmakt - Kongressen undersøker saken

  • Store apotekkjeder i USA, deriblant CVS, Rite Aid og Walgreens, gir politimyndigheter tilgang til sensitive pasientjournaler uten fullmakt eller juridisk vurdering.
  • Lovgivere ber Department of Health and Human Services (HHS) om å revidere personvernlovgivningen for å kreve fullmakt for utlevering av pasientjournaler.
  • Kongressens undersøkelse viste at CVS, The Kroger Company og Rite Aid Corporation ikke rådfører seg med jurister før de deler pasientjournaler, og lovgiverne oppfordrer apotekene til å innføre lignende praksis som teknologiselskapene, for eksempel å kreve fullmakter og publisere årlige åpenhetsrapporter for å sikre kundenes personvern.

Reaksjoner

  • Politiet innhenter pasientjournaler uten ransakingsordre, noe som gjør det utfordrende for apotekansatte å etterkomme eller motsette seg slike forespørsler.
  • Sykepleiere og farmasøyter utsettes for press til å utføre prosedyrer uten riktig autorisasjon, noe som understreker mangelen på ansvar for rettshåndhevelse.
  • Viktigheten av at farmasøyten griper inn, personvernhensyn og behovet for respektfull dialog om omstridte temaer som abort blir diskutert. I tillegg diskuteres effekten av visse legemidler, begrensninger i tilgjengeligheten og vanskeligheter med å få tak i resepter.
  • Samtalen understreker viktigheten av politiets ansvarlighet, lover om digitalt personvern og reformer i helse- og politisystemer.

Rust gjør fremskritt i retning av å muliggjøre async fn i traits med den kommende versjon 1.75.

  • Rust Async Working Group har gjort fremskritt med å gjøre det mulig å bruke async fn i traits.
  • Den kommende Rust 1.75-versjonen vil inneholde støtte for -> impl Trait-notasjon og async fn i traits.
  • Det finnes fortsatt begrensninger ved bruk av -> impl Trait i offentlige egenskaper, ettersom det ikke er mulig å legge til flere grenser for returtypen.

Reaksjoner

  • Programmeringsspråket Rust har gjort betydelige fremskritt når det gjelder å stabilisere funksjoner knyttet til asynkron programmering.
  • Diskusjonen understreker behovet for å forenkle brukervennligheten til disse funksjonene og standardisere IO/tidsgrensesnittene.
  • Det har blitt uttrykt bekymring for sløsing, implisitt allokering, ikke-heap-allokering og bruk av tredjepartsbiblioteker.
  • Attributtet #[async_trait] fremheves som et nyttig verktøy for dynamisk ekspedering i Rust.

Googles "personvern-sandkasse" i Chrome: Slik deaktiverer du annonsesporing

  • Google har lansert "Privacy Sandbox" i Chrome for å erstatte tredjeparts informasjonskapsler med "Topics" for sporing av brukernes internettaktivitet.
  • Emner genererer reklamekategorier basert på besøkte nettsteder, noe som gir Google kontroll over reklameøkosystemet.
  • Google hevder at dette forbedrer personvernet, men surfevanene spores fortsatt med tanke på målrettede annonser. Privacy Sandbox skal testes frem til 2024, så tredjeparts informasjonskapsler vil samle inn og dele data i mellomtiden. Chromes personvernkontroller for annonser gjør det mulig å deaktivere Privacy Sandbox. Firefox og Safari har flere personvernalternativer.

Reaksjoner

  • Artikkelen og diskusjonen belyser personvernproblemer knyttet til Googles praksis for annonsesporing og anbefaler alternative nettlesere som Firefox som en løsning.
  • Det pågår en debatt om Googles kontroll over nettet og de potensielle ulempene ved å stole på ett enkelt selskap.
  • Temaer som bærekraften i reklame uten sporing, bruk av ulike nettlesere til privat bruk og i jobbsammenheng, og bekymringer rundt Googles datadelingspraksis blir også diskutert. Fokuset ligger på personvern, valg av nettleser og hvordan målrettede annonser påvirker brukeropplevelsen.

Apple vil øke AI-effektiviteten på smarttelefoner, potensiell konkurrent til konkurrentene

  • Apple har gitt ut en forskningsrapport kalt "LLM in a Flash" som beskriver deres forsøk på å kjøre store språkmodeller (LLM) på smarttelefoner i stedet for i skyen.
  • Denne tilnærmingen tar sikte på å overvinne de beregningsmessige begrensningene i smarttelefoner og gjøre det mulig for AI-assistenter som Siri å svare raskere og offline.
  • Ved å prioritere enhetsintern AI kan Apple potensielt forbedre personvernet og konkurrere med andre teknologigiganter i AI-bransjen. Andre smarttelefonprodusenter, deriblant Samsung, utforsker også muligheten for å integrere AI for å revitalisere det synkende smarttelefonmarkedet.

Reaksjoner

  • Apple har forpliktet seg til å bringe kunstig intelligens (AI) direkte inn i maskinvaren for å prioritere brukernes personvern og levere en personlig tilpasset AI-opplevelse.
  • Brukerne er generelt sett fornøyde med bildebeskrivelses- og søkefunksjonene i Apples Bilder-app, men det finnes begrensninger når det gjelder ikke-latinske alfabeter.
  • Diskusjonen omfatter debatter om Apples personvernfokus, de potensielle ulempene ved at AI-språkmodeller erstatter søk, tekniske utfordringer ved å kjøre maskinlæring på Apple-enheter og begrensningene ved Siri.

New York saksøker SiriusXM på grunn av kanselleringsprosessen

  • SiriusXM er saksøkt av delstaten New York for å ha gjort det vanskelig for abonnenter å si opp abonnementene sine.
  • I søksmålet hevdes det at selskapet bevisst skaper en langvarig og frustrerende prosess for kundene.
  • Statsadvokaten i New York krever erstatning for berørte kunder og bøter for hver overtredelse.
  • SiriusXM har svart at anklagene gir et feilaktig bilde av deres praksis, og at de planlegger å forsvare seg kraftig.
  • Selskapet har fokusert på podcasting og lanserte nylig en oppdatert app.

Reaksjoner

  • Den oppsummerte teksten dekker diskusjoner om ulike temaer, blant annet oppsigelse av abonnementer, problemer i oppsigelsesprosessen og frustrasjon over tjenesteleverandører.
  • Spesifikke selskaper som SiriusXM og LA Fitness nevnes i forbindelse med kundeopplevelser.
  • Bredere temaer som personvern, lovgivning og kundekompensasjon diskuteres også, sammen med spørsmål knyttet til doble skjermkort på bærbare datamaskiner og hvordan kapitalistiske selskapers retningslinjer påvirker de ansatte.

SMTP-smugling: Sende falske e-poster globalt

  • Forskere har oppdaget en angrepsteknikk kalt SMTP-smugling som gjør det mulig for trusselaktører å sende falske e-poster fra en hvilken som helst e-postadresse ved hjelp av sårbare SMTP-servere.
  • Sårbarhetene i Microsoft og GMX har blitt lappet, men bedrifter som bruker Cisco Secure Email, anbefales å oppdatere standardkonfigurasjonen manuelt.
  • Sårbarheten påvirker flere e-postleverandører over hele verden, og forskerne har laget et analyseverktøy for å finne sårbarheten.

Reaksjoner

  • SMTP-smugling er en metode som brukes av angripere til å manipulere SMTP-servere og forfalske e-poster.
  • Artikkelen kritiserer vektleggingen av vellykkede angrep i stedet for å sikre programvare med åpen kildekode, og fremhever risikoen for sikkerheten i e-postsystemer.
  • Det uttrykkes bekymring for standardinnstillingene i Cisco, og i artikkelen foreslås det å bruke en restriktiv DMARC-policy og SPF for å redusere risikoen.
  • Sårbarhetene i e-postserveren Postfix og kontroversen rundt avsløringen av et spoofing-angrep diskuteres.
  • CERT/CC har tillatt offentliggjøring av informasjon om SMTP-smugling, og anser det som en funksjon snarere enn en feil.