Gå til hovedinnhold

2024-10-12

1 bug, $50k in premies, een Zendesk-achterdeur

  • Een 15-jarige programmeur ontdekte een aanzienlijke beveiligingskwetsbaarheid in Zendesk, die meer dan de helft van de Fortune 500-bedrijven trof, door e-mailspoofing te gebruiken om toegang te krijgen tot supporttickets. Ondanks het melden van het probleem, verwierp Zendesk het aanvankelijk als 'buiten de scope', maar loste later de kwetsbaarheid op nadat de onderzoeker het potentieel toonde om toegang te krijgen tot privé Slack-werkruimtes. De onderzoeker verdiende meer dan $50.000 aan beloningen van individuele bedrijven, hoewel Zendesk geen beloning toekende vanwege schendingen van de openbaarmakingsrichtlijnen, wat de complexiteit van bugjagen en verantwoordelijke openbaarmaking benadrukt.

Reaksjoner

  • Een beveiligingsonderzoeker ontdekte een kwetsbaarheid in het systeem van Zendesk die ongeautoriseerde toegang tot supporttickets mogelijk maakte, maar Zendesk beschouwde het via HackerOne als buiten de scope en kende geen beloning toe. Deze beslissing heeft geleid tot kritiek, wat aangeeft dat het bug bounty-programma van Zendesk mogelijk niet voldoende verantwoordelijkheidsvolle openbaarmaking van beveiligingsproblemen aanmoedigt. Het incident benadrukt de moeilijkheden en potentiële nadelen bij het beheren van bug bounty-programma's, vooral wanneer beveiligingsproblemen over het hoofd worden gezien vanwege technische details.

Thuiswerken verhoogt de productiviteit

  • Thuiswerken is aanzienlijk toegenomen sinds de pandemie, wat de economische groei en productiviteit heeft bevorderd door reistijd te besparen en het arbeidsaanbod te vergroten, vooral voor mensen met een handicap of zorgtaken voor kinderen.
  • De overgang naar thuiswerken heeft technologische innovatie gestimuleerd, waardoor er een positieve feedbackloop voor groei is ontstaan, terwijl ook de behoefte aan kantoorruimte en infrastructuur voor woon-werkverkeer is verminderd, waardoor middelen vrijkomen.
  • Hoewel stadscentra voor uitdagingen staan, kan het omzetten van kantoorruimtes naar woonruimtes het stedelijk wonen betaalbaarder maken, en de algemene voordelen van thuiswerken bieden een optimistisch vooruitzicht voor economen.

Reaksjoner

  • Thuiswerken (WFH) kan de productiviteit verhogen voor taken die minimale samenwerking vereisen door onderbrekingen te verminderen en meer focus mogelijk te maken. Voor rollen die gedetailleerde samenwerking en regelmatige interactie vereisen, kan WFH minder efficiënt zijn, wat de complexiteit van de WFH versus terug naar kantoor (RTO) discussie benadrukt. De effectiviteit van WFH versus RTO wordt beïnvloed door factoren zoals bedrijfscultuur, voorkeuren van werknemers en externe druk, en hangt uiteindelijk af van de aard van het werk en het individu.

Hoe ik 3Blue1Brown animeer [video]

Reaksjoner

  • Een YouTube-video die de animatietechnieken van 3Blue1Brown bespreekt, heeft gesprekken op gang gebracht over contentmakers die hun gezichten onthullen, met gemengde reacties van kijkers.
  • De thread benadrukt de educatieve impact van makers zoals 3Blue1Brown, Veritasium en Khan Academy, en merkt op hun indrukwekkende werk, zoals het in realtime opsporen van bugs.
  • Er is interesse in animasjonsverktøy som Manim, med forslag til JavaScript-alternativer som Motion Canvas.

AMD's Turin: 5e generatie EPYC gelanceerd

  • AMD heeft zijn 5e generatie EPYC "Turin" server-CPU's geïntroduceerd, waaronder de EPYC 9575F, die aanzienlijke verbeteringen in geheugenbandbreedte en latentie laat zien vergeleken met eerdere modellen. De EPYC 9575F ondersteunt DDR5-6400MT/s geheugensnelheden en verbeterde GMI-links, waardoor bijna 99% van zijn theoretische geheugenbandbreedte en consistente latentieprestaties worden bereikt. Met een hoog aantal kernen en frequentie, tot 5GHz in enkelvoudige tests, is Turin een generatiewijziging die aanzienlijke waarde biedt voor hyperscalers en traditionele ondernemingen in een competitieve markt.

Reaksjoner

  • AMD heeft zijn 5e generatie EPYC-processors geïntroduceerd, met de codenaam Turin, waarbij het EPYC 9175F-model 16 cores en 512MB L3-cache bevat, wat mogelijk de softwarekosten kan verlagen die samenhangen met licenties per core. De nieuwe processors zijn ontworpen om de prestaties te verbeteren voor toepassingen zoals high-frequency trading en discrete event-simulaties, waarbij sommige modellen tot 196 cores bieden. Deze lancering betekent een competitieve verschuiving in de server-CPU-markt, waarbij alternatieven voor Intel's Xeon worden geboden en vooruitgang in kernenaantal en prestaties wordt getoond.

Psilocybine overgår SSRI for alvorlig depresjon i første langsiktige sammenligning

  • Een langetermijnstudie gepresenteerd op het ECNP-congres en gepubliceerd in The Lancet eClinicalMedicine vond dat psilocybine effectiever is dan de SSRI escitalopram bij de behandeling van matige tot ernstige majeure depressieve stoornis (MDD).
  • Psilocybine toonde grotere verbeteringen in het algehele welzijn, de betekenis van het leven en het sociale functioneren, ondanks dat beide behandelingen de depressieve symptomen op vergelijkbare wijze verminderden.
  • De studie benadrukt het potentieel van psilocybine voor een holistisk tilnærming til behandling av depresjon, men påpeker begrensninger som ulike oppfølgingstiltak og potensielle skjevheter.

Reaksjoner

  • Psilocybine, een psychedelische verbinding, heeft potentieel aangetoond in de behandeling van ernstige depressie, mogelijk de effectiviteit van SSRI's (Selectieve Serotonine Heropname Remmers) in bepaalde gevallen overtreffend.
  • Er is een lopend debat over het verantwoord gebruik van psychedelica, waarbij sommige individuen persoonlijk gebruik verkiezen boven institutionele toediening vanwege mogelijke risico's in ongecontroleerde omgevingen.
  • De discussie onderstreept de complexiteit van de behandeling van mentale gezondheid, waarbij de nadruk wordt gelegd op de noodzaak van verder onderzoek om de veiligheid en doeltreffendheid van psilocybine te evalueren in vergelijking met traditionele antidepressiva.

Valve zegt dat Steam-gebruikers niets bezitten, GOG zegt dat zijn games niet kunnen worden weggenomen

  • Valve herinnert Steam-brukere om at kjøp av spill gir en lisens til bruk, ikke eierskap, og fremhever en viktig forskjell i digital spilldistribusjon. GOG understreker sin DRM-frie (Digital Rights Management) modell, og tilbyr offline installasjonsprogrammer for å sikre spilltilgang selv om butikken stenger. En ny lov i California vil kreve tydeligere kommunikasjon om digitale kjøp, og understreker viktigheten av å forstå digitale eierskapsrettigheter.

Reaksjoner

  • Valve heeft verduidelijkt dat Steam-gebruikers licenties voor games kopen in plaats van ze te bezitten, in overeenstemming met een nieuwe wet in Californië.- GOG daarentegen biedt DRM-vrije games aan, die niet kunnen worden ingetrokken, waardoor het eigendom van de gebruiker wordt benadrukt.- Dit onderscheid onderstreept het voortdurende debat over eigendom van digitale inhoud en de implicaties daarvan voor consumenten.

Een exoskelet liet een verlamde man lopen, maar vervolgens weigerde de maker reparaties.

  • Michael Straight, een paraplegicus door een ongeluk bij het paardenrennen, herwon mobiliteit met behulp van een exoskelet en liep meer dan een half miljoen stappen in 10 jaar. Lifeward, de fabrikant van het exoskelet, weigerde aanvankelijk zijn apparaat te repareren vanwege de leeftijd ervan, maar draaide hun beslissing om na media-aandacht en leverde een vervangend onderdeel. Straights reis benadrukt het belang van exoskeletten voor fysieke gezondheid en onafhankelijkheid, ondanks uitdagingen met ondersteuning van de fabrikant.

Reaksjoner

  • Een verlamde man gebruikte een exoskelet om te lopen, maar de fabrikant weigerde het te repareren na vijf jaar, onder verwijzing naar FDA (Food and Drug Administration) voorschriften.
  • Deze situatie heeft een debat aangewakkerd over wetten inzake het recht op reparatie, waarbij de vraag wordt gesteld of bedrijven verplicht moeten worden om onderdelen voor oudere modellen te leveren en hun code open source te maken als ze failliet gaan of producten stopzetten.
  • De discussie benadrukt de complexiteit van het in evenwicht brengen van consumentenrechten, bedrijfsverantwoordelijkheden en regelgevende eisen in de medische hulpmiddelenindustrie.

Knipsels van Kagi

  • Snaps is een zoekhulpmiddel dat gebruikers in staat stelt om zoekresultaten te beperken tot een specifieke website met behulp van het "@"-symbool en een korte code, vergelijkbaar met het gebruik van "site:" in zoekmachines.
  • De Bangs-functie, die gebruikmaakt van "!", leidt gebruikers om naar de interne zoekfunctie van een website, wat een andere methode biedt voor gerichte zoekopdrachten.
  • Snaps is open source, en gebruikers kunnen bijdragen door pull requests in te dienen om korte codes toe te voegen of bij te werken, waardoor de functionaliteit van het hulpmiddel wordt verbeterd.

Reaksjoner

  • Kagi Snaps is een nieuwe functie van Kagi Search die het eenvoudiger maakt om zoekresultaten te beperken tot specifieke websites met behulp van een verkorte syntaxis, zoals "@r" voor Reddit.
  • Deze functie is ontworpen om de gebruikerservaring te verbeteren door zoekopdrachten intuïtiever en efficiënter te maken in vergelijking met traditionele methoden zoals de "site:"-functie van Google.
  • Kagi breidt zijn aanwezigheid op Android uit, mogelijk door een standaard zoekoptie te worden vanwege recente EU-besluiten, en het is naar verluidt winstgevend en groeiend ondanks enige scepsis.

Google bereidt zich voor om je Linux-apps op Android te laten draaien, net als Chrome OS

  • Google maakt een Linux-terminalapp voor Android, waarmee gebruikers Debian in een virtuele machine kunnen draaien, aanvankelijk gericht op Chromebooks maar mogelijk uitgebreid naar mobiele apparaten. De app maakt deel uit van het Android Virtualization Framework, met plannen om de configuratie van Linux-VM's te vereenvoudigen en functies zoals schijfresizing en port forwarding toe te voegen. Deze ontwikkeling zou Android aantrekkelijker kunnen maken voor ontwikkelaars door de mogelijkheden als een desktop-klasse platform te verbeteren, mogelijk debuterend in de Android 16-update.

Reaksjoner

  • Google is van plan om Linux-apps op Android mogelijk te maken, vergelijkbaar met de implementatie op Chrome OS, wat zowel opwinding als scepsis onder gebruikers veroorzaakt.
  • Er zijn bekymringer om potensielle begrensninger på nåværende løsninger som Termux og økt kontroll fra Google over plattformen, noe som kan påvirke app-funksjonalitet og brukernes frihet.
  • Hoewel dit Android-apparaten aantrekkelijker zou kunnen maken voor ontwikkelaars, is het effect op bestaande Linux-appoplossingen nog steeds onduidelijk, waardoor de gemeenschap verdeeld is over de potentiële voordelen en nadelen.

Swarm, een nieuw agentenframework van OpenAI

  • Swarm is een experimenteel educatief raamwerk ontworpen voor het verkennen van ergonomische, lichtgewicht multi-agent orkestratie, niet bedoeld voor productiegebruik en zonder officiële ondersteuning. Het maakt gebruik van Python 3.10+ en is beschikbaar voor installatie via GitHub, met de nadruk op agentcoördinatie met behulp van de Chat Completions API, met een stateloos ontwerp tussen oproepen. Swarm is ideaal voor educatieve scenario's die talrijke onafhankelijke mogelijkheden omvatten, en ondersteunt functieaanroepen, updates van contextvariabelen en streamingreacties, met bijdragen van verschillende kernontwikkelaars.

Reaksjoner

  • Swarm, een nieuw agentenframework van OpenAI, veroorzaakt discussie over de efficiëntie en betrouwbaarheid van AI-agenten in productieomgevingen.
  • Critici wijzen erop dat AI-agenten traag, kostbaar en inconsistent kunnen zijn, waarbij problemen zoals agentdivergentie en de noodzaak van consistentie worden benadrukt.
  • Alternatieven zoals Langroid en Microsofts Semantic Kernel blir diskutert, men det er fortsatt bekymringer om kodekvalitet og gjennomførbarheten av multi-agent-systemer, i tillegg til utfordringer med å skalere AI-inferens.

PostgreSQL Streaming Replication (WAL); Wat het is en hoe je er een configureert

  • De tekst bespreekt PostgreSQL streaming replicatie, een techniek voor het creëren van een real-time replica van een primaire database op standby-servers, wat de beschikbaarheid en schaalbaarheid van de database verbetert. Het biedt een gedetailleerde gids voor het configureren van PostgreSQL-bestanden en het instellen van Docker voor replicatie, inclusief een Docker Compose-voorbeeld voor een master-replica omgeving. Het artikel benadrukt de rol van configuratiebestanden zoals postgresql.conf en pg_hba.conf, en legt het belang uit van WAL (Write-Ahead Log) records in het replicatieproces.

Reaksjoner

  • Het artikel verkent PostgreSQL Streaming Replication, met de nadruk op configuratie-uitdagingen voor full-stack ontwikkelaars, zoals het monitoren van replica-achterstand en het voorkomen van split-brain scenario's met behulp van een getuigenserver. Het benadrukt de complexiteit van het beheren van high availability (HA) clusters en suggereert het gebruik van tools zoals Kubernetes en PostgreSQL operators voor gestroomlijnd beheer. De discussie omvat de voor- en nadelen van handmatige versus geautomatiseerde failover, de noodzaak van betrouwbare back-ups, en noemt tools zoals Patroni en pt-heartbeat voor effectieve replicatie en failoverbeheer.

Windows 11 24H2 verzamelt 8,63 GB aan rommel die je niet kunt verwijderen

  • Windows 11 24H2-brukere står overfor et problem der 8,63 GB med "Windows Update Cleanup"-data forblir uutslettelige, selv med oppryddingsverktøy.
  • Het probleem kan verband houden met het nieuwe systeem voor cumulatieve updates van controlepunten in Windows 11 24H2, dat een controlepunt voor updates vereist.
  • Hoewel gebruikers deze bestanden handmatig kunnen verwijderen, kan dit leiden tot complicaties bij toekomstige updates, en Microsoft heeft het probleem nog niet aangepakt.

Reaksjoner

  • De Windows 11 24H2-oppdateringen etterlater angivelig 8,63 GB med uutslettelige søppelfiler på brukernes systemer, noe som vekker bekymring for lagringshåndtering. Dette problemet har gjenopplivet diskusjoner om Microsofts historie med å bruke brukernes harddisker til unødvendige filer og har trukket sammenligninger med lignende problemer på macOS. Debatten strekker seg til bredere emner om brukervennlighet og personvern i operativsystemer, med noen brukere som taler for Linux som et potensielt alternativ.

In SSRI-ontwenning gaan hersenschokken van een over het hoofd gezien symptoom naar het middelpunt van de belangstelling (2023)

  • Brain zaps zijn verontrustende sensaties die lijken op elektrische schokken in de hersenen, geassocieerd met het stoppen van SSRI's (Selectieve Serotonine Heropnameremmers), een type antidepressivum. Deze symptomen maken deel uit van het Antidepressiva Onttrekkingssyndroom (ADS) en kunnen leiden tot angst, duizeligheid en andere problemen, waardoor het moeilijk is om te stoppen met het gebruik van antidepressiva. Strategieën zoals geleidelijke afbouw, overschakelen naar fluoxetine (een ander antidepressivum) en cognitieve gedragstherapie (CGT) kunnen helpen de symptomen te verlichten, maar er bestaat geen definitieve remedie, en sommige individuen kunnen gedurende langere perioden symptomen ervaren.

Reaksjoner

  • Brain zaps, beschreven als elektrische schokachtige sensaties, worden nu erkend als een veelvoorkomend symptoom van SSRI (Selectieve Serotonine Heropnameremmer) ontwenning, ondanks dat ze aanvankelijk over het hoofd werden gezien door artsen. Het fenomeen is onderbelicht gebleven vanwege de regulerende focus op het minimaliseren van de perceptie van ontwenningsverschijnselen van antidepressiva. Om ontwenningsverschijnselen te verminderen, wordt vaak geadviseerd om SSRIs geleidelijk af te bouwen, aangezien gebruikers uiteenlopende ervaringen rapporteren met de voordelen en bijwerkingen van de medicatie.

Mijn WordPress Slack-verbod

  • Een gebruiker werd verbannen uit de WordPress-gemeenschap op Slack nadat hij zijn bezorgdheid had geuit over een nieuw verplicht selectievakje op de inlogpagina van wordpress.org, dat gebruikers verplicht om te verklaren dat ze geen affiliatie hebben.
  • Het selectievakje heeft juridische zorgen opgeroepen, vooral voor degenen met connecties met WP Engine, wat heeft geleid tot aarzeling onder gemeenschapsleden om in te loggen zonder juridische verduidelijking.
  • Het verbod benadrukt bredere kwesties binnen de WordPress-gemeenschap, met hoop op een oplossing die genezing bevordert en voortdurende positieve bijdragen stimuleert.

Reaksjoner

  • Matt Mullenweg, een sleutelfiguur in WordPress, krijgt kritiek op zijn managementstijl, vooral met betrekking tot problemen met de bijdragen van WP Engine en handelsmerkgeschillen.
  • Controversiële acties, zoals het toevoegen van een betwist selectievakje op WordPress.org, hebben discussie uitgelokt over de impact op de reputatie en gemeenschap van WordPress.
  • De situatie benadrukt bredere zorgen over grote bedrijven die open-sourceprojecten uitbuiten zonder voldoende bijdragen terug te leveren.

Het telefoonverbod heeft een grote impact gehad op het schoolwerk

  • De telefoonverbod van Öldutún School, dat in 2019 werd ingevoerd, is goed ontvangen door zowel studenten als ouders, wat de schoolomgeving heeft verbeterd en cyberpesten heeft verminderd. Het verbod heeft indirect de interesse van studenten in lezen vergroot, in lijn met onderzoek dat suggereert dat minder schermtijd de leesinteresse bevordert. Het beleid werd ontwikkeld met input van de gemeenschap, en hoewel telefoons niet in beslag worden genomen, worden ouders aangemoedigd om ze thuis te houden als de regels worden overtreden, wat leidt tot meer betrokkenheid van studenten bij activiteiten zoals tafeltennis en schaken.

Reaksjoner

  • Het debat over telefoonverboden op scholen draait om hun impact op de focus en sociale interacties van studenten, waarbij sommigen telefoons zien als afleidingen die academische betrokkenheid belemmeren. Voorstanders beweren dat het verbieden van telefoons de schoolcultuur en de betrokkenheid van studenten zou kunnen verbeteren, terwijl critici suggereren dat het kernprobleem een gebrek aan interesse in leren is. De discussie benadrukt ook de invloed van sociale media en de noodzaak voor verbeterd beheer van digitale afleidingen, met verschillende meningen over de effectiviteit en uitdagingen van het implementeren van telefoonverboden.