Ga naar hoofdinhoud

2023-08-30

ISP's moeten geen toezicht houden op online uitingen, hoe vreselijk ze ook zijn

  • De Electronic Frontier Foundation (EFF) stelt dat Internet Service Providers (ISP's), met name Tier 1, niet zouden moeten optreden als toezichthouders op inhoud, omdat dit zou kunnen leiden tot mogelijk machtsmisbruik en censuur.
  • De EFF verwees naar Hurricane Electric, een Tier 1 ISP, die gedeeltelijk de service weigerde om het verkeer voor een controversieel forum te verstoren en beschreef dit als een zorgwekkend precedent voor toekomstige censuuracties die legale uitingen kunnen blokkeren.
  • In plaats van ISP's die toezicht houden op inhoud, pleit de EFF voor het handhaven van wetten en privacymaatregelen door wetshandhavers en rechtbanken, waarbij erop wordt aangedrongen dat het beschermen van mensenrechten niet afhankelijk zou moeten zijn van bedrijven die optreden als spraakpolitie.

Reacties

  • De discussies gaan over een hele reeks onderwerpen, waaronder de regulering van online meningsuiting, de rol van privébedrijven in het controleren van het discours en overheidsinterventie in de regulering van meningsuiting.
  • Ook de mogelijke gevolgen van het blokkeren van de toegang tot specifieke websites en het primaat van de bescherming van de vrijheid van meningsuiting komen aan bod.
  • Andere gerelateerde onderwerpen zijn extremistische inhoud, internetvrijheid en de plichten van hostingproviders en Internet Service Providers (ISP's), waarbij de deelnemers verschillende standpunten innemen en debatteren over de merites van deze kwesties.

Toetsaanslag timing verduistering toegevoegd aan ssh(1)

  • Damien Miller heeft timingverduistering van toetsaanslagen geïntroduceerd in ssh(1), met als doel de timing tussen toetsaanslagen te maskeren door interactief verkeer met regelmatige tussenpozen te versturen en valse toetsaanslagen te versturen.
  • Deze nieuwe functie is opgenomen door verbeteringen aan het SSH (Secure Shell) protocol en zal naar verwachting binnenkort ook in andere systemen worden toegepast.
  • Het wordt voornamelijk gezien als een beveiligingsupdate en zal naar verwachting worden opgenomen in de volgende versie van OpenBSD, een vrij en open-source besturingssysteem dat bekend staat om zijn focus op beveiligingsfuncties.

Reacties

  • Het artikel onderstreept verschillende facetten van SSH wachtwoordbeveiliging en introduceert toetsaanslagtijdverduistering als een nieuwe strategie om de beveiliging te verbeteren.
  • Er worden verschillende manieren uitgelegd om wachtwoorden te camoufleren en gebruikersfeedback te geven zonder de veiligheid in gevaar te brengen, waarbij het belang van wachtwoordmaskering, managers en het stoppen van schermdeling tijdens het invoeren van wachtwoorden wordt benadrukt.
  • Het behandelt ook alternatieve authenticatiemethoden zoals SSH-sleutels, beperkingen van bepaalde apparaten, hostingservices en verkent onderwerpen met betrekking tot encryptie en netwerkmonitoring.

Waarom heeft Python gewonnen?

  • De auteur begon zijn programmeerreis in 2013 met JavaScript, stapte daarna over op andere talen zoals Python en koos uiteindelijk voor Ruby als voorkeurstaal.
  • De auteur heeft een verschuiving waargenomen in de populariteit van talen en heeft gemerkt dat Ruby, ooit gelijkwaardig aan Python, in gebruik is afgenomen.
  • Nieuwsgierig geworden, zoekt de auteur naar redenen achter deze waargenomen trend, die leidt tot minder gebruik en populariteit van Ruby.

Reacties

  • De discussie onderstreept de toenemende populariteit van Python in de afgelopen tien jaar, waarbij andere talen zoals Ruby en Perl werden voorbijgestreefd, voornamelijk vanwege de aantrekkingskracht op academici, eenvoud en het gemak waarmee het te leren is.
  • De specialisatiegebieden van Python, met name in gegevenscontexten, samen met de koesterende gemeenschap, zijn andere factoren die bijdragen aan de reputatie van Python.
  • Daarnaast zijn er verschillende onderwerpen besproken zoals typecontrole, taalvergelijkingen, expliciet versus impliciet gedrag van Python en uitdagingen op het gebied van packaging/afhankelijkheidsbeheer, waarbij de veelzijdigheid van Python, de rijke bibliotheken en de industriële integratie als belangrijkste attributen voor zijn populariteit naar voren kwamen.

Griffin - Een volledig gereguleerde, API-gestuurde bank, met Clojure

  • Griffin is een gereguleerd bancair dienstverleningsbedrijf dat API-gebaseerde oplossingen biedt en Clojure gebruikt voor hun platform, waarbij ze voordelen zoals onveranderlijkheid en een auditlogboek aanhalen.
  • Hun platform werkt op Kubernetes op AWS met FoundationDB als database. Ze passen een event sourcing-model toe en gebruiken Netty, een asynchrone http-handler, voor het afhandelen van betalingsreacties.
  • Het bedrijf legt de nadruk op het werven van Clojure-coders op afstand en het rigoureus testen van gedistribueerde systemen om race conditions en fouten te voorkomen. Ze gebruiken een testaanpak die lijkt op generatief testen voor betere foutbeheersing.

Reacties

  • De dialoog omvat de toepassing van de programmeertaal Clojure in de banksector en de uitbreiding van API banking in het Verenigd Koninkrijk.
  • Scepsis rond een nieuw technologieplatform, Griffin, samen met de voor- en nadelen van cryptocurrency worden ook besproken.
  • Het gesprek gaat over het belang van privacy en veiligheid in financiële diensten en evalueert de efficiëntie van typesystemen in programmeertalen.

Intel toont 8 core 528-draads processor met silicium fotonica

  • Intel heeft tijdens Hot Chips 2023 een 8-core processor met 528 threads en silicium fotonica geïntroduceerd. Deze processor bevat een direct mesh-to-mesh optisch weefsel en is op maat gemaakt voor het verwerken van hyper-sparse data workloads.
  • De processor is ontworpen met een RISC (Reduced Instruction Set Computer) Instructieset Architectuur (ISA), waardoor de eenvoud en energiezuinigheid worden geoptimaliseerd.
  • Het product wordt geassembleerd in een multi-chip pakket met de Embedded Multi-die Interconnect Bridge (EMIB). Het is nog in ontwikkeling en heeft nog geen commerciële naam.

Reacties

  • Intel heeft een nieuwe 8-core processor met 528 threads geïntroduceerd die gebruik maakt van silicium fotonica en zo de rekenefficiëntie verbetert, vergelijkbaar met de Cell-processor van Sony, maar met andere ontwerpspecificaties.
  • Na zijn beslissing om zelf chips te ontwikkelen, heeft Apple afstand genomen van Intel-processors om meer controle te krijgen en zijn platformen te consolideren.
  • Er zijn discussies gaande over de prestaties en veiligheid van SMT-ontwerpen (Simultaneous Multithreading), met een specifieke focus op Zen SMT-technologie van Intel en AMD, en of het nodig zou kunnen zijn om SMT uit te schakelen.

Toegankelijk palet: stop met het gebruik van HSL voor kleursystemen (2021)

  • Postmark heeft een nieuw hulpmiddel ontwikkeld, Accessible Palette, om om te gaan met inconsistenties in de lichtheid en contrast ratio's in haar eerdere kleursysteem.
  • Het hulpmiddel gebruikt de CIELAB en LCh kleurruimten, die een nauwkeurigere weergave bieden van hoe mensen kleuren waarnemen.
  • Gebruikers kunnen Accessible Palette gebruiken om kleurpaletten te maken met consistente lichtheid en voorspelbaar contrast; populaire ontwerptools zoals Figma, Sketch en Adobe XD ondersteunen deze kleurruimten momenteel echter niet.

Reacties

  • De onderwerpen richten zich op kleursystemen, kleurweergave, toegankelijkheid en ontwerpoverwegingen, waarbij de beperkingen en uitdagingen van het maken van visueel aantrekkelijke en toegankelijke ontwerpen worden belicht.
  • Er wordt onder andere gediscussieerd over de doeltreffendheid van verschillende kleurruimten, algoritmen en bronnen en hun conformiteit met toegankelijkheidsrichtlijnen.
  • Andere onderwerpen die aan bod komen zijn problemen met kleurkwaliteit in uitzendingen en streamingdiensten en de hindernissen bij het nauwkeurig weergeven van kleuren in verschillende media.

iFixit vraagt overheid om recht om McDonald's ijsmachine te hacken

  • iFixit en Public Knowledge vragen het Librarian of Congress om het hacken van McDonald's McFlurry machines voor reparatiedoeleinden toe te staan, met het argument dat deze machines vaak onbetrouwbaar zijn en dat het toestaan van het digitaal openbreken van sloten de diagnose en reparatie zou vergemakkelijken.
  • Momenteel heeft Taylor exclusieve onderhoudscontracten met franchises van McDonald's, maar een voorgestelde uitzondering op de Digital Millennium Copyright Act (DMCA) zou de franchises in staat kunnen stellen hun eigen reparaties uit te voeren.
  • Deze beweging komt naar aanleiding van een rechtszaak tussen Taylor en Kytch, een bedrijf dat een apparaat heeft ontwikkeld dat de foutcodes van de machines decodeert, en streeft naar uitbreiding van de reparatievrijstelling naar commerciële industriële apparatuur.

Reacties

  • De dialoog gaat grotendeels over betrouwbaarheidsproblemen van de ijsmachines van McDonald's, de ethische implicaties in de technologiesector en mogelijke financiële voordelen achter de exclusieve deal van McDonald's met de leverancier van de machines, Taylor.
  • Er is bezorgdheid geuit over het gebruik van bepaalde onderdelen en leveranciers, veiligheidsrisico's en de manier waarop laagbetaalde werknemers in de restaurantindustrie worden behandeld.
  • Gebruikers uitten hun ontevredenheid over de producten van Taylor en haar monopoliepositie en stelden alternatieven voor, zoals machines van Carpigiani.

Nieuw onderzoek toont aan dat microplastics alle lichaamssystemen binnendringen en gedrag veranderen

  • Professor Jaime Ross van de Universiteit van Rhode Island voerde een onderzoek uit waaruit bleek dat microplastics alle systemen van het lichaam kunnen binnendringen, zelfs de hersenen, wat leidt tot gedragsveranderingen bij zoogdieren.
  • Het onderzoek, met muizen als proefpersonen, ontdekte dat blootstelling aan microplastics resulteerde in zowel gedragsveranderingen als veranderingen in immuunmarkers in de lever en hersenweefsels.
  • Het onderzoek laat zien dat er dringend meer onderzoek nodig is naar de gevolgen voor de gezondheid van blootstelling aan microplastics, met name bij zoogdieren.

Reacties

  • De dialoog onderzoekt de aanwezigheid van microplastics in het menselijk lichaam, hun mogelijke invloed op gezondheidskwesties zoals obesitas, dalende IQ-niveaus en lagere vruchtbaarheidscijfers, en de noodzaak voor verder onderzoek.
  • Het gesprek bespreekt meerdere variabelen die bijdragen aan obesitas, mogelijke oplossingen en de rol van voeding. Er wordt een mogelijk verband gesuggereerd tussen plastic en obesitas. De discussie gaat ook over de invloed van plastic in voedselverpakkingen.
  • Het debat belicht de milieueffecten van plastic voor eenmalig gebruik, de problemen bij het uitbannen ervan en het belang van individuele keuzes, culturele opvattingen en politieke en economische invloeden. De urgentie van het aanpakken van de schadelijke effecten van microplastics en het zoeken naar duurzame alternatieven wordt benadrukt.

Ernstige fouten in BGP-foutafhandeling

  • Het Border Gateway Protocol (BGP), dat cruciaal is voor de routering van netwerkverkeer op het internet, blijkt aanzienlijke fouten te bevatten in de foutafhandeling, waardoor netwerkstoringen en internetonderbrekingen kunnen ontstaan.
  • De auteur, een professionele BGP-kwetsbaarheidstester, heeft deze problemen ontdekt in de BGP-systemen van meerdere leveranciers en uitte zijn ontevredenheid over hun beveiligingsreacties.
  • De auteur pleit ervoor dat verkopers meer verantwoordelijkheid nemen voor het oplossen van beveiligingsproblemen, zoals het aanbieden van bug bounties, en bekritiseert de ineffectiviteit van het direct rapporteren van beveiligingsproblemen aan verkopers.

Reacties

  • Het artikel bekritiseert de gebrekkige foutafhandeling van BGP (Border Gateway Protocol) en benadrukt de controverse over de onderzoekers die deze gebreken hebben ontdekt.
  • Het bespreekt de impact van de log4j kwetsbaarheid op netwerkbeveiliging en bespreekt de verantwoordelijkheden van netwerkbeheerders en beveiligingsonderzoekers.
  • De foutafhandeling van BGP is functioneel, maar moet worden verbeterd na een recente kwetsbaarheid die internetbrede uitval veroorzaakte.

Fomos: Experimenteel OS, gebouwd met Rust

  • Fomos is een experimenteel besturingssysteem (OS) gebouwd met Rust, met als doel de relatie tussen een applicatie en het OS te stroomlijnen. In Fomos wordt een app behandeld als slechts een functie en staat in verbinding met het OS via een Context-structuur.
  • Fomos OS bevat attributen zoals sandboxing, instrumentatie, debugging en het transparant herstarten van applicaties. Om met oudere versies van apps om te gaan, bouwt het OS nieuwe functies binnen de Context.
  • Er zijn nog steeds uitdagingen, waaronder beveiliging en de planningsmodaliteiten. Toekomstplannen omvatten het uitbreiden van functionaliteiten zoals permanente opslag, ondersteuning voor GPU's, netwerkconnectiviteit en een abstracte structuur voor applicatiecommunicatie.

Reacties

  • De discussie richt zich op Fomos, een experimenteel besturingssysteem dat apps afhandelt als functies, met mogelijke toepassingen in embedded systemen en AWS (Amazon Web Services) Lambda runtime.
  • Deelnemers uiten hun bezorgdheid over beveiliging/veiligheid in Fomos; mogelijke oplossingen zoals statische analyse - programmacode onderzoeken zonder deze uit te voeren - en watchdog timers - systeemtoezichthouders die acties uitvoeren als er iets fout gaat - worden voorgesteld.
  • Het onderwerp van sandboxing, het inkapselen van een programma om het werkingsgebied te beperken, binnen besturingssystemen wordt besproken, waarbij de bijbehorende uitdagingen en de voordelen van verschillende uitvoerbare formaten worden belicht.