Przejdź do głównej zawartości

02

Urządzenia Amazon Echo przechowują hasła WiFi w postaci zwykłego tekstu, co czyni je podatnymi na atak fizycznego dostępu

Alexa, what is my wifi password? Urządzenia Amazon Echo przechowują hasła do sieci WiFi w postaci zwykłego tekstu, co pozwala napastnikom z fizycznym dostępem na stosunkowo łatwe wydobycie haseł sieciowych. Stanowi to poważne zagrożenie bezpieczeństwa dla hoteli lub firm korzystających z urządzeń w wewnętrznych lub prywatnych sieciach bezprzewodowych, dając napastnikom dostęp do wszelkich innych urządzeń w sieci, potencjalnie naruszając ustawę o ochronie danych osobowych. Hashowanie haseł jest standardem branżowym, a dla firmy, która sprzedała swój sprzęt milionom osób, całkowicie nie do przyjęcia jest brak szyfrowania tych danych. Urządzenie nie szyfruje kluczy API dla Spotify zeroconf i eSDK API. Bezpieczeństwo fizyczne jest niezbędne podczas projektowania sprzętu wbudowanego, a Amazon musi zająć się tym problemem, aby zapobiec przyszłym naruszeniom bezpieczeństwa. Discussion Service, Artykuł.

Google Drive nakłada limity plików, potencjalnie odcina płacących klientów

Google Drive robi niespodziewane rollout limitów plików, blokując niektórych użytkowników. Google Drive bez ostrzeżenia nałożył limit plików, potencjalnie odcinając płacących klientów, którzy zostali zablokowani przed wrzucaniem nowych plików; użytkownicy Reddita skarżyli się już na ten problem w ciągu ostatnich dwóch miesięcy. Nagłe wprowadzenie limitu plików nie jest wymienione ani na stronach planów Google One lub Google Workspace, ani nie jest wspomniane w dokumentach pomocy technicznej. Uniemożliwiło to również użytkownikom wykorzystanie zakupionej pamięci masowej, ponieważ limit uniemożliwia im korzystanie z przestrzeni. Limit 5 milionów plików w usłudze Google Drive jest przez wielu użytkowników uważany za niedopuszczalny i nierozsądny, ponieważ nie jest nigdzie udokumentowany, a koszt korzystania z planu pamięci masowej Google Workspace jest uważany za wygórowany. Google twierdzi, że limit jest zabezpieczeniem przed nadużyciami systemu, które mogłyby wpłynąć na jego stabilność i bezpieczeństwo, jednak taka komunikacja z klientami jest uważana za słabą. Discussion Service, Artykuł.

Przewodnik po projektach zegarów logicznych dla niezawodnego porządkowania zdarzeń w systemach rozproszonych

**Zegary i przyczynowość - porządkowanie zdarzeń w systemach rozproszonych (2022). Zegary logiczne są niezbędne w porządkowaniu zdarzeń w systemach rozproszonych, a popularnymi projektami są zegary Lamporta i wektorowe. Zegary Lamporta zapewniają rosnące liczby w obrębie węzła, podczas gdy zegary wektorowe śledzą identyfikatory węzłów i odpowiednie identyfikatory zdarzeń dla równoczesnego porównywania zdarzeń. Zegar wektorowy z kropką i znaczniki czasu wektora optymalizują sprawdzanie znaczników czasu i pozwalają na porządkowanie zdarzeń w różnych węzłach. Wektory wersji śledzą wersje danych w węzłach magazynowych z wieloma liderami. Lamport Causal Clock wychwytuje przyczynowość, ale wymaga większej złożoności przestrzennej i czasowej. Total Order wymaga sekwencyjnego porządkowania w oparciu o relacje czasowe i przyczynowe. Zegary logiczne są kluczowe w aplikacjach do edycji zespołowej. Azure Time Sync używa PTP, podczas gdy AWS i Google Cloud używają NTP. Artykuł zauważa ograniczenia wynikające z próby uznania czasu za absolutny i podkreśla znaczenie porządkowania zdarzeń w transakcjach bankowych. Discussion Service, Artykuł.

Francuski szlak HexaTrek o długości 3034 km otwarty dla miłośników wędrówek po górach

Hexatrek: Długi dystans thru hike we Francji. Francuski szlak HexaTrek o długości 3034 km jest teraz otwarty dla thru-hiking, łącząc 14 parków narodowych i przecinając rumuński szlak Via Transilvanica. Discussion Service, Artykuł.

Deweloper Raph Levien przenosi się z Rust do C++

Przeprowadzka z Rust do C++. Deweloper Raph Levien ogłasza decyzję o przejściu z Rust do C++ ze względu na ograniczenia tego pierwszego, takie jak brak możliwości wyboru systemu budowania i powolny postęp innowacji, pomimo jego gwarancji bezpieczeństwa. Levien uważa, że może uniknąć problemów z bezpieczeństwem, a błędy związane z bezpieczeństwem pamięci nie są znacząco bardziej szkodliwe niż inne błędy, a C++ szybko ewoluuje, by stać się bezpieczniejszym. Levien podkreśla znaczenie społeczności, wyrażając obawy dotyczące polityki dyskryminacji i pozornie nadmiernych zwolenników Rust. Artykuł ma jednak charakter satyryczny, a niektórzy czytelnicy wyrażają zainteresowanie C++ zamiast Rust. Discussion Service, Artykuł.

Coursemate: Łączenie samouków na całym świecie dla wspólnej nauki online

Pokaz Coursemate - połącz się z innymi samoukami. Coursemate to platforma dla samouków do łączenia się i współpracy nad kursami online z rówieśnikami w ich kraju lub na całym świecie. Platforma może integrować się z ulubionymi kursami online użytkowników i zajmuje mniej niż minutę, aby skonfigurować. Niektórzy użytkownicy sugerują, że Coursemate mógłby skorzystać z bardziej konkretnych celów nauczania, poza obecnym skupieniem się na tematach frontend i backend. Dodatkowo użytkownicy chcieliby zobaczyć więcej przykładów społeczności i możliwości mentoringu. Niektórzy użytkownicy sugerują również rozszerzenie filtrowania według wieku i kraju, aby umożliwić filtrowanie według zainteresowań. Pomimo pewnych krytycznych uwag, strona jest dobrze wykonana i prosta. Niektórzy użytkownicy wyrażają chęć posiadania platformy do łączenia się z ekspertami, którzy mogliby pomóc w wyjaśnieniu konkretnych treści kursu. Discussion Service, Artykuł.

Rośliny wydają dźwięki, gdy są zestresowane, otwierając nowe drzwi do zrozumienia

**Dźwięki emitowane przez rośliny w stresie są unoszone w powietrzu i mają charakter informacyjny. Rośliny mogą emitować informacyjne dźwięki unoszące się w powietrzu, gdy są pod wpływem stresu, co otwiera drogi do zrozumienia ich interakcji ze środowiskiem. Ta nowa dziedzina bioakustyki roślin wprowadziła potencjał komunikacji akustycznej roślin, która może być wykrywana przez modele uczenia maszynowego i może mieć wpływ na rolnictwo poza tradycyjnymi wskazówkami. Discussion Service, Artykuł.

Symulacja podziemnego systemu BBS z 1987 roku: Chat, Games, & Email

**ChatGPT symuluje system BBS z 1987 roku. Artykuł omawia symulację systemu BBS z 1987 roku, w tym czat, gry i e-mail. Użytkownicy mogą tworzyć konta, czytać wiadomości i dokumentację, przeglądać pliki tekstowe i komunikować się z innymi użytkownikami. W systemie można grać w Castle Quest, grę tekstową. ShareGPT umożliwia dzielenie się fragmentami kodu w rozmowach. Historyczna dokładność danych wyjściowych ChatGPT jest wątpliwa, ale interesująca. Jeden z użytkowników proponuje symulację BBS-u z 1987 roku z dodatkowymi funkcjami. Artykuł zapewnia nostalgiczne spojrzenie na technologię z przeszłości. Discussion Service, Artykuł.

Google opóźnia wyłączenie Manifest V2 dla rozszerzeń Chrome

Opóźnienie zmian związanych z wycofaniem Manifestu V2. Google odłożył wszelkie styczniowe eksperymenty mające na celu wyłączenie Manifestu V2 w kanałach przedpremierowych Chrome oraz zmiany w featured badge w Chrome Webstore, a także oceni wszystkie kolejne kamienie milowe. Deweloperzy otrzymają wystarczająco dużo czasu na aktualizację i przetestowanie swoich rozszerzeń po uruchomieniu tych nowych możliwości przed wyłączeniem Manifestu V2. Oczekuje się, że zaangażowanie Google w rollout Manifest V3 poprawi bezpieczeństwo, prywatność i wydajność dla ich użytkowników. Pojawiły się opinie społeczności deweloperów na temat trudności w używaniu Manifestu V3, niektóre z nich zostały zaadresowane, ale nadal istnieją ulepszenia, które należy wprowadzić, a Google pozostaje zaangażowane w przejście. Discussion Service, Artykuł.

Wine 8.5: Ulepszone vkd3d, motyw WinRT i poprawki błędów

Wine 8.5. Wydanie Wine 8.5 zawiera ulepszone vkd3d, WinRT Theme oraz poprawki błędów, w tym lepsze raportowanie błędów w kompilatorze IDL, wsparcie dla UIA_IsOffscreenPropertyId dla dostawców MSAA oraz pełną inicjalizację kontekstu FPU i386 na ARM64. Pakiety binarne dostępne dla różnych dystrybucji, a źródła dostępne bezpośrednio z repozytorium git. Poprawki błędów obejmują mscoree, imm32 i LDAP bind. Discussion Service, Artykuł.

Resume-First Hiring Process: Wyzyskujący i nieefektywny

Ten, kto składa CV, już przegrał. Tradycyjny proces zatrudniania oparty na CV jest wyzyskujący i ostatecznie nieskuteczny, a pracodawcy używają go głównie w celu zaoszczędzenia czasu i cięcia kosztów kosztem kandydata. CV można zlekceważyć, a osobiste rekomendacje i networking są bardziej skutecznymi metodami zabezpieczenia pracy, omijając wadliwy i niesprawiedliwy proces. Akademickie zatrudnianie jest niezwykle demoralizujące, a nepotyzm może powodować problemy etyczne. Osoby poszukujące pracy muszą zrobić co mogą, aby obejść system, ale poważne traktowanie CV jest nadal konieczne. Post oferuje narzędzia dla poszukujących pracy, aby wyróżnić się, w tym pisanie listu motywacyjnego lub korzystanie z narzędzia AI, aby napisać go w dwie minuty. Discussion Service, Artykuł.

Ex-SpaceX Staff Found Dozens of Space Startups, Raise $3.6B

SpaceX alums are branching out and shaping the startup economy. Byli pracownicy SpaceX założyli dziesiątki kosmicznych startupów, pozyskując $3.6B na napędzanie innowacji w nawigacji na niskiej orbicie okołoziemskiej i usługach dostarczania ładunków. Współzałożyciele korzystają ze społeczności i tolerancji wysokiego ryzyka ustanowionej w SpaceX, przy czym usługi startowe wspomagają również prototypy technologiczne, maszyny i wysyłanie satelitów nawigacyjnych. Przemysł Software-as-a-service rośnie, służąc ekosystemowi kosmicznych startupów. NASA i Boeing mogą skorzystać na wspieraniu kultury startupów, ponieważ starszy kod i okruchy powstrzymują zasiedziałych graczy. Szanse w eksploracji kosmosu zapewniają płynność na rynku, a inwestorzy otrzymują miliony za ryzykowne moonshoty. Niektóre komentarze sugerują, że artykuł wygląda jak informacja prasowa. Discussion Service, Artykuł.

Starship firmy SpaceX przenosi się na miejsce startu, start prawdopodobnie 10 kwietnia

SpaceX przenosi Starship na miejsce startu, a start może nastąpić już za kilka dni. SpaceX przeniosło swój Starship na miejsce startu w południowym Teksasie, które może być gotowe do startu już 10 kwietnia, w oczekiwaniu na licencję FAA. Gigantyczna, Super Heavy rakieta ma służyć NASA jako lądownik księżycowy dla misji księżycowych Artemis. SpaceX zainwestował ponad 1 miliard dolarów w swoją wieżę startowo-zlotową, która ma obsługiwać rakiety Starship i Super Heavy, które ostrożniej poruszał rozwijając w swoim zakładzie w południowym Teksasie. Jeśli się uda, może to sprawić, że niska orbita okołoziemska będzie łatwiej dostępna dla profesjonalistów. Discussion Service, artykuł.

'ccurl.sh' umożliwia cURL wykorzystanie ciasteczek Chrome w zwięzły sposób

Pokaz Wykorzystanie ciasteczek z Chrome (CDP) w cURL bez kopiowania wklejania. 'ccurl.sh' to skrypt basha, który pozwala cURL-owi używać ciasteczek Chrome bez potrzeby używania narzędzia GUI, takiego jak Postman, używając protokołu Chrome DevTools do zrzucania ciasteczek z konkretnej zakładki lokalnej instancji Chrome do nagłówka polecenia cURL i unikając wycieku ciasteczek do pliku historii powłoki; skrypt wymaga uruchomienia bash, websocat i jq oraz otwarcia w Chrome karty z ciasteczkami, które mają być użyte, co należy uruchomić za pomocą "google-chrome-stable --remote-debugging-port=9222"; można go zainstalować, kopiując skrypt do "/usr/bin/ccurl" i czyniąc go wykonywalnym. Discussion Service, Artykuł.

Kurs MIT na temat RNNs & Transformers dla głębokiego uczenia się

**MIT 6.S191: Recurrent Neural Networks, Transformers, and Attention **. Kurs MIT 6.S191 obejmuje rekurencyjne sieci neuronowe (RNN), transformatory i uwagę dla głębokiego uczenia, jak pokazano na YouTube. Komentarze do filmu sięgają od kwestionowania konwencji nazewnictwa parametrów do prośby o rekomendacje, gdzie można nauczyć się sieci neuronowych i podstaw głębokiego uczenia. Omówiono również wykorzystanie TensorFlow w kursie oraz zamieszczenie filmów na kanałach YouTube poszczególnych pracowników. Discussion Service, Artykuł.