Przejdź do głównej zawartości

2023-05-07

Intel OEM Private Key Leak: A Blow to UEFI Secure Boot Security

  • MSI zostało w kwietniu zaatakowane przez grupę ransomware, w wyniku czego doszło do eksfiltracji 1,5 TB danych.
  • Wyciekł klucz prywatny (KeyManifest) udostępniony przez Intela swoim partnerom OEM, który znacząco wpływa na bezpieczeństwo UEFI secure boot.
  • Wyciekły klucze prywatne dotyczące procesorów Intela 11, 12 i 13 generacji i zostały rozesłane do różnych producentów OEM, w tym Lenovo, Supermicro i samego Intela, co potencjalnie może stanowić poważne zagrożenie, jeśli zostaną zastosowane w środowiskach produkcyjnych.

Reakcje branży

  • Obowiązkowe wymagania Microsoftu dotyczące TPM i Secure Boot w systemie Windows 11 są kontrowersyjne, ponieważ gracze i entuzjaści technologii twierdzą, że ograniczenia ograniczają ich kontrolę nad własnym sprzętem, podczas gdy administratorzy IT postrzegają je jako niezbędne do zapobiegania atakom wewnętrznym.
  • Wykorzystanie przez producentów OEM powszechnie zaufanych kluczy PKI doprowadziło do wycieku prywatnych kluczy bezpieczeństwa, które mogą zagrozić systemom, co doprowadziło do dyskusji na temat potrzeby dobrego zarządzania kluczami i celowości umieszczania użytkowników u podstaw łańcucha zaufania.

Żaglówka uratowana przez Götheborg

  • Żaglowiec Corto stracił ster podczas pobytu na morzu i wysłał wezwanie o pomoc.
  • Na ratunek przybył Götheborg, największy oceaniczny drewniany żaglowiec na świecie, co było pierwszym wydarzeniem zarówno dla statku, jak i dla wschodniego indianina.
  • Załoga Götheborga wykazała się profesjonalizmem i życzliwością, holując żaglowiec do bezpiecznego miejsca i zapewniając im dobre samopoczucie do czasu przybycia francuskiej łodzi ratunkowej.

Reakcje branży

  • Czytelnicy dyskutują na temat historii żeglarstwa i żeglugi morskiej, w tym Polinezyjczyków, klasycznych obrazów i muzeum Vasa w Sztokholmie.
  • Post zawiera komentarze na temat wymagań dotyczących komunikacji w sytuacjach awaryjnych, zobowiązań prawnych dla większych statków i kontraktów ratowniczych.

Atuin zastępuje istniejącą historię powłoki bazą danych SQLite

  • Atuin zastępuje bieżącą historię powłoki bazą danych SQLite i zapisuje więcej kontekstu poleceń, umożliwiając także szyfrowaną synchronizację historii poleceń między maszynami korzystającymi z serwera Atuin.
  • Atuin pozwala użytkownikowi na przypisanie ctrl-r i w górę (konfigurowalne) do kompletnego interfejsu wyszukiwania historii ekranu, tworzenia kopii zapasowych i synchronizacji zaszyfrowanej historii powłoki oraz śledzenia wszystkich informacji, takich jak kod wyjścia, cwd, nazwa hosta, sesja, czas trwania polecenia, itp.
  • Atuin ma społecznościowy Discord, przewodnik szybkiego startu, obszerną dokumentację, różne opcje instalacji i może być używany z wieloma powłokami, takimi jak zsh, bash, fish, nu shell itp.

Industry Reactions

  • Atuin obsługuje rozproszoną synchronizację, zaszyfrowaną usługę historii i możliwość importowania historii z innych usług.
  • Niektórzy użytkownicy zgłosili tarcie i wolniejsze wyszukiwanie z dużymi historiami poleceń, ale zespół Atuin twierdzi, że korzyści z nowych funkcji, takich jak wyszukiwanie w katalogach i synchronizacja.

Użytkownik Wikipedii edytuje ponad 90k użyć słowa "comprised of"

  • Wyrażenie "comprised of" jest często uważane za złe sformułowanie i krytykowane przez purystów językowych.
  • Jeden z edytorów Wikipedii pracował nad projektem usunięcia wyrażenia "comprised of" z serwisu od 2007 roku i usunął je z około 67 000 artykułów.
  • Reakcje na projekt były mieszane, niektórzy nazwali go "pół-wandalizmem", podczas gdy inni go pochwalili.

Reakcje branży

  • Kampania redaktora została skrytykowana jako nadgorliwa, podczas gdy inni argumentowali, że "comprised of" jest akceptowanym użyciem, a język nieuchronnie ewoluuje w czasie.
  • Dyskusja na Hacker News dotyczyła wad i zalet preskryptywizmu i deskryptywizmu, ewolucji języka oraz znaczenia jasności w piśmie technicznym.

Open source Background Remover: Remove Background from images and video using AI

  • BackgroundRemover jest narzędziem wiersza poleceń, które wykorzystuje AI do usuwania tła z obrazów i filmów.
  • Wymaga zainstalowania Pythona 3.6, Torch, TorchVision i FFmpeg 4.4+.
  • Narzędzie może być używane do usuwania tła z obrazów i filmów, a także do tworzenia przezroczystych GIF-ów i matowych plików kluczowych.

Industry Reactions

  • Narzędzie zostało porównane z innymi usługami, takimi jak Remove.bg i Adobe, i w większości przypadków wykazało dobre wyniki.
  • Niektórzy użytkownicy mieli obawy dotyczące utraty historycznego lub kryminalistycznego znaczenia, gdy niechciane tła są usuwane, ale inni zwrócili uwagę, że oryginalne obrazy nadal będą istnieć, a narzędzia cyfrowe po prostu sprawiają, że proces ten jest bardziej dostępny.

Jestem w Wyoming, aby świętować kolejny przełom nuklearny

  • Bill Gates świętuje ogłoszenie nowej elektrowni jądrowej ufundowanej przez niego w Kemmerer, Wyoming.
  • Elektrownia Natrium, zaprojektowana przez TerraPower, ma być najbardziej zaawansowanym obiektem jądrowym, gdy zostanie otwarta około 2030 roku, i może pochwalić się poprawą bezpieczeństwa i produkcją mniejszej ilości odpadów niż konwencjonalne reaktory.
  • W projekcie zastosowano ciekły sód jako chłodziwo, który może pochłaniać więcej ciepła i utrzymywać stałe ciśnienie, a także system magazynowania energii niezbędny do integracji z sieciami energetycznymi wykorzystującymi zmienne źródła, takie jak energia słoneczna i wiatrowa.

Reakcje branży

  • Omówiono różne chłodziwa, w tym stopione sole, takie jak FLiBe, oraz reaktory wodne ciśnieniowe, pod kątem ich potencjalnego zastosowania w reaktorach jądrowych.
  • Trwa debata na temat możliwości wykorzystania odnawialnych źródeł energii i energii jądrowej w celu przeciwdziałania zmianom klimatu, przy czym niektórzy eksperci sugerują połączenie obu tych źródeł.

Shap-E: Generowanie obiektów 3D uwarunkowane tekstem lub obrazami

  • Shap-E to wydanie kodu i modelu do generowania obiektów 3D na podstawie tekstu lub obrazów.
  • Dostępne są przykłady jego modelu warunkowego generującego różne obiekty, jak krzesło wyglądające jak awokado czy statek kosmiczny.
  • Do korzystania z Shap-E potrzebna jest instalacja z pip, notebooki oraz Blender w wersji 3.3.1 lub wyższej.

Industry Reactions

  • Model ten może generować obiekty 3D na podstawie tekstu lub obrazów.
  • Użytkownicy mogą generować pomysły na nowe produkty lub używać modeli jako źródła inspiracji.

Największym zagrożeniem dla AI są kontrolujące je korporacje

  • Systemy AI są coraz częściej kontrolowane przez duże korporacje, co stanowi zagrożenie dla społeczeństwa.
  • Motywy tych firm związane z dolnym zyskiem mogą nie być zgodne z większym dobrem, co skutkuje skorumpowanym lub niebezpiecznym wykorzystaniem AI.
  • Istnieje potrzeba większej przejrzystości i odpowiedzialności w rozwoju i wdrażaniu AI, aby zapewnić bezpieczeństwo i etyczne wykorzystanie tych systemów.

Reakcje branży

  • AGI stwarza istotne zagrożenia, w tym kontrolę przez złośliwe jednostki i pogłębianie istniejących nierówności społecznych.
  • Algorytmiczna regulacja przez korporacje bez regulacji doprowadziła do powstania oligopoli de-facto, dehumanizacji jednostek i bifurkacji społeczeństwa.

Wygląda na to, że GPT-4-32k się zwija

  • W Playground dostrzeżono nowy model GPT-4 z 32k parametrów.
  • Do prezentacji możliwości modelu użyto przykładowego wywołania API z podpowiedzią postmodern fiction o MC Hammerze.
  • Tekst wygenerowany przez model był pełen sugestywnych obrazów i filozoficznych rozważań na temat kulturowego znaczenia MC Hammera.

Reakcje przemysłu

  • Użytkownicy omawiają ograniczenia i potencjał GPT-4 i wyrażają frustrację z powodu jego powolnego wprowadzania na rynek i kosztów.
  • Niektórzy użytkownicy znajdują sposoby na obejście kosztów poprzez staranne konstruowanie swoich podpowiedzi lub przycinanie starszych wiadomości, ale GPT-4 nie jest jeszcze powszechnie dostępny.

Używanie ChatGPT do generowania projektu GPT od końca do końca

  • Autor używa ChatGPT do generowania projektu end-to-end, począwszy od fundamentów projektu, testów jednostkowych, a nawet nazwy projektu.
  • ChatGPT jest mnożnikiem produktywności dla tych, którzy już posiadają pewną wiedzę, ale może również pomóc wypełnić luki w wiedzy dla tych, którzy jej nie posiadają.
  • ChatGPT ma ograniczenia w radzeniu sobie z abstrakcjami powyżej dwóch warstw, ale jest imponującym narzędziem do generowania Agdy i formalizowania czystej matematyki.

Reakcje branży

  • Narzędzia oparte na GPT wykazały potencjał w różnych zastosowaniach, takich jak generowanie kodu, analiza danych i tłumaczenie języków.
  • Pomimo swoich ograniczeń i konieczności interwencji człowieka w celu kontroli jakości, LLM takie jak GPT mogą przewyższać człowieka w wielu profesjonalnych i codziennych zadaniach, ale wybór właściwej wersji pozostaje wyzwaniem.