Przejdź do głównej zawartości

2023-08-30

Dostawcy usług internetowych nie powinni nadzorować wypowiedzi online, bez względu na to, jak okropne one są

  • Electronic Frontier Foundation (EFF) argumentuje, że dostawcy usług internetowych (ISP), w szczególności Tier 1, nie powinni działać jako regulatorzy treści, ostrzegając, że może to prowadzić do potencjalnego nadużycia władzy i cenzury.
  • EFF odniosła się do Hurricane Electric, dostawcy usług internetowych poziomu 1, który częściowo odmówił świadczenia usług w celu zakłócenia ruchu na kontrowersyjnym forum, opisując to jako precedens dla przyszłych aktów cenzury, które mogą blokować legalne wypowiedzi.
  • Zamiast nadzorowania treści przez dostawców usług internetowych, EFF opowiada się za egzekwowaniem prawa i środków ochrony prywatności przez organy ścigania i sądy, podkreślając, że ochrona praw człowieka nie powinna zależeć od korporacji działających jako policja mowy.

Reakcje

  • Dyskusje toczą się wokół szeregu tematów, w tym regulacji wypowiedzi online, roli prywatnych firm w kontrolowaniu dyskursu oraz interwencji rządu w regulację wypowiedzi.
  • Poruszono również potencjalne konsekwencje blokowania dostępu do określonych stron internetowych oraz prymat ochrony wolności słowa.
  • Inne powiązane tematy obejmują treści ekstremistyczne, wolność w Internecie oraz obowiązki dostawców hostingu i dostawców usług internetowych (ISP), a uczestnicy wyrażają różne punkty widzenia i debatują nad zaletami tych kwestii.

Maskowanie czasu naciśnięcia klawisza dodane do ssh(1)

  • Damien Miller wprowadził do ssh(1) zaciemnianie czasu naciśnięć klawiszy, mające na celu maskowanie czasu między naciśnięciami klawiszy poprzez wysyłanie interaktywnego ruchu w regularnych odstępach czasu i wysyłanie fałszywych naciśnięć klawiszy.
  • Ta nowa funkcja została włączona poprzez ulepszenia protokołu SSH (Secure Shell) i oczekuje się, że wkrótce zostanie przyjęta w innych systemach.
  • Przewiduje się, że zostanie ona włączona do następnego wydania OpenBSD, wolnego systemu operacyjnego o otwartym kodzie źródłowym, znanego z koncentracji na funkcjach bezpieczeństwa.

Reakcje

  • Artykuł podkreśla różne aspekty bezpieczeństwa haseł SSH, wprowadzając zaciemnianie czasu naciśnięcia klawisza jako nową strategię zwiększania bezpieczeństwa.
  • Wyjaśnia różne sposoby kamuflowania haseł i dostarczania użytkownikom informacji zwrotnych bez narażania bezpieczeństwa, podkreślając znaczenie maskowania haseł, menedżerów i zatrzymywania udostępniania ekranu podczas wprowadzania hasła.
  • Obejmuje on również alternatywne metody uwierzytelniania, takie jak klucze SSH, ograniczenia niektórych urządzeń, usługi hostingowe oraz bada tematy związane z szyfrowaniem i monitorowaniem sieci.

Dlaczego Python wygrał?

  • Autor rozpoczął swoją przygodę z programowaniem od JavaScript w 2013 roku, a następnie przeszedł do innych języków, takich jak Python i ostatecznie zdecydował się na Ruby jako preferowany język.
  • Autor zaobserwował zmianę popularności języka, zauważając, że Ruby, niegdyś na równi z Pythonem, odnotował spadek popularności.
  • Pobudzając ciekawość, autor poszukuje przyczyn tego zaobserwowanego trendu, prowadzącego do mniejszego wykorzystania i popularności Ruby.

Reakcje

  • Dyskusja podkreśla rosnącą popularność Pythona w ciągu ostatniej dekady, wyprzedzając inne języki, takie jak Ruby i Perl, głównie ze względu na jego atrakcyjność dla środowisk akademickich, prostotę i łatwość uczenia się.
  • Obszary specjalizacji Pythona, szczególnie w kontekście danych, wraz z jego pielęgnującą społecznością, są innymi czynnikami przyczyniającymi się do jego pozycji.
  • Poza tym omówiono różne tematy, takie jak sprawdzanie typów, porównania języków, jawne i niejawne zachowania Pythona oraz wyzwania związane z zarządzaniem opakowaniami / zależnościami, wskazując na wszechstronność Pythona, bogate biblioteki i integrację międzybranżową jako kluczowe atrybuty jego popularności.

Griffin - W pełni regulowany, oparty na API bank z Clojure

  • Griffin jest regulowaną firmą świadczącą usługi bankowe, dostarczającą rozwiązania oparte na API i wykorzystuje Clojure na swojej platformie, powołując się na takie zalety, jak niezmienność i dziennik audytu.
  • Ich platforma działa na Kubernetes na AWS z FoundationDB jako bazą danych. Stosują model pozyskiwania zdarzeń i wykorzystują Netty, asynchroniczny program obsługi http, do obsługi odpowiedzi na płatności.
  • Firma kładzie nacisk na rekrutację zdalnych programistów Clojure i rygorystyczne testowanie systemów rozproszonych w celu uniknięcia warunków wyścigu i błędów. Firma stosuje podejście do testowania podobne do testowania generatywnego w celu lepszej kontroli błędów.

Reakcje

  • Dialog obejmuje zastosowanie języka programowania Clojure w sektorze bankowym i ekspansję bankowości API w Wielkiej Brytanii.
  • Omówiono również sceptycyzm wobec nowej platformy technologicznej Griffin, a także zalety i wady kryptowaluty.
  • Rozmowa dotyczy znaczenia prywatności i bezpieczeństwa w usługach finansowych oraz ocenia wydajność systemów typów w językach programowania.

Intel prezentuje 8-rdzeniowy, 528-wątkowy procesor z fotoniką krzemową

  • Intel zaprezentował 8-rdzeniowy, 528-wątkowy procesor wykorzystujący fotonikę krzemową podczas wydarzenia Hot Chips 2023. Procesor ten zawiera bezpośrednią siatkę optyczną mesh-to-mesh i jest dostosowany do obsługi bardzo rzadkich obciążeń danych.
  • Procesor został zaprojektowany w architekturze RISC (Reduced Instruction Set Computer), optymalizując jego prostotę i wydajność energetyczną.
  • Produkt jest montowany w pakiecie wieloukładowym z wbudowanym mostkiem Multi-die Interconnect Bridge (EMIB). Jest on nadal w fazie rozwoju i nie ma obecnie nazwy handlowej.

Reakcje

  • Intel zaprezentował nowy 8-rdzeniowy, 528-wątkowy procesor wykorzystujący fotonikę krzemową, zwiększający wydajność obliczeniową, podobny do procesora Sony Cell, ale o innych specyfikacjach projektowych.
  • Po podjęciu decyzji o opracowaniu własnych chipów, Apple odeszło od procesorów Intela, aby uzyskać większą kontrolę i skonsolidować swoje platformy.
  • Trwają dyskusje na temat wydajności i bezpieczeństwa projektów SMT (Simultaneous Multithreading), ze szczególnym uwzględnieniem technologii Zen SMT firm Intel i AMD oraz tego, czy może istnieć potrzeba wyłączenia SMT.

Dostępna paleta: zaprzestanie używania HSL dla systemów kolorów (2021)

  • Postmark opracował nowe narzędzie, Accessible Palette, aby poradzić sobie z niespójnościami we współczynnikach jasności i kontrastu w poprzednim systemie kolorów.
  • Narzędzie wykorzystuje przestrzenie kolorów CIELAB i LCh, które oferują bardziej precyzyjne odwzorowanie tego, jak ludzie postrzegają kolory.
  • Użytkownicy mogą korzystać z Accessible Palette do tworzenia palet kolorów o stałej jasności i przewidywalnym kontraście; jednak popularne narzędzia do projektowania, takie jak Figma, Sketch i Adobe XD, obecnie nie obsługują tych przestrzeni kolorów.

Reakcje

  • Tematy koncentrują się na systemach kolorów, reprezentacji kolorów, dostępności i względach projektowych, podkreślając ograniczenia i wyzwania związane z tworzeniem atrakcyjnych wizualnie i dostępnych projektów.
  • Dyskusje obejmują debaty na temat skuteczności różnych przestrzeni kolorów, algorytmów i zasobów oraz ich zgodności z wytycznymi dotyczącymi dostępności.
  • Dodatkowymi tematami są kwestie dotyczące jakości kolorów w usługach nadawczych i streamingowych oraz przeszkody związane z dokładnym odwzorowaniem kolorów na różnych nośnikach.

iFixit wnioskuje do rządu o prawo do zhakowania maszyny do lodów McDonald's

  • iFixit i Public Knowledge zwracają się do Bibliotekarza Kongresu o zezwolenie na hakowanie maszyn McDonald's McFlurry w celu naprawy, argumentując, że maszyny te są często zawodne, a zezwolenie na złamanie blokady cyfrowej ułatwiłoby diagnostykę i naprawy.
  • Obecnie Taylor posiada wyłączne umowy serwisowe z franczyzami McDonald's, ale proponowane wyłączenie z Digital Millennium Copyright Act (DMCA) może pozwolić franczyzom na podejmowanie własnych napraw.
  • Ruch ten ma miejsce w związku z pozwem sądowym między Taylor i Kytch, firmą, która stworzyła urządzenie dekodujące kody błędów maszyn, i dąży do rozszerzenia zwolnienia z napraw na komercyjny sprzęt przemysłowy.

Reakcje

  • Dialog w dużej mierze dotyczy problemów z niezawodnością maszyn do lodów McDonald's, implikacji etycznych w sektorze technologicznym i potencjalnych korzyści finansowych wynikających z wyłącznej umowy McDonald's z dostawcą maszyn, firmą Taylor.
  • Pojawiły się obawy dotyczące korzystania z niektórych części i dostawców, zagrożeń dla bezpieczeństwa oraz sposobu traktowania nisko opłacanych pracowników w branży restauracyjnej.
  • Użytkownicy wyrażali niezadowolenie z produktów Taylor i jej monopolistycznej pozycji, sugerując alternatywy w postaci maszyn Carpigiani.

Nowe badanie wykazało, że mikrodrobiny plastiku przenikają do wszystkich układów organizmu i zmieniają zachowanie.

  • Profesor Jaime Ross z University of Rhode Island przeprowadził badanie wskazujące, że mikroplastiki mogą przenikać do wszystkich układów ciała, nawet do mózgu, prowadząc do zmian w zachowaniu ssaków.
  • Badania przeprowadzone na myszach wykazały, że ekspozycja na mikrodrobiny plastiku spowodowała zarówno zmiany w zachowaniu, jak i zmiany w markerach immunologicznych w wątrobie i tkankach mózgu.
  • Badanie ilustruje pilną potrzebę dalszych badań nad konsekwencjami zdrowotnymi związanymi z narażeniem na mikroplastik, szczególnie u ssaków.

Reakcje

  • Dialog analizuje obecność mikrodrobin plastiku w ludzkim ciele, ich możliwy wpływ na kwestie zdrowotne, takie jak otyłość, spadek poziomu IQ i obniżenie wskaźników płodności, a także potrzebę dalszych badań.
  • W rozmowie omówiono wiele zmiennych przyczyniających się do otyłości, potencjalne rozwiązania i rolę diety. Zasugerowano możliwą korelację między tworzywami sztucznymi a otyłością. Dyskusja obejmuje również wpływ tworzyw sztucznych stosowanych w opakowaniach żywności.
  • Debata podkreśla wpływ jednorazowych tworzyw sztucznych na środowisko, trudności w ich wycofywaniu oraz znaczenie indywidualnych wyborów, poglądów kulturowych oraz wpływów politycznych i gospodarczych. Podkreślono pilną potrzebę zajęcia się szkodliwymi skutkami mikrodrobin plastiku i poszukiwania zrównoważonych alternatyw.

Poważne błędy w obsłudze błędów BGP

  • Border Gateway Protocol (BGP), kluczowy dla routingu ruchu sieciowego w Internecie, ma znaczące wady w obsłudze błędów, potencjalnie powodując zakłócenia sieci i przerwy w dostępie do Internetu.
  • Autor, profesjonalny tester podatności BGP, odkrył te błędy w systemach BGP wielu dostawców i wyraził niezadowolenie z ich reakcji na zagrożenia.
  • Autor opowiada się za potrzebą większej odpowiedzialności dostawców za rozwiązywanie kwestii bezpieczeństwa, takich jak oferowanie nagród za błędy, i krytykuje nieskuteczność zgłaszania luk w zabezpieczeniach bezpośrednio do dostawców, sugerując powiadomienie klienta jako alternatywę.

Reakcje

  • Artykuł krytykuje wadliwą obsługę błędów BGP (Border Gateway Protocol) i podkreśla kontrowersje związane z badaczami, którzy odkryli te błędy.
  • Dokonano w nim przeglądu wpływu luki w zabezpieczeniach log4j na bezpieczeństwo sieci oraz omówiono obowiązki operatorów sieci i badaczy bezpieczeństwa.
  • Obsługa błędów BGP jest funkcjonalna, ale wymaga ulepszeń w następstwie niedawnej luki, która spowodowała przerwy w dostępie do Internetu.

Fomos: Eksperymentalny system operacyjny zbudowany z Rust

  • Fomos to eksperymentalny system operacyjny (OS) zbudowany przy użyciu Rusta, mający na celu usprawnienie relacji między aplikacją a systemem operacyjnym. W Fomos aplikacja jest traktowana jako funkcja i współpracuje z systemem operacyjnym za pośrednictwem struktury kontekstu.
  • Fomos OS obejmuje atrybuty takie jak piaskownica, instrumentacja, debugowanie i przezroczyste ponowne uruchamianie aplikacji. Aby poradzić sobie ze starszymi wersjami aplikacji, system operacyjny tworzy nowe funkcje w kontekście.
  • Wyzwania wciąż istnieją, w tym bezpieczeństwo i sposoby planowania. Plany na przyszłość obejmują rozszerzenie funkcjonalności, takich jak stała pamięć masowa, obsługa GPU, łączność sieciowa i abstrakcyjna struktura komunikacji aplikacji.

Reakcje

  • Dyskusja koncentruje się na Fomos, eksperymentalnym systemie operacyjnym, który obsługuje aplikacje jako funkcje, z perspektywicznymi zastosowaniami w systemach wbudowanych i AWS (Amazon Web Services) Lambda runtime.
  • Uczestnicy wyrażają obawy dotyczące bezpieczeństwa w Fomos; sugerowane są potencjalne rozwiązania, takie jak analiza statyczna - badanie kodu programu bez jego wykonywania - i watchdog timery - nadzorcy systemu, którzy wykonują działania, gdy coś zawiedzie.
  • Omówiono temat piaskownicy, hermetyzacji programu w celu ograniczenia zakresu jego działania w systemach operacyjnych, podkreślając związane z tym wyzwania i zalety różnych formatów wykonywalnych.