Pular para o conteúdo principal

2023-05-07

Fuga de chave privada OEM da Intel: um golpe na segurança de arranque seguro UEFI

  • A MSI foi atacada por um grupo de ransomware em Abril, resultando na exfiltração de 1.5TB de dados.
  • A chave privada (KeyManifest) fornecida pela Intel aos seus parceiros OEM, que afecta significativamente a segurança de arranque seguro UEFI, foi divulgada.
  • As chaves privadas divulgadas afectam os processadores de 11ª, 12ª e 13ª geração da Intel e foram distribuídas a vários OEM, incluindo a Lenovo, a Supermicro e a própria Intel, representando potencialmente uma ameaça significativa se forem utilizadas em ambientes de produção.

Reacções da indústria

  • Os requisitos obrigatórios de TPM e Arranque Seguro da Microsoft para o Windows 11 são controversos, uma vez que os jogadores e os entusiastas da tecnologia argumentam que as restrições limitam o seu controlo sobre o seu próprio hardware, enquanto os administradores de TI as consideram essenciais para evitar ataques internos.
  • A utilização por parte dos OEM de chaves PKI de confiança comum levou a uma fuga de chaves de segurança privadas que podem comprometer os sistemas, levando a discussões sobre a necessidade de uma boa gestão de chaves e a conveniência de os utilizadores estarem na raiz da cadeia de confiança.

Barco à vela resgatado pelo Götheborg

  • O barco à vela Corto perdeu o leme no mar e enviou um pedido de socorro.
  • O Götheborg, o maior veleiro oceânico de madeira do mundo, veio em seu socorro, o que foi inédito tanto para o navio como para um indiano.
  • A tripulação do Götheborg demonstrou profissionalismo e simpatia, rebocando o veleiro para um local seguro e assegurando o seu bem-estar até à chegada de um barco de salvamento francês.

Reacções do sector

  • Os leitores discutem a história da navegação à vela e marítima, incluindo os polinésios, as pinturas clássicas e o museu Vasa em Estocolmo.
  • O post inclui comentários sobre requisitos de comunicação de emergência, obrigações legais para navios maiores e contratos de salvamento.

Atuin substitui o seu histórico de shell existente por uma base de dados SQLite

  • O Atuin substitui o histórico da shell actual por uma base de dados SQLite e regista mais contexto de comandos, permitindo também a sincronização encriptada do histórico de comandos entre máquinas que utilizam o servidor Atuin.
  • Atuin permite ao usuário rebindar ctrl-r e up (configurável) para uma UI de busca de histórico de tela completa, backup e sincronização de histórico de shell criptografado, e rastrear todas as informações como código de saída, cwd, hostname, sessão, duração do comando, etc.
  • Atuin tem uma comunidade Discord, guia de início rápido, documentação abrangente, várias opções de instalação e pode ser usado com vários shells como zsh, bash, fish, nu shell, etc.

Reacções da Indústria

  • O Atuin suporta sincronização distribuída, um serviço de histórico encriptado e a capacidade de importar o histórico de outros serviços.
  • Alguns utilizadores relataram fricção e pesquisas mais lentas com grandes históricos de comandos, mas a equipa do Atuin afirma os benefícios de novas funcionalidades como a pesquisa e sincronização de directórios.

Utilizador da Wikipedia edita mais de 90k utilizações de "comprised of"

  • A frase "comprised of" é muitas vezes considerada uma fraseologia pobre e criticada pelos puristas da língua.
  • Um editor da Wikipédia tem trabalhado num projecto para remover a frase "comprised of" do site desde 2007, e já editou a frase em cerca de 67.000 artigos.
  • As reacções ao projecto têm sido mistas, com alguns a chamarem-lhe "semi-vandalismo", enquanto outros o elogiaram.

Reacções da indústria

  • A campanha do editor foi criticada como excessivamente zelosa, enquanto outros argumentaram que "composto por" é um uso aceite e que a linguagem evolui inevitavelmente com o tempo.
  • A discussão no Hacker News abordou os prós e os contras do prescritivismo e do descritivismo, a evolução da linguagem e a importância da clareza na escrita técnica.

Removedor de fundo de código aberto: Remove Background from images and video using AI

  • O BackgroundRemover é uma ferramenta de linha de comando que usa IA para remover o fundo de imagens e vídeos.
  • Requer a instalação do Python 3.6, Torch, TorchVision e FFmpeg 4.4+.
  • A ferramenta pode ser utilizada para remover fundos de imagens e vídeos, bem como para criar GIFs transparentes e ficheiros matte key.

Reacções da Indústria

  • A ferramenta foi comparada com outros serviços, como o Remove.bg e o Adobe, e apresentou bons resultados na maioria dos casos.
  • Alguns utilizadores mostraram-se preocupados com a perda de significado histórico ou forense quando os fundos indesejados são removidos, mas outros salientaram que as imagens originais continuariam a existir e que as ferramentas digitais simplesmente tornam o processo mais acessível.

Estou no Wyoming para celebrar a próxima descoberta nuclear

  • Bill Gates está a celebrar o anúncio de uma nova central nuclear financiada por ele em Kemmerer, Wyoming.
  • A central Natrium, concebida pela TerraPower, deverá ser a instalação nuclear mais avançada quando for inaugurada, por volta de 2030, e apresenta melhorias em termos de segurança e produz menos resíduos do que os reactores convencionais.
  • O projecto utiliza sódio líquido como refrigerante, que pode absorver mais calor e manter uma pressão constante, e inclui um sistema de armazenamento de energia necessário para a integração em redes eléctricas que utilizam fontes variáveis como a energia solar e eólica.

Reacções da indústria

  • Diferentes refrigerantes, incluindo sais fundidos como o FLiBe e reactores de água pressurizada, são discutidos pelas suas potenciais utilizações em reactores nucleares.
  • Está em curso um debate sobre a viabilidade das fontes de energia renováveis e da energia nuclear para fazer face às alterações climáticas, com alguns especialistas a sugerirem uma combinação de ambas.

Shap-E: Gerar objectos 3D condicionados por texto ou imagens

  • Shap-E é uma versão de código e modelo para gerar objectos 3D com base em texto ou imagens.
  • Estão disponíveis exemplos do seu modelo de texto condicionado que gera vários objectos, como uma cadeira que se parece com um abacate ou uma nave espacial.
  • Para usar o Shap-E, é necessária uma instalação com pip, notebooks e o Blender versão 3.3.1 ou superior.

Reacções da indústria

  • Este modelo pode gerar objectos 3D com base em texto ou imagens.
  • Os utilizadores podem gerar ideias para novos produtos ou utilizar os modelos como fonte de inspiração.

O maior risco da IA são as empresas que a controlam

  • Os sistemas de IA estão a ser cada vez mais controlados por grandes empresas, o que representa um risco para a sociedade.
  • Os motivos de lucro destas empresas podem não estar alinhados com o bem maior, resultando numa utilização corrupta ou perigosa da IA.
  • É necessária uma maior transparência e responsabilidade no desenvolvimento e implementação da IA para garantir a segurança e a utilização ética destes sistemas.

Reacções da indústria

  • A AGI apresenta riscos significativos, incluindo o controlo por indivíduos mal-intencionados e o agravamento das desigualdades sociais existentes.
  • A regulação algorítmica por empresas sem regulação levou à criação de oligopólios de facto, à desumanização dos indivíduos e a uma bifurcação da sociedade.

Parece que o GPT-4-32k está a ser lançado

  • Um novo modelo GPT-4 com 32k parâmetros foi visto no Playground.
  • Um exemplo de chamada de API com um prompt de ficção pós-moderna sobre MC Hammer foi usado para mostrar as capacidades do modelo.
  • O texto gerado pelo modelo estava cheio de imagens evocativas e reflexões filosóficas sobre o significado cultural de MC Hammer.

Reacções da indústria

  • Os utilizadores discutem as limitações e o potencial do GPT-4 e expressam frustração com a sua lenta implementação e custo.
  • Alguns utilizadores estão a encontrar formas de contornar o custo, construindo cuidadosamente os seus avisos ou podando mensagens mais antigas, mas a GPT-4 ainda não está amplamente disponível.

Usando o ChatGPT para gerar um projeto GPT de ponta a ponta

  • O autor usa o ChatGPT para gerar um projeto de ponta a ponta, começando pelos fundamentos do projeto, testes unitários e até mesmo o nome do projeto.
  • O ChatGPT é um multiplicador de produtividade para aqueles que já possuem algum conhecimento, mas também pode ajudar a preencher lacunas de conhecimento para aqueles que não o possuem.
  • O ChatGPT tem limitações ao lidar com abstracções para além de duas camadas, mas é uma ferramenta impressionante para gerar Agda e formalizar matemática pura.

Reacções da Indústria

  • As ferramentas baseadas em GPT têm demonstrado potencial em várias aplicações, como a geração de código, a análise de dados e a tradução de línguas.
  • Apesar das suas limitações e da necessidade de intervenção humana para o controlo de qualidade, os LLMs como a GPT podem superar os humanos em muitas tarefas profissionais e quotidianas, mas a escolha da versão certa continua a ser um desafio.