Pular para o conteúdo principal

2023-05-11

Ver esta página a ser obtida, byte a byte, através de TLS

  • A página demonstra um pedido https: anotado em tempo real para o seu próprio código fonte, apresentando uma implementação puramente JS do TLS 1.3 chamada subtls.
  • O tráfego TCP bruto é transportado através de um proxy WebSocket, fornecendo anotações de mensagens de saída e de entrada com bytes chave brutos em hexadecimal.
  • O código do projeto está hospedado no GitHub, com um Easter egg anexado que permite ao usuário acompanhar uma sessão simples do PostgreSQL.

Reacções da Indústria

  • Os benefícios e desvantagens da compressão de texto versus binários são debatidos, incluindo as emissões de CO2 economizadas por formatos binários bem projetados.
  • Os desenvolvedores discutem detalhes técnicos sobre as limitações de clock da CPU e as complexidades do TLS 1.3, e um playground TLS chamado subtls é compartilhado como um recurso útil para entender as conexões TLS.

O que há de novo em algoritmos e estruturas de dados atualmente?

  • A postagem discute as últimas tendências em algoritmos e estruturas de dados no setor de tecnologia.
  • O tópico inclui uma discussão sobre a importância de ter uma base sólida em algoritmos e estruturas de dados para uma carreira em ciência da computação.
  • A comunidade fornece recursos úteis para a aprendizagem e prática de algoritmos e estruturas de dados, incluindo cursos online e desafios de codificação.

Reacções da indústria

  • A pesquisa aproximada do vizinho mais próximo (ANN) e os avanços na estrutura de dados foram explorados por empresas como a Weaviate e a Pinecone.
  • Os algoritmos de optimização têm várias aplicações no mundo real e podem fornecer limites de optimização.

Devíamos começar a adicionar "ai.txt" como fazemos para "robots.txt"

  • O autor sugere a criação de um ficheiro "ai.txt" para fornecer orientações sobre a forma como a inteligência artificial (IA) deve interagir com os sítios Web.
  • O ficheiro "ai.txt" funcionaria de forma semelhante ao ficheiro "robots.txt" e poderia incluir informações sobre o tratamento de dados, preocupações com a privacidade e filtragem de conteúdos.
  • O objectivo é evitar potenciais danos causados pela IA e fornecer orientações claras sobre a forma como a IA deve interagir com a Web.

Reacções da indústria

  • O debate gira em torno da eficácia da utilização do ficheiro robots.txt como modelo para este efeito, e são levantadas preocupações sobre potenciais questões relacionadas com a lei dos direitos de autor e o impacto dos longos períodos de direitos de autor na criatividade e na concorrência.
  • Discute-se o estatuto jurídico do treino de IA em conteúdos não licenciados, as potenciais soluções, como a utilização das convenções existentes, e a preocupação com o facto de as empresas beneficiarem da utilização gratuita das plataformas dos pequenos criadores de conteúdos.

A vantagem dos LLMs para os indivíduos

  • O GPT-4 é um poderoso modelo de linguagem de IA que pode ajudar os indivíduos a criar e inovar sem a expectativa de retornos imediatos.
  • O GPT-4 é diferente do ChatGPT, e o sítio Web oficial da OpenAI tem referências que demonstram a sua capacidade.
  • Ao utilizar o GPT-4, as pessoas podem construir sítios Web, criar produtos em várias línguas e gerar ideias com uma produtividade sem precedentes, permitindo-lhes realizar os seus sonhos para além das suas capacidades actuais.

Reacções da indústria

  • Surgem preocupações quanto ao facto de os LLMs gerarem código inseguro, sendo crucial a formação dos modelos com melhores práticas de segurança.
  • Os LLMs podem complementar o desenvolvimento de software, mas não podem substituir os programadores humanos, e é necessário encontrar um equilíbrio entre a utilização de LLMs e o desenvolvimento de novas competências.

Google I/O 2023

  • O Google I/O 2023 teve lugar recentemente e as apresentações estão disponíveis para visualização.
  • Os participantes são encorajados a juntar-se ao I/O Adventure Chat e a ligar-se a Googlers, especialistas e comunidades de programadores.
  • A conferência cobriu o desenvolvimento para dispositivos móveis, web, IA e nuvem, com oportunidades de participar de eventos presenciais ou encontrar eventos liderados pela comunidade local por meio do I / O Extended.

Reacções da indústria

  • Alguns criticaram o facto de a Google se concentrar nos executivos e nos grandes compradores, em vez de nos programadores
  • As discussões envolveram problemas com os produtos e serviços da Google, preconceitos no Hacker News e desafios para encontrar bons auscultadores Bluetooth

YouTube testa bloqueio de vídeos a menos que você desative bloqueadores de anúncios

  • O YouTube está a testar uma experiência que pede aos utilizadores para desactivarem os seus bloqueadores de anúncios ou pagarem uma subscrição premium para verem vídeos.
  • Os utilizadores receberão um pop-up a avisar que "os bloqueadores de anúncios não são permitidos" e ser-lhes-á oferecida a opção de subscrever o YouTube Premium para remover os anúncios ou ter os anúncios activados.
  • O porta-voz do YouTube confirmou a experiência e afirmou que o objectivo da empresa é incentivar os espectadores a experimentar o YouTube Premium ou a permitir anúncios na plataforma.

Reacções da indústria

  • Os utilizadores debatem a ética da utilização de bloqueadores de anúncios e sugerem formas alternativas de apoiar os criadores de conteúdos.
  • São discutidas as preocupações sobre as limitações do YouTube, a estrutura de pagamento das receitas das subscrições e o tratamento dos criadores de conteúdos, juntamente com sugestões de melhoria.

Os meus amigos que fizeram batota nas entrevistas estão a ser promovidos (2022)

  • Os amigos do utilizador fizeram batota nas entrevistas de emprego e foram posteriormente contratados em empresas como a Amazon e a Salesforce.
  • Apesar da batota, os amigos foram promovidos a cargos mais altos e ganham agora salários elevados.
  • O utilizador exprime a sua frustração com o processo de contratação deficiente e sugere que as entrevistas presenciais poderiam evitar a batota.

Reacções da indústria

  • O debate incide sobre a equidade da concorrência e a importância da honestidade e da integridade no sector tecnológico, utilizando vários métodos de entrevista para avaliar as competências dos candidatos.
  • A discussão aborda a importância de uma reforma em todo o sector para minimizar a batota, promover a equidade e elevar os padrões de prática.

Porque acabei com a Mouser Electronics

  • O autor está desiludido com a Mouser Electronics, um dos principais retalhistas de componentes online dos Estados Unidos, que recomendou durante duas décadas, devido a uma série de percalços cómicos nos últimos 10 meses.
  • O autor gastou mais de 20.000 dólares com a Mouser, mas deparou-se com problemas com os seus envios, que fizeram com que as encomendas desaparecessem, e com um serviço de apoio ao cliente pouco prestável, que parecia não oferecer qualquer solução, obrigando o autor a voltar a encomendar peças, o que levou a mais encargos e inconvenientes.
  • A Mouser classificou o autor como "distribuidor" após a sua última interacção com o serviço de apoio ao cliente, sem qualquer razão, aviso ou recurso, o que pode levar a que partes da sua encomenda sejam canceladas sem explicação, apesar de o autor ser um verdadeiro amador e não um cambista do eBay.

Reacções da indústria

  • Os utilizadores discutem as suas experiências com a encomenda de peças electrónicas à Mouser e à Digi-Key, incluindo problemas com reembolsos, custos de envio e serviço de apoio ao cliente.
  • Os clientes queixam-se dos preços da Mouser e sugerem empresas alternativas, ao mesmo tempo que expressam as suas preferências pela Digi-Key devido ao seu desempenho consistentemente bom e ao excelente apoio ao cliente.

Empresa de infosec pwned por utilizador do 4chan

  • Uma empresa de avaliação de riscos cibernéticos, a Optimeyes, foi completamente detida por um utilizador anónimo do 4chan.
  • A fuga inclui todo o código-fonte da plataforma Optimeyes, dados de clientes, modelos ML totalmente treinados e credenciais codificadas para a sua infra-estrutura.
  • A fuga foi possível devido a uma instância Jenkins mal configurada e realça a importância da cibersegurança.

Reacções da indústria

  • As pessoas debatem o uso do Jenkins como um sistema desatualizado, discutindo possíveis substituições e desafios de mudar para novos, mas observam que muitas grandes empresas ainda usam o Jenkins por sua natureza extensível e configurável.
  • A OptimEyes.ai, uma empresa que fornece serviços automatizados de cibersegurança, sofreu uma fuga de dados devido a más práticas de segurança, como a criação de uma instância Jenkins virada para a Internet, a não segmentação adequada dos dados dos clientes e a não utilização da autenticação multifactor. Alguns comentadores fizeram piadas, enquanto outros criticaram a empresa.

O logótipo "Y" no canto superior esquerdo foi actualizado para SVG

  • O logótipo Y do Hacker News, localizado no canto superior esquerdo da interface, recebeu uma actualização para o formato SVG (scalable vector graphics).

Reacções da indústria

  • Alguns utilizadores tiveram problemas com o design, sugerindo melhorias como a correspondência do logótipo com a cor da barra superior e o aumento do espaço entre os botões "upvote" e "downvote".
  • Enquanto um comentador elogiou a alteração, outro afirmou não ter notado qualquer diferença e outros criticaram o contraste da cor laranja brilhante com o branco ou o tamanho reduzido do ícone.