Pular para o conteúdo principal

2023-07-25

Zenbleed

  • Foi descoberta uma vulnerabilidade chamada Zenbleed que afecta todos os processadores da classe Zen 2, incluindo os processadores AMD Ryzen e EPYC.
  • Esta vulnerabilidade pode ser explorada para espiar operações como strlen, memcpy e strcmp que ocorrem num sistema, permitindo o acesso a informações sensíveis como chaves de encriptação e palavras-passe.
  • A AMD lançou uma atualização do microcódigo para corrigir a vulnerabilidade e está disponível uma solução alternativa de software se a atualização não puder ser aplicada.

Reacções da indústria

  • O Zenbleed é uma vulnerabilidade de segurança que afecta os processadores AMD Ryzen, especificamente os da arquitetura Zen 2.
  • Permite que os atacantes divulguem informações sensíveis do ficheiro de registo do CPU, mesmo quando executado num ambiente protegido, como uma máquina virtual.
  • A AMD lançou actualizações de microcódigo para resolver o problema, mas a vigilância contínua e a colaboração entre software e hardware são necessárias para resolver as vulnerabilidades.

Atenção! (https://www.evanmiller.org/attention-is-off-by-one.html)

  • A fórmula da atenção, uma equação crucial na IA moderna, contém um erro "off-by-one" que está a afetar a compressibilidade e a capacidade de implementação dos modelos Transformer.
  • O erro "off-by-one" é causado pela função softmax no mecanismo de atenção, que está a atribuir pesos desproporcionalmente elevados a tokens não semânticos, dificultando a compressão.
  • A solução proposta para este erro é um simples ajuste na função softmax, chamado softmax1, que adiciona um ao denominador e permite que as cabeças de atenção "mantenham a boca fechada". Espera-se que este ajustamento resolva o ciclo de feedback de outlier e melhore a quantização do modelo.

Reacções da indústria

  • O autor propõe uma modificação da função Softmax, designada por "quiet softmax", que permite que as cabeças atentas nos modelos de transformadores ignorem determinados tokens.
  • Esta modificação pode conduzir a modelos mais compactos e a um melhor desempenho em tarefas como a quantização e a utilização da memória.
  • São necessários mais testes e experiências para avaliar a eficácia desta modificação.

O pesadelo do Google "Web Integrity API" quer um guardião DRM para a Web

  • A Google está a propor uma nova norma para a Web chamada "Web Integrity API", que visa verificar a fiabilidade do browser de um utilizador e impedir a batota e as modificações não autorizadas.
  • A API proposta inspira-se nos sinais de atestado existentes utilizados pela Apple e pelo Android para garantir a integridade e a segurança das suas plataformas.
  • O objetivo da API de integridade da Web é fornecer dados úteis aos anunciantes, travar os bots das redes sociais, fazer cumprir os direitos de propriedade intelectual, impedir a batota nos jogos da Web e aumentar a segurança das transacções financeiras.

Reacções da indústria

  • A API de integridade da Web proposta pela Google poderá atuar como um guardião de DRM para a Web, com potencial impacto em serviços de streaming como o Netflix e o Hulu.
  • A API suscita preocupações quanto à erosão da privacidade e ao poder consolidado nas mãos de algumas empresas tecnológicas, nomeadamente a Google.
  • Os críticos argumentam que a implementação da API de integridade da Web pode levar a capacidades limitadas de raspagem da Web e à discriminação de certos utilizadores.

Twitter mudou oficialmente o seu logótipo para 'X'

  • O Twitter mudou oficialmente o seu logótipo do icónico pássaro para um 'X', depois de Elon Musk ter anunciado a mudança no fim de semana.
  • Musk deu a entender que poderá haver mais mudanças de logótipo no futuro, uma vez que se referiu ao logótipo 'X' como um logótipo "provisório".
  • Musk também mencionou que o Twitter acabará por se despedir da marca Twitter e removerá gradualmente todas as referências a pássaros.

Reacções da indústria

  • O Twitter alterou o seu logótipo para a letra "X", o que gerou interesse entre os especialistas em tecnologia devido ao envolvimento de Elon Musk e ao potencial impacto na imagem da plataforma.
  • Algumas pessoas estão zangadas e desiludidas com a mudança de marca, questionando o valor de descartar uma marca reconhecida como o Twitter.
  • O historial de sucesso de Elon Musk em empresas como a PayPal, a SpaceX, a Tesla e a The Boring Company fez com que se antecipasse a sua próxima aventura.

Passei 2 anos a construir um simulador de finanças pessoais

  • O ProjectionLab é um simulador de finanças pessoais que permite aos utilizadores construir planos financeiros e analisar diferentes cenários para o seu futuro.
  • Ajuda os utilizadores a definir os seus objectivos financeiros, a avaliar as suas hipóteses de sucesso e a reduzir a ansiedade em relação às suas finanças.
  • O simulador não está ligado às contas financeiras reais dos utilizadores e oferece várias opções de persistência de dados para garantir a privacidade.

Reacções da indústria

  • O ProjectionLab é uma ferramenta de planeamento financeiro pessoal que oferece funcionalidades avançadas para além das calculadoras de reforma normais, permitindo aos utilizadores criar planos financeiros e visualizar o fluxo de caixa, análises fiscais e muito mais.
  • A ferramenta passou recentemente por uma grande reformulação e agora oferece auto-hospedagem para os utilizadores do Lifetime, tendo recebido comentários positivos sobre a sua interface de utilizador, funcionalidade e capacidade de modelar vários cenários.
  • Os utilizadores solicitaram características adicionais, como o acesso à API, a sincronização com o Google Drive e mais conteúdos educativos, e há discussões sobre a estrutura de preços e as medidas de segurança da aplicação.

Há 40 anos, o voo 143 da Air Canada ficou sem combustível a meio do voo

  • O voo 143 da Air Canada, também conhecido como "Gimli Glider", foi notícia em 1983 quando ficou sem combustível a meio do voo.
  • Antes da descolagem, a tripulação deparou-se com vários problemas mecânicos, incluindo um indicador de combustível defeituoso.
  • O capitão Bob Pearson e o primeiro oficial Maurice Quintal conseguiram aterrar com sucesso numa pista abandonada em Gimli, Manitoba, salvando todos os 69 passageiros e tripulantes a bordo.

Reacções da indústria

  • Há 40 anos, o voo 143 da Air Canada ficou sem combustível a meio do voo e efectuou uma aterragem de emergência bem sucedida, realçando a importância dos procedimentos de segurança.
  • O incidente foi causado por erros na conversão do peso do combustível e pelo incumprimento das normas de segurança, o que levou a alterações nos procedimentos da Air Canada.
  • A história suscitou interesse devido à aterragem notável e às lições aprendidas com o incidente.

A capacidade de atenção tem vindo a diminuir?

  • O autor investiga se a capacidade de atenção individual tem vindo a diminuir nas últimas duas décadas, motivado pela curiosidade sobre os potenciais danos da Internet no desempenho cognitivo.
  • Apesar do seu grande interesse, pouco trabalho direto tem sido feito sobre este tema, mas o autor conclui que a capacidade de atenção individual pode, de facto, estar a diminuir.
  • Os períodos de atenção são importantes para o trabalho do conhecimento e, se estiverem a diminuir, poderão ter um impacto negativo na produtividade em tarefas complexas.

Reacções da indústria

  • Há um debate sobre se a capacidade de atenção está a diminuir devido à abundância de conteúdos e distracções, com alguns a defenderem que os formatos mais curtos podem ser mais eficientes para a comunicação e a aprendizagem, enquanto outros se preocupam com a falta de concentração e a incapacidade de manter a atenção.
  • O aumento de conteúdos curtos e as distracções constantes dos dispositivos móveis podem estar a contribuir para a diminuição do tempo de atenção, despertando o interesse dos indivíduos com conhecimentos tecnológicos.
  • O declínio da capacidade de atenção é influenciado pela abundância de conteúdos facilmente acessíveis, pela procura de gratificação imediata, pelo aumento das opções de entretenimento e pela capacidade de determinar rapidamente o que merece atenção.

Projeto de lei do Senado dos EUA elaborado com a DEA visa a encriptação de ponta a ponta

  • Um projeto de lei do Senado, denominado Cooper Davis Act, visa exigir que as empresas de redes sociais e os serviços em linha comuniquem à Administração de Combate às Drogas dos EUA (DEA) a atividade relacionada com a droga nas suas plataformas.
  • Os defensores da privacidade argumentam que este projeto de lei ameaça os serviços de encriptação de ponta a ponta e transforma as empresas em agentes de facto de combate à droga.
  • A disposição do projeto de lei que responsabiliza as empresas por condutas que não comunicam, caso se "ceguem deliberadamente" às violações, é particularmente controversa.

Reacções da indústria

  • O Senado dos EUA está a propor um projeto de lei que visa a encriptação de ponta a ponta, suscitando um debate sobre as implicações de tal legislação.
  • A conversa destaca a necessidade de abordagens abrangentes à política de drogas e as potenciais consequências da continuação da proibição.
  • A importância da proteção dos direitos individuais e os potenciais perigos de um estado de vigilância são sublinhados.

Inkscape 1.3

  • O Inkscape lançou a versão 1.3, que se concentra em melhorar o desempenho e organizar o trabalho de forma eficiente.
  • A nova versão inclui funcionalidades como a ferramenta Shape Builder, a caixa de diálogo Document Resources e as colecções de Fontes, que ajudam os utilizadores a organizar o seu trabalho de forma mais eficaz.
  • Também existem melhorias nas funcionalidades existentes, como a caixa de diálogo Camadas e Objectos e a barra de encaixe persistente, facilitando a navegação e o ajuste das definições por parte dos utilizadores.

Reacções da Indústria

  • O Inkscape 1.3 introduziu melhorias significativas para resolver as frustrações dos utilizadores e melhorar a interface do utilizador (UI) e a experiência do utilizador (UX).
  • As novas funcionalidades incluem um melhor comportamento de eliminação de nós, uma melhor personalização da paleta de cores, uma seleção mais fácil do laço e uma renderização multithread para um desempenho mais rápido.
  • A versão também introduz uma melhor seleção de tipos de letra, padrões melhorados e um backend OpenGL experimental para estabilidade e desempenho.
  • Os utilizadores estão entusiasmados com estas actualizações e estão ansiosos por utilizar a nova versão.
  • Alguns utilizadores manifestaram preocupações sobre a interface do utilizador e a experiência do utilizador, mas outros apreciam a natureza gratuita e de código aberto do Inkscape.
  • A versão também traz avanços na importação de PDF, margens de página e sangria, bem como outras funcionalidades valiosas, como a ferramenta de criação de formas, que têm sido muito solicitadas.
  • Os utilizadores apreciam as capacidades de alinhamento preciso do Inkscape e a sua utilidade em fluxos de trabalho de impressão.
  • Vários utilizadores mencionam a necessidade de melhorar a documentação e os recursos para aprender o Inkscape.
  • Alguns utilizadores comparam o Inkscape com outro software de design gráfico profissional, como o Adobe Illustrator e o Affinity Designer, notando a ausência de aceleração de GPU no Inkscape.
  • As melhorias na usabilidade e no desempenho do Mac, bem como o aumento do desenvolvimento, foram reconhecidos positivamente.
  • Os utilizadores recomendam o Inkscape para editar exportações de SVG de outro software de design como o Figma.
  • No geral, o Inkscape é elogiado como uma ferramenta de desenho poderosa e versátil, embora alguns utilizadores expressem frustração com características específicas como a caneta de caligrafia e as capacidades de extrusão de arestas.

Caractere Unicode "𝕏" (U+1D54F)

  • O post discute um carácter Unicode específico chamado "𝕏" (U+1D54F) e fornece detalhes sobre o seu nome, versão Unicode, bloco, plano, script, categoria, classe bidirecional, classe de combinação e propriedades de espelhamento.
  • O carácter pertence ao bloco Símbolos Alfanuméricos Matemáticos no Plano Suplementar Multilingue do Unicode.
  • O post menciona as codificações UTF-8, UTF-16 e UTF-32 para o carácter e fornece uma decomposição do carácter noutros caracteres relacionados.

Reacções da indústria

  • O carácter Unicode "𝕏" (U+1D54F) está a ser suportado em vários tipos de letra e é normalmente utilizado em notação matemática.
  • O carácter é útil na programação funcional e representa uma função quando utilizado em maiúsculas.
  • O verdadeiro problema com estes caracteres é o tratamento do UTF-16 nas plataformas Windows.