Pular para o conteúdo principal

2024-10-12

1 bug, $50k em recompensas, uma porta dos fundos no Zendesk

  • Ao explorar a falsificação de e-mails para acessar tickets de suporte, um programador de 15 anos descobriu uma vulnerabilidade de segurança significativa no Zendesk, afetando mais da metade das empresas da Fortune 500. Apesar de relatar o problema, o Zendesk inicialmente o descartou como "fora do escopo", mas posteriormente corrigiu a vulnerabilidade após o pesquisador demonstrar seu potencial para acessar espaços de trabalho privados do Slack. O pesquisador ganhou mais de $50.000 em recompensas de empresas individuais, embora o Zendesk não tenha concedido uma recompensa devido a violações das diretrizes de divulgação, destacando as complexidades da caça de bugs e da divulgação responsável.

Reações

  • A pesquisador de segurança encontrou uma vulnerabilidade no sistema da Zendesk que permitia acesso não autorizado a tickets de suporte, mas a Zendesk, via HackerOne, considerou-a fora do escopo e não recompensou com uma recompensa. - Esta decisão levou a críticas, indicando que o programa de recompensas por bugs da Zendesk pode não incentivar adequadamente a divulgação responsável de problemas de segurança. - O incidente destaca as dificuldades e potenciais desvantagens na gestão de programas de recompensas por bugs, especialmente quando preocupações de segurança são negligenciadas devido a tecnicalidades.

Trabalhar de casa está impulsionando a produtividade

  • Trabalho remoto aumentou significativamente desde a pandemia, impulsionando o crescimento econômico e a produtividade ao economizar tempo de deslocamento e aumentar a oferta de mão de obra, especialmente para indivíduos com deficiências ou responsabilidades com cuidados infantis.
  • A mudança para o trabalho remoto estimulou a inovação tecnológica, criando um ciclo de feedback positivo para o crescimento, ao mesmo tempo que reduziu a necessidade de espaço de escritório e infraestrutura de deslocamento, liberando assim recursos.
  • Embora os centros urbanos enfrentem desafios, converter espaços de escritórios em residenciais poderia tornar a vida urbana mais acessível, e os benefícios gerais do trabalho remoto apresentam uma perspectiva otimista para os economistas.

Reações

  • Trabalhar de casa (WFH) pode aumentar a produtividade para tarefas que exigem pouca colaboração, reduzindo interrupções e permitindo maior foco. Para funções que requerem colaboração detalhada e interação regular, o WFH pode ser menos eficiente, destacando a complexidade do debate entre trabalhar de casa e retornar ao escritório (RTO). A eficácia do WFH versus RTO é influenciada por fatores como a cultura da empresa, preferências dos funcionários e pressões externas, e, em última análise, depende da natureza do trabalho e do indivíduo.

Como eu animo 3Blue1Brown [vídeo]

Reações

  • Um vídeo do YouTube discutindo as técnicas de animação do 3Blue1Brown gerou conversas sobre criadores de conteúdo revelarem seus rostos, com reações mistas dos espectadores.
  • O tópico destaca o impacto educacional de criadores como 3Blue1Brown, Veritasium e Khan Academy, observando seu trabalho impressionante, como a detecção de erros em tempo real.
  • Há interesse em ferramentas de animação como o Manim, com sugestões de alternativas em JavaScript, como o Motion Canvas.

Turin da AMD: 5ª Geração EPYC Lançada

  • AMD introduziu suas CPUs de servidor EPYC "Turin" de 5ª geração, incluindo o EPYC 9575F, que apresenta melhorias significativas na largura de banda e latência de memória em comparação com modelos anteriores. O EPYC 9575F suporta velocidades de memória DDR5-6400MT/s e links GMI aprimorados, alcançando quase 99% de sua largura de banda teórica de memória e desempenho de latência consistente. Com uma alta contagem de núcleos e frequência, atingindo até 5GHz em testes de thread único, Turin é uma atualização geracional que oferece valor substancial para hyperscalers e empresas tradicionais em um mercado competitivo.

Reações

  • AMD apresentou seus processadores EPYC de 5ª geração, com o codinome Turin, com o modelo EPYC 9175F apresentando 16 núcleos e 512MB de cache L3, potencialmente reduzindo os custos de software associados ao licenciamento por núcleo. - Os novos processadores são projetados para melhorar o desempenho de aplicações como negociação de alta frequência e simulações de eventos discretos, com alguns modelos oferecendo até 196 núcleos. - Este lançamento significa uma mudança competitiva no mercado de CPUs para servidores, oferecendo alternativas aos Xeon da Intel e mostrando avanços na contagem de núcleos e desempenho.

Psilocibina supera SSRI para depressão maior na primeira comparação de longo prazo

  • A longo prazo, um estudo apresentado no Congresso ECNP e publicado na The Lancet eClinicalMedicine descobriu que a psilocibina é mais eficaz do que o ISRS escitalopram no tratamento do transtorno depressivo maior (TDM) de moderado a grave.
  • Psilocibina mostrou maiores melhorias no bem-estar geral, significado da vida e funcionamento social, apesar de ambos os tratamentos reduzirem os sintomas depressivos de forma semelhante.
  • O estudo destaca o potencial da psilocibina para uma abordagem holística no tratamento da depressão, embora observe limitações como tratamentos de acompanhamento diversos e possíveis vieses.

Reações

  • Psilocibina, um composto psicodélico, demonstrou potencial no tratamento da depressão maior, possivelmente superando a eficácia dos ISRSs (Inibidores Seletivos da Recaptação de Serotonina) em certos casos.
  • Há um debate em andamento sobre o uso responsável de psicodélicos, com algumas pessoas preferindo o uso pessoal em vez da administração institucional devido aos riscos potenciais em ambientes não controlados.
  • A discussão destaca a complexidade do tratamento da saúde mental, enfatizando a necessidade de mais pesquisas para avaliar a segurança e a eficácia da psilocibina em comparação com os antidepressivos tradicionais.

Valve diz que usuários do Steam não possuem nada, GOG diz que seus jogos não podem ser retirados

  • Valve lembra aos usuários do Steam que a compra de jogos concede uma licença de uso, não a propriedade, destacando uma diferença chave na distribuição de jogos digitais. - GOG enfatiza seu modelo sem DRM (Gestão de Direitos Digitais), fornecendo instaladores offline para garantir a acessibilidade aos jogos mesmo se a loja fechar. - Uma nova lei da Califórnia exigirá uma comunicação mais clara sobre compras digitais, ressaltando a importância de entender os direitos de propriedade digital.

Reações

  • Valve esclareceu que os usuários do Steam compram licenças para jogos em vez de possuí-los, de acordo com uma nova lei da Califórnia. Por outro lado, a GOG oferece jogos sem DRM, que não podem ser revogados, enfatizando assim a propriedade do usuário. Essa distinção destaca o debate contínuo sobre a propriedade de conteúdo digital e suas implicações para os consumidores.

Um exoesqueleto permitiu que um homem paralisado andasse, mas seu fabricante recusou reparos

  • Michael Straight, um paraplégico devido a um acidente de corrida de cavalos, recuperou a mobilidade usando um exoesqueleto, caminhando mais de meio milhão de passos em 10 anos. A Lifeward, fabricante do exoesqueleto, inicialmente se recusou a reparar seu dispositivo devido à sua idade, mas reverteu a decisão após cobertura da mídia, fornecendo uma peça de reposição. A jornada de Straight destaca a importância dos exoesqueletos para a saúde física e independência, apesar dos desafios com o suporte do fabricante.

Reações

  • A paralisado usou um exoesqueleto para andar, mas o fabricante se recusou a repará-lo após cinco anos, citando regulamentos da FDA (Administração de Alimentos e Medicamentos).
  • Esta situação gerou um debate sobre as leis de direito ao reparo, questionando se as empresas deveriam ser obrigadas a fornecer peças para modelos mais antigos e a abrir o código-fonte se falirem ou descontinuarem produtos.
  • A discussão destaca as complexidades de equilibrar os direitos dos consumidores, as responsabilidades das empresas e as exigências regulatórias na indústria de dispositivos médicos.

Kagi Snaps

  • Snaps é uma ferramenta de busca que permite aos usuários limitar os resultados de pesquisa a um site específico usando o símbolo "@" e um código curto, semelhante ao uso de "site:" em motores de busca.
  • O recurso Bangs, usando '!', redireciona os usuários para a busca interna de um site, fornecendo um método diferente para buscas direcionadas.
  • Snaps é de código aberto, e os usuários podem contribuir enviando pull requests para adicionar ou atualizar códigos curtos, aprimorando a funcionalidade da ferramenta.

Reações

  • Kagi Snaps é um novo recurso do Kagi Search que simplifica a limitação dos resultados de pesquisa a sites específicos usando uma sintaxe abreviada, como "@r" para o Reddit.
  • Este recurso é projetado para melhorar a experiência do usuário, tornando as buscas mais intuitivas e eficientes em comparação com métodos tradicionais como a função "site:" do Google.
  • Kagi está expandindo sua presença no Android, potencialmente se tornando uma opção de busca padrão devido a recentes decisões da UE, e está supostamente lucrativa e crescendo, apesar de algum ceticismo.

Google está se preparando para permitir que você execute aplicativos Linux no Android, assim como no Chrome OS

  • Google está criando um aplicativo de terminal Linux para Android, permitindo que os usuários executem Debian em uma máquina virtual, inicialmente direcionado para Chromebooks, mas com potencial para se estender a dispositivos móveis. - O aplicativo faz parte do Android Virtualization Framework, com planos para simplificar a configuração de VM Linux e adicionar recursos como redimensionamento de disco e encaminhamento de porta. - Este desenvolvimento pode tornar o Android mais atraente para desenvolvedores, aprimorando suas capacidades como uma plataforma de classe desktop, possivelmente estreando na atualização do Android 16.

Reações

  • Google está planejando habilitar aplicativos Linux no Android, semelhante à sua implementação no Chrome OS, gerando tanto entusiasmo quanto ceticismo entre os usuários.
  • Preocupações surgem sobre possíveis limitações nas soluções atuais como o Termux e o aumento do controle do Google sobre a plataforma, o que poderia afetar a funcionalidade dos aplicativos e a liberdade dos usuários.
  • Embora isso possa tornar os dispositivos Android mais atraentes para os desenvolvedores, o efeito nas soluções de aplicativos Linux existentes ainda não está claro, deixando a comunidade dividida sobre os potenciais benefícios e desvantagens.

Swarm, uma nova estrutura de agentes da OpenAI

  • Swarm é uma estrutura educacional experimental projetada para explorar a orquestração ergonômica e leve de múltiplos agentes, não destinada ao uso em produção e sem suporte oficial. Utiliza Python 3.10+ e está disponível para instalação via GitHub, focando na coordenação de agentes usando a API de Conclusões de Chat, com um design sem estado entre chamadas. Swarm é ideal para cenários educacionais que envolvem inúmeras capacidades independentes, suportando chamadas de função, atualizações de variáveis de contexto e respostas em streaming, com contribuições de vários desenvolvedores principais.

Reações

  • Swarm, uma nova estrutura de agentes da OpenAI, está gerando debate sobre a eficiência e confiabilidade de agentes de IA em ambientes de produção.
  • Críticos apontam que agentes de IA podem ser lentos, caros e inconsistentes, com questões como divergência de agentes e a necessidade de consistência sendo destacadas.
  • Alternativas como Langroid e o Kernel Semântico da Microsoft são discutidas, mas preocupações sobre a qualidade do código e a viabilidade de sistemas multiagentes permanecem, juntamente com desafios na escalabilidade da inferência de IA.

Replicação de Streaming do PostgreSQL (WAL); O Que É e Como Configurar Uma

  • O texto discute a replicação em streaming do PostgreSQL, uma técnica para criar uma réplica em tempo real de um banco de dados primário em servidores de espera, aumentando a disponibilidade e escalabilidade do banco de dados. - Ele fornece um guia detalhado sobre como configurar arquivos do PostgreSQL e configurar o Docker para replicação, incluindo um exemplo de Docker Compose para um ambiente mestre-réplica. - O artigo destaca o papel de arquivos de configuração como postgresql.conf e pg_hba.conf, e explica a importância dos registros WAL (Write-Ahead Log) no processo de replicação.

Reações

  • O artigo explora a Replicação em Streaming do PostgreSQL, focando nos desafios de configuração para desenvolvedores full-stack, como o monitoramento do atraso da réplica e a prevenção de cenários de split-brain usando um servidor testemunha. Enfatiza a complexidade de gerenciar clusters de alta disponibilidade (HA) e sugere o uso de ferramentas como Kubernetes e operadores PostgreSQL para uma gestão simplificada. A discussão inclui os prós e contras do failover manual versus automatizado, a necessidade de backups confiáveis, e menciona ferramentas como Patroni e pt-heartbeat para uma gestão eficaz de replicação e failover.

Windows 11 24H2 acumula 8,63 GB de lixo que você não pode deletar

  • Os usuários do Windows 11 24H2 estão enfrentando um problema em que 8,63 GB de dados de 'Limpeza do Windows Update' permanecem impossíveis de deletar, mesmo com ferramentas de limpeza.
  • O problema pode estar relacionado ao novo sistema de atualizações cumulativas de ponto de verificação no Windows 11 24H2, que exige um ponto de verificação para as atualizações.
  • Embora os usuários possam excluir esses arquivos manualmente, isso pode levar a complicações com futuras atualizações, e a Microsoft ainda não resolveu o problema.

Reações

  • O relatório sobre a atualização do Windows 11 24H2 indica que ela deixa 8,63 GB de arquivos indesejáveis que não podem ser deletados nos sistemas dos usuários, levantando preocupações sobre a gestão de armazenamento. - Este problema reacendeu discussões sobre o histórico da Microsoft de usar os discos rígidos dos usuários para arquivos desnecessários e gerou comparações com problemas semelhantes no macOS. - O debate se estende a tópicos mais amplos de usabilidade e privacidade do sistema operacional, com alguns usuários defendendo o Linux como uma alternativa potencial.

Na retirada de ISRS, choques cerebrais passam de sintoma negligenciado a destaque (2023)

  • Os choques cerebrais são sensações perturbadoras que se assemelham a choques elétricos no cérebro, associadas à interrupção dos ISRS (Inibidores Seletivos da Recaptação de Serotonina), um tipo de antidepressivo. Esses sintomas fazem parte da Síndrome de Descontinuação de Antidepressivos (SDA) e podem levar a ansiedade, vertigem e outros problemas, tornando desafiador interromper o uso de antidepressivos. Estratégias como redução gradual, troca para fluoxetina (outro antidepressivo) e terapia cognitivo-comportamental (TCC) podem ajudar a aliviar os sintomas, mas não existe uma cura definitiva, e algumas pessoas podem experimentar sintomas por períodos prolongados.

Reações

  • Zumbidos cerebrais, descritos como sensações semelhantes a choques elétricos, são agora reconhecidos como um sintoma comum da retirada de ISRS (Inibidores Seletivos da Recaptação de Serotonina), apesar de inicialmente terem sido negligenciados pelos médicos. O fenômeno tem sido pouco pesquisado devido ao foco regulatório em minimizar a percepção dos sintomas de retirada de antidepressivos. Para reduzir os efeitos da retirada, é frequentemente aconselhado um desmame gradual dos ISRS, já que os usuários relatam experiências diversas com os benefícios e efeitos colaterais da medicação.

Meu Banimento do Slack do WordPress

  • A um usuário foi banido do Slack da comunidade WordPress após expressar preocupações sobre uma nova caixa de seleção obrigatória na página de login do wordpress.org, que exige que os usuários declarem não ter afiliação.
  • A caixa de seleção levantou preocupações legais, especialmente para aqueles com conexões com a WP Engine, levando à hesitação entre os membros da comunidade em fazer login sem esclarecimento legal.
  • A proibição destaca questões mais amplas dentro da comunidade WordPress, com esperanças de uma resolução que promova a cura e contribuições positivas contínuas.

Reações

  • Matt Mullenweg, uma figura chave no WordPress, enfrenta críticas por seu estilo de gestão, especialmente em relação a questões com as contribuições da WP Engine e disputas de marca registrada.
  • Ações controvérsias, como a adição de uma caixa de seleção contestada no WordPress.org, têm gerado debate sobre o impacto na reputação e na comunidade do WordPress.
  • A situação destaca preocupações mais amplas sobre grandes empresas explorando projetos de código aberto sem fornecer contribuições suficientes em troca.

A proibição do uso de telefones teve um grande impacto no trabalho escolar

  • Desde 2019, a proibição de telefones na Escola Öldutún tem sido bem recebida por alunos e pais, melhorando o ambiente escolar e reduzindo o cyberbullying. A proibição aumentou indiretamente o interesse dos alunos pela leitura, alinhando-se com pesquisas que sugerem que menos tempo de tela aumenta o interesse pela leitura. A política foi desenvolvida com a contribuição da comunidade e, embora os telefones não sejam confiscados, os pais são incentivados a mantê-los em casa se as regras forem violadas, levando a um maior envolvimento dos alunos em atividades como tênis de mesa e xadrez.

Reações

  • A discussão sobre a proibição de telefones nas escolas gira em torno de seu impacto na concentração dos alunos e nas interações sociais, com alguns vendo os telefones como distrações que prejudicam o envolvimento acadêmico. - Os defensores argumentam que proibir telefones poderia melhorar a cultura escolar e o envolvimento dos alunos, enquanto os críticos sugerem que a questão central é a falta de interesse em aprender. - A discussão também destaca a influência das redes sociais e a necessidade de uma melhor gestão das distrações digitais, com opiniões divergentes sobre a eficácia e os desafios de implementar proibições de telefones.