Skip to main content

2023-08-30

Furnizorii de servicii de internet nu ar trebui să controleze discursul online, indiferent cât de îngrozitor este acesta

  • Fundația Electronic Frontier Foundation (EFF) susține că furnizorii de servicii de internet (ISP), în special cei de nivel 1, nu ar trebui să acționeze ca reglementatori de conținut, avertizând că acest lucru ar putea duce la un potențial abuz de putere și cenzură.
  • EFF a făcut referire la Hurricane Electric, un furnizor de servicii de internet de nivel 1, care a refuzat parțial serviciul pentru a întrerupe traficul unui forum controversat, descriind acest lucru ca fiind un precedent îngrijorător pentru viitoarele acte de cenzură care pot bloca discursul legal.
  • În loc ca furnizorii de servicii de internet să controleze conținutul, EFF pledează pentru aplicarea legilor și a măsurilor de protecție a vieții private de către forțele de ordine și tribunale, insistând asupra faptului că protejarea drepturilor omului nu ar trebui să depindă de corporații care acționează ca poliție a discursului.

Reacții

  • Discuțiile se vor purta în jurul unei serii de subiecte, inclusiv reglementarea discursului online, rolul firmelor private în controlul discursului și intervenția guvernului în reglementarea discursului.
  • De asemenea, sunt abordate și consecințele potențiale ale blocării accesului la anumite site-uri web și primatul protecției libertății de exprimare.
  • Printre alte subiecte conexe se numără conținutul extremist, libertatea internetului și obligațiile furnizorilor de servicii de găzduire și ale furnizorilor de servicii de internet (ISP), participanții exprimându-și puncte de vedere diferite și dezbătând avantajele acestor aspecte.

Ofuscarea sincronizării apăsării tastelor a fost adăugată la ssh(1)

  • Damien Miller a introdus ofuscarea sincronizării apăsărilor de taste în ssh(1), cu scopul de a masca sincronizarea între apăsările de taste prin trimiterea de trafic interactiv la intervale regulate și prin trimiterea de apăsări de taste false.
  • Această nouă caracteristică a fost încorporată prin îmbunătățiri aduse protocolului SSH (Secure Shell) și se așteaptă ca în scurt timp să fie adoptată și în alte sisteme.
  • Considerată în principal o actualizare de securitate, se preconizează că va fi inclusă în următoarea versiune OpenBSD, un sistem de operare liber și open-source cunoscut pentru atenția acordată caracteristicilor de securitate.

Reacții

  • Articolul subliniază diferite aspecte ale securității parolelor SSH, introducând ofuscarea momentului apăsării tastelor ca o nouă strategie pentru a spori securitatea.
  • Acesta elucidează diferite modalități de a camufla parolele și de a oferi feedback utilizatorului fără a pune în pericol securitatea, subliniind importanța mascării parolelor, a managerilor și a opririi partajării ecranului în timpul introducerii parolei.
  • De asemenea, se abordează metode alternative de autentificare, cum ar fi cheile SSH, limitările anumitor dispozitive, serviciile de găzduire și se explorează subiecte legate de criptare și monitorizarea rețelei.

De ce a câștigat Python?

  • Autorul și-a început călătoria de programare cu JavaScript în 2013, înainte de a trece la alte limbaje, cum ar fi Python și, în cele din urmă, de a alege Ruby ca limbaj preferat.
  • Autorul a observat o schimbare în popularitatea limbajelor, observând că Ruby, cândva la egalitate cu Python, a înregistrat un declin în utilizare.
  • Stârnind curiozitatea, autorul caută motivele care stau la baza acestei tendințe observate, care duce la o mai mică utilizare și popularitate a lui Ruby.

Reacții

  • Discuția subliniază popularitatea crescândă a limbajului Python în ultimul deceniu, depășind alte limbaje precum Ruby și Perl, în primul rând datorită atracției sale pentru mediul academic, simplității și ușurinței de învățare.
  • Domeniile de specializare ale lui Python, în special în contextul datelor, împreună cu comunitatea care îl hrănește, sunt alți factori care contribuie la poziția sa.
  • În plus, au fost discutate diverse subiecte, cum ar fi verificarea tipurilor, comparațiile între limbaje, comportamentele explicite vs. implicite ale Python și provocările legate de gestionarea pachetelor/dependențelor, subliniind că versatilitatea Python, bibliotecile bogate și integrarea între industrii sunt atributele cheie ale popularității sale.

Griffin - O bancă complet reglementată, bazată pe API, cu Clojure

  • Griffin este o afacere de servicii bancare reglementate care oferă soluții bazate pe API și folosește Clojure pentru platforma lor, invocând merite precum imutabilitatea și un jurnal de audit.
  • Platforma lor funcționează pe Kubernetes pe AWS cu FoundationDB ca bază de date. Ei aplică un model de aprovizionare cu evenimente și utilizează Netty, un manipulator http asincron, pentru gestionarea răspunsurilor la plăți.
  • Compania pune accentul pe recrutarea de programatori Clojure de la distanță și pe testarea riguroasă a sistemelor distribuite pentru a evita condițiile de cursă și erorile. Ei folosesc o abordare de testare similară cu testarea generativă pentru un control mai bun al erorilor.

Reacții

  • Dialogul cuprinde aplicarea limbajului de programare Clojure în sectorul bancar și extinderea API banking în Marea Britanie.
  • Scepticismul în jurul unei noi platforme tehnologice, Griffin, precum și avantajele și dezavantajele criptomonedelor sunt, de asemenea, discutate.
  • Conversația abordează importanța confidențialității și a securității în serviciile financiare și evaluează eficiența sistemelor de tipuri în limbajele de programare.

Intel prezintă un procesor cu 8 nuclee și 528 de fire de execuție cu fotonică de siliciu

  • Intel a prezentat la evenimentul Hot Chips 2023 un procesor cu 8 nuclee și 528 de fire de execuție, prevăzut cu fotonică de siliciu. Acest procesor include o țesătură optică directă mesh-to-mesh și este adaptat pentru a gestiona sarcini de lucru cu date hiper-sparse.
  • Procesorul este proiectat cu o arhitectură de set de instrucțiuni (ISA) RISC (Reduced Instruction Set Computer), optimizând simplitatea și eficiența energetică.
  • Produsul este asamblat într-un pachet multi-chip cu Embedded Multi-die Interconnect Bridge (EMIB). Acesta este încă în curs de dezvoltare și nu are deocamdată un nume comercial.

Reacții

  • Intel a prezentat un nou procesor cu 8 nuclee și 528 de fire de execuție care utilizează fotonica de siliciu, îmbunătățind eficiența calculatoarelor, asemănător cu procesorul Cell de la Sony, dar cu specificații de proiectare diferite.
  • În urma deciziei sale de a dezvolta cipuri proprii, Apple a renunțat la procesoarele Intel pentru a obține un control mai mare și pentru a-și consolida platformele.
  • Discuțiile privind performanța și securitatea modelelor SMT (Simultaneous Multithreading) sunt în curs de desfășurare, cu un accent special pe tehnologia Zen SMT de la Intel și AMD, și dacă ar putea fi necesară dezactivarea SMT.

Paleta accesibilă: nu mai folosiți HSL pentru sistemele de culori (2021)

  • Postmark a dezvoltat un nou instrument, Accessible Palette, pentru a rezolva neconcordanțele în ceea ce privește raportul de luminozitate și contrast din sistemul său anterior de culori.
  • Instrumentul utilizează spațiile de culoare CIELAB și LCh, care oferă o reprezentare mai precisă a modului în care oamenii percep culoarea.
  • Utilizatorii pot utiliza Accessible Palette pentru a crea palete de culori cu luminozitate consistentă și contrast previzibil; cu toate acestea, instrumentele de proiectare populare, cum ar fi Figma, Sketch și Adobe XD, nu acceptă în prezent aceste spații de culoare.

Reacții

  • Subiectele se concentrează pe sistemele de culori, reprezentarea culorilor, accesibilitate și considerații de proiectare, subliniind limitările și provocările legate de crearea unor proiecte atractive din punct de vedere vizual și accesibile.
  • Discuțiile includ dezbateri privind eficacitatea diferitelor spații de culoare, algoritmi și resurse, precum și conformitatea acestora cu orientările privind accesibilitatea.
  • Alte subiecte abordate sunt problemele legate de calitatea culorilor în cadrul serviciilor de difuzare și de streaming, precum și dificultățile legate de reprezentarea exactă a culorilor pe diferite suporturi.

iFixit solicită guvernului dreptul de a sparge mașina de înghețată de la McDonald's

  • iFixit și Public Knowledge solicită Bibliotecarului Congresului să permită piratarea aparatelor McFlurry de la McDonald's în scopul reparării, argumentând că aceste aparate sunt adesea nesigure și că permiterea spargerii blocării digitale ar facilita diagnosticarea și reparațiile.
  • În prezent, Taylor deține contracte exclusive de service cu francizele McDonald's, dar o propunere de exceptare de la Digital Millennium Copyright Act (DMCA) ar putea permite francizelor să efectueze propriile reparații.
  • Această mișcare vine pe fondul unui proces între Taylor și Kytch, o companie care a creat un dispozitiv de decodificare a codurilor de eroare ale mașinilor, și urmărește extinderea scutirii de reparații pentru a include echipamentele industriale comerciale.

Reacții

  • Dialogul se referă în mare parte la problemele de fiabilitate ale aparatelor de înghețată McDonald's, la implicațiile etice în sectorul tehnologic și la potențialele câștiguri financiare care stau la baza înțelegerii exclusive dintre McDonald's și furnizorul de aparate, Taylor.
  • Au fost exprimate îngrijorări cu privire la utilizarea anumitor piese și furnizori, la riscurile de siguranță și la modul în care sunt tratați lucrătorii cu salarii mici din industria restaurantelor.
  • Utilizatorii și-au exprimat nemulțumirea față de produsele Taylor și față de poziția monopolistă a acesteia, sugerând alternative precum mașinile de la Carpigiani.

Un nou studiu descoperă că microplasticele se infiltrează în toate sistemele organismului și modifică comportamentul

  • Profesorul Jaime Ross de la Universitatea din Rhode Island a realizat un studiu care arată că microplasticele pot pătrunde în toate sistemele corpului, chiar și în creier, ducând la modificări de comportament la mamifere.
  • Cercetarea, având ca subiecți șoareci, a descoperit că expunerea la microplastice a dus atât la modificări de comportament, cât și la alternanța markerilor imunitari în țesuturile hepatice și cerebrale.
  • Studiul ilustrează nevoia urgentă de a investiga mai multe implicații asupra sănătății legate de expunerea la microplastice, în special la mamifere.

Reacții

  • Dialogul analizează prezența microplasticelor în corpul uman, impactul lor posibil asupra problemelor de sănătate, cum ar fi obezitatea, scăderea nivelului IQ-ului și scăderea ratei fertilității, precum și necesitatea unor cercetări suplimentare.
  • În cadrul conversației se discută despre multiplele variabile care contribuie la obezitate, despre posibilele soluții și despre rolul dietei. Se sugerează o posibilă corelație între materialele plastice și obezitate. Discuția se extinde, de asemenea, la impactul materialelor plastice utilizate în ambalajele alimentare.
  • Dezbaterea evidențiază efectele asupra mediului ale materialelor plastice de unică folosință, dificultățile legate de eliminarea treptată a acestora, precum și importanța alegerilor individuale, a opiniilor culturale și a influențelor politice și economice. Se subliniază urgența abordării efectelor nocive ale microplasticelor și a căutării unor alternative durabile.

Defecte grave în gestionarea erorilor BGP

  • S-a constatat că protocolul BGP (Border Gateway Protocol), esențial pentru rutarea traficului de rețea pe internet, are deficiențe semnificative în gestionarea erorilor, ceea ce poate provoca întreruperi ale rețelei și întreruperi ale internetului.
  • Autorul, un tester profesionist de vulnerabilități BGP, a descoperit aceste probleme în sistemele BGP ale mai multor furnizori și și-a exprimat nemulțumirea cu privire la răspunsurile lor de securitate.
  • Autorul pledează pentru necesitatea ca furnizorii să fie mai responsabili pentru rezolvarea problemelor de securitate, cum ar fi oferirea de recompense pentru bug-uri, și critică ineficiența raportării defectelor de securitate direct către furnizori, sugerând ca alternativă notificarea clienților.

Reacții

  • Articolul critică modul defectuos de gestionare a erorilor din BGP (Border Gateway Protocol) și evidențiază controversele legate de cercetătorii care au descoperit aceste defecte.
  • Acesta analizează impactul vulnerabilității log4j asupra securității rețelei și discută responsabilitățile operatorilor de rețea și ale cercetătorilor în domeniul securității.
  • Gestionarea erorilor BGP este funcțională, dar necesită îmbunătățiri, ca urmare a unei vulnerabilități recente care a provocat întreruperi pe întreg internetul.

Fomos: Sistem de operare experimental, construit cu Rust

  • Fomos este un sistem de operare (OS) experimental construit folosind Rust, cu scopul de a simplifica relația dintre o aplicație și sistemul de operare. În Fomos, o aplicație este tratată ca o simplă funcție și intră în legătură cu sistemul de operare prin intermediul unei structuri Context.
  • Fomos OS cuprinde atribute precum sandboxing, instrumentarea, depanarea și repornirea transparentă a aplicațiilor. Pentru a face față versiunilor mai vechi ale aplicațiilor, sistemul de operare construiește noi funcții în cadrul contextului.
  • Există încă provocări, inclusiv în ceea ce privește securitatea și modalitățile de programare. Planurile viitoare includ extinderea funcționalităților, cum ar fi stocarea permanentă, suportul GPU, conectivitatea de rețea și o structură abstractă pentru comunicarea aplicațiilor.

Reacții

  • Discuția se concentrează pe Fomos, un sistem de operare experimental care gestionează aplicațiile ca funcții, cu aplicații de perspectivă în sistemele încorporate și în timpul de execuție Lambda de la AWS (Amazon Web Services).
  • Participanții își exprimă îngrijorarea cu privire la securitatea/siguranța în Fomos; sunt sugerate soluții potențiale, cum ar fi analiza statică - examinarea codului de program fără a-l executa - și cronometrele watchdog - supraveghetori de sistem care efectuează acțiuni în cazul în care ceva eșuează.
  • Se discută subiectul sandboxing-ului, care constă în încapsularea unui program pentru a-i limita sfera de operațiuni, în cadrul sistemelor de operare, subliniind provocările asociate și avantajele diverselor formate executabile.