Перейти к основному содержимому

02

Устройства Amazon Echo хранят пароли WiFi в открытом тексте, что делает их уязвимыми для атаки с физическим доступом

Alexa, какой у меня пароль от Wi-Fi? Устройства Amazon Echo хранят пароли WiFi в открытом виде, что позволяет злоумышленникам с физическим доступом сравнительно легко получить сетевые пароли. Это представляет собой серьезный риск для безопасности отелей или предприятий, использующих устройства в своих внутренних или частных беспроводных сетях, предоставляя злоумышленникам доступ к любому другому оборудованию в сети, потенциально нарушая закон о защите данных. Хеширование паролей является отраслевым стандартом, и для компании, которая продала свое оборудование миллионам, совершенно неприемлемо не шифровать эти данные. Устройство не шифрует ключи API для API Spotify zeroconf и eSDK. Физическая безопасность очень важна при разработке встроенного оборудования, и Amazon необходимо решить эту проблему, чтобы предотвратить будущие нарушения безопасности". Discussion Service, Статья.

Google Drive вводит ограничения на количество файлов, что может привести к отключению платных клиентов

*Google Drive неожиданно вводит ограничения на количество файлов, блокируя некоторых пользователей. Google Drive без предупреждения ввел ограничение на количество файлов, что может привести к блокировке платящих пользователей, которые не могут загружать новые файлы; пользователи Reddit уже жаловались на эту проблему в течение последних двух месяцев. Внезапное введение ограничения на количество файлов не указано ни на страницах тарифных планов Google One или Google Workspace, ни в документах поддержки. Это также помешало пользователям использовать приобретенное хранилище, поскольку лимит не позволяет им использовать пространство. Ограничение Google Drive на 5 миллионов файлов многие пользователи считают неприемлемым и разумным, поскольку оно нигде не задокументировано, а стоимость использования плана хранения Google Workspace считается непомерно высокой. Google утверждает, что ограничение является мерой предосторожности для предотвращения злоупотреблений, которые могут повлиять на стабильность и безопасность системы, однако такое общение с клиентами считается неудовлетворительным. Discussion Service, Статья.

Руководство по проектированию логических часов для надежного упорядочивания событий в распределенных системах

** Часы и причинность - упорядочивание событий в распределенных системах (2022).**. Логические часы необходимы для упорядочивания событий в распределенных системах, причем популярными конструкциями являются часы Лампорта и векторные часы. Часы Lamport обеспечивают возрастающие номера в пределах узла, а векторные часы отслеживают идентификаторы узлов и соответствующие идентификаторы событий для одновременного сравнения событий. Точечные векторные часы и векторные временные метки оптимизируют проверку временных меток и позволяют упорядочивать события на разных узлах. Векторы версий отслеживают версии данных в многолидерных узлах хранения. Lamport Causal Clock фиксирует причинно-следственные связи, но требует больше пространства и временной сложности. Total Order требует последовательного упорядочивания на основе временных и причинно-следственных связей. Логические часы имеют решающее значение в приложениях для совместного редактирования. Azure Time Sync использует PTP, в то время как AWS и Google Cloud используют NTP. В статье отмечаются ограничения, связанные с попыткой рассматривать время как абсолютное, и подчеркивается важность упорядочивания событий в банковских операциях. Discussion Service, Статья.

3034-километровая французская тропа HexaTrek открыта для повторных походов

Гексатрек: Длинный дистанционный поход во Франции.. Французский маршрут HexaTrek протяженностью 3034 км, соединяющий 14 национальных парков и пересекающий румынский маршрут Via Transilvanica, теперь открыт для пешего туризма. Discussion Service, Статья.

Разработчик Раф Левиен переходит с Rust на C++

Переход с Rust на C++.. Разработчик Раф Левиен объявляет о решении перейти с Rust на C++ из-за ограничений первого, таких как отсутствие выбора системы сборки и медленный прогресс инноваций, несмотря на гарантии безопасности. Левьен считает, что он может избежать проблем безопасности, что ошибки безопасности памяти не являются значительно более вредными, чем другие ошибки, и что C++ быстро развивается, становясь более безопасным. Левьен подчеркивает важность сообщества, высказывая опасения по поводу политики дискриминации и кажущейся властности сторонников Rust. Однако статья носит сатирический характер, и некоторые читатели выражают интерес к C++, а не к Rust. Discussion Service, Статья.

Coursemate: Объединение самообучающихся по всему миру для совместного онлайн-обучения

*Показать Coursemate - связь с другими самообучающимися. Coursemate - это платформа для самообучающихся, позволяющая им подключаться к онлайн-курсам и сотрудничать с коллегами в своей стране или по всему миру. Платформа может интегрироваться с любимыми онлайн-курсами пользователей, а ее настройка занимает меньше минуты. Некоторые пользователи считают, что Coursemate мог бы выиграть от более конкретных целей обучения, не ограничиваясь текущим фокусом на темах frontend и backend. Кроме того, пользователи хотели бы видеть больше примеров сообществ и возможностей для наставничества. Некоторые пользователи также предлагают не ограничиваться фильтрацией по возрасту и стране, а сделать фильтр по интересам. Несмотря на некоторые критические замечания, сайт хорошо реализован и прост. Некоторые пользователи выражают желание иметь платформу для связи с экспертами, которые могут помочь объяснить содержание конкретного курса. Discussion Service, Article.

Растения издают звуки при стрессе, открывая новые двери для понимания

Звуки, издаваемые растениями при стрессе, являются воздушными и информативными. Растения могут издавать информативные воздушные звуки при стрессе, что открывает новые возможности для понимания их взаимодействия с окружающей средой. Новая область биоакустики растений открывает потенциал для акустической коммуникации растений, которая может быть обнаружена моделями машинного обучения и может повлиять на сельское хозяйство помимо традиционных сигналов. Discussion Service, Статья.

Моделирование системы подземных BBS 1987 года: Чат, игры и электронная почта

ChatGPT имитирует систему BBS 1987 года.. В статье обсуждается моделирование системы BBS 1987 года, включая чат, игры и электронную почту. Пользователи могут создать учетную запись, читать новости и документацию, просматривать текстовые файлы и общаться с другими пользователями. В системе можно играть в Castle Quest, текстовую игру. ShareGPT позволяет обмениваться фрагментами кода в разговорах. Историческая точность результатов ChatGPT сомнительна, но интересна. Один из пользователей предлагает смоделировать BBS 1987 года с дополнительными возможностями. В статье представлен ностальгический взгляд на технологии прошлого. Discussion Service, Статья.

Google откладывает отключение Manifest V2 для расширений Chrome

**Отсрочка отключения Manifest V2 для расширений. Google отложила январские эксперименты по отключению Manifest V2 в предрелизных каналах Chrome и изменения значка featured в Chrome Webstore, а также оценит все последующие этапы. Разработчикам будет предоставлено достаточно времени для обновления и тестирования своих расширений после запуска этих новых возможностей перед отключением Manifest V2. Ожидается, что стремление Google развернуть Manifest V3 улучшит безопасность, конфиденциальность и производительность для своих пользователей. Сообществом разработчиков были получены отзывы о трудностях в использовании Manifest V3, некоторые из них были устранены, но еще предстоит внести улучшения, и Google по-прежнему привержен делу перехода. Discussion Service, Статья.

Wine 8.5: Улучшенный vkd3d, WinRT Theme, и исправления ошибок

Wine 8.5.. Релиз Wine 8.5 поставляется с улучшенным vkd3d, темой WinRT Theme и исправлениями ошибок, включая улучшение отчетности об ошибках в компиляторе IDL, поддержку UIA_IsOffscreenPropertyId для MSAA провайдеров и полную инициализацию контекста i386 FPU на ARM64. Бинарные пакеты доступны для различных дистрибутивов, а исходный текст доступен непосредственно из git-репозитория. Исправления включают mscoree, imm32 и LDAP bind. Discussion Service, Article.

Resume-First Hiring Process: Эксплуатационный и неэффективный

Тот, кто подает резюме, уже проиграл. Традиционный процесс найма по резюме является эксплуататорским и в конечном итоге неэффективным, поскольку работодатели используют его в основном для экономии времени и сокращения расходов за счет соискателя. Резюме можно игнорировать, а личные рекомендации и налаживание контактов являются более эффективными методами получения работы, минуя несовершенный и несправедливый процесс. Академический найм невероятно деморализует, а непотизм может создать этические проблемы. Соискатели должны делать все возможное, чтобы обойти эту систему, но относиться к резюме серьезно все равно необходимо. В статье предлагаются инструменты, которые помогут соискателям выделиться, включая написание сопроводительного письма или использование инструмента искусственного интеллекта для его написания за две минуты. Discussion Service, Article.

Бывшие сотрудники SpaceX основали десятки космических стартапов, собрав $3,6 млрд.

Выпускники SpaceX развиваются и формируют экономику стартапов. Бывшие сотрудники SpaceX основали десятки космических стартапов, собрав $3,6 млрд. на инновации в области навигации на низкой околоземной орбите и услуг по доставке полезной нагрузки. Сооснователи получают выгоду от сообщества и толерантности к высокому риску, созданной в SpaceX, а услуги по запуску также способствуют созданию прототипов технологий, оборудования и отправке навигационных спутников. Индустрия программного обеспечения как услуги растет, обслуживая экосистему космических стартапов. NASA и Boeing могут выиграть от развития стартап-культуры, поскольку устаревший код и ошибки сдерживают действующие компании. Возможности освоения космоса обеспечивают ликвидность рынка, а инвесторы получают миллионы за рискованные лунные проекты. Некоторые комментарии говорят о том, что статья похожа на пресс-релиз. Discussion Service, Статья.

Звездный корабль SpaceX движется к месту запуска, подъем возможен 10 апреля

*SpaceX переместила звездный корабль на стартовую площадку, и до взлета могут остаться считанные дни. Компания SpaceX перевезла свой звездолет на стартовую площадку в Южном Техасе, которая может быть готова к старту уже 10 апреля, если FAA получит лицензию. Гигантская сверхтяжелая ракета предназначена для использования НАСА в качестве лунной посадочной платформы для миссии Artemis Moon. SpaceX инвестировала более 1 миллиарда долларов в свою пусковую башню и башню-ловушку для поддержки своих Starship и Super Heavy, которые она более осторожно разрабатывает на своем предприятии в Южном Техасе. В случае успеха это может сделать низкую околоземную орбиту более доступной для профессионалов. Discussion Service, Статья.

'ccurl.sh' позволяет cURL использовать куки Chrome в сжатом виде

Показать Использование cookies из Chrome (CDP) в cURL без копирования-вставки.. 'ccurl.sh" - это bash-скрипт, который позволяет cURL использовать куки Chrome без необходимости использования GUI-инструмента вроде Postman, используя протокол Chrome DevTools для сброса куки с определенной вкладки локального экземпляра Chrome в заголовок команды cURL и избегая утечки куки в файл истории оболочки; для работы скрипта требуются bash, websocat и jq, а также вкладка с используемыми куками, которая должна быть открыта в Chrome, который должен быть запущен с помощью "google-chrome-stable --remote-debugging-port=9222"; установить скрипт можно, скопировав его в "/usr/bin/ccurl" и сделав исполняемым. Discussion Service, Article.

Курс MIT по RNNs и трансформаторам для глубокого обучения

MIT 6.S191: Рекуррентные нейронные сети, трансформаторы и внимание. Курс 6.S191 Массачусетского технологического института охватывает рекуррентные нейронные сети (РНС), трансформаторы и внимание для глубокого обучения, как показано на YouTube. Комментарии к видео варьируются от вопросов о согласовании названий параметров до просьб дать рекомендации о том, где можно изучить нейронные сети и основы глубокого обучения. Также обсуждается использование в курсе TensorFlow и загрузка видео на YouTube-каналы отдельных сотрудников. Discussion Service, Article.