Перейти к основному содержимому

2023-05-06

Htmx - это будущее

  • Во многих веб-приложениях используются сложные одностраничные приложения, которые могут быть недоступны для некоторых пользователей и имеют высокую стоимость разработки.
  • HTMX - это новый подход, который расширяет возможности гипермедиа, обеспечивая более плавный пользовательский опыт без JavaScript и снижая сложность разработки.
  • HTMX позволяет разработчикам использовать существующие инструменты и знания, поддерживает пользователей, которые не могут использовать JavaScript, и предлагает более простую разработку с меньшим количеством необходимых библиотек.

Реакция промышленности

  • Обсуждение подчеркивает важность учета конкретных потребностей приложения при выборе системы разработки, а не просто следования последним тенденциям.
  • HTMX, библиотека гипермедиа, представлена как потенциальное решение проблемы сложности веб-фреймворков, позволяющее прогрессивное улучшение и разделение клиента и сервера с помощью единого интерфейса.

Heisting $20M of Magic: The Gathering Cards in a Single Request

  • В Magic: The Gathering Arena был обнаружен эксплойт, который позволял пользователям приобретать миллионы пакетов карт "бесплатно", используя контролируемое пользователем арифметическое переполнение.
  • Эксплойт использовал преимущества расчета цены на стороне клиента в заказе на покупку и использовал переполнение, чтобы максимально приблизить цену к 0.
  • Уязвимость была исправлена, а обнаружение демонстрирует силу простых ошибок и ценность цифровых товаров.

Реакция отрасли

  • Уязвимость была вызвана целочисленным переполнением, что вызвало обеспокоенность по поводу уязвимого кода в индустрии и отсутствия проверки на стороне сервера.
  • Обсуждение использования и проверки динамического ценообразования в играх, включая проверку с помощью вычислений на стороне сервера или клиента, а также различных способов обработки покупок в условиях меняющейся среды магазина.

Создайте свою собственную частную VPN WireGuard с PiVPN

  • PiVPN - это решение для удаленного доступа к устройствам домашней сети без использования облачных сервисов или нескольких приложений для разных устройств.
  • Оно работает на любом устройстве типа Pi- и позволяет пользователям выбирать между двумя стеками VPN: OpenVPN или WireGuard.
  • Имея стабильное DNS-имя и IP-адрес, пользователи могут установить PiVPN и подключиться к нему с другого устройства с WireGuard для удаленного доступа к домашней сети.

Реакция отрасли

  • Альтернативные варианты VPN включают Tailscale, OpenWRT и Outline/Shadowsocks в качестве решения проблемы государственной цензуры.
  • Пользователи обсуждают потенциальные риски и проблемы, такие как отпечатки пальцев и обнаружение Великим китайским брандмауэром, а также повышение безопасности с помощью постквантовых обменов ключами.

Public Money, Public Code

  • Кампания "Общественные деньги, общественный код" выступает за то, чтобы финансируемое государством программное обеспечение, разработанное для общественного сектора, было общедоступным по лицензии Free and Open Source Software.
  • Преимущества использования общедоступного кода включают экономию на налогах, сотрудничество, служение обществу и стимулирование инноваций.
  • Более 220 организаций и 35 108 человек подписали открытое письмо, требуя принятия закона, требующего, чтобы программное обеспечение, финансируемое государством, было общедоступным под лицензией на программное обеспечение с открытым исходным кодом.

Реакция промышленности

  • В статье обсуждается кампания под названием "Государственные деньги, государственный код", которая выступает за то, чтобы код, созданный на государственные средства, был доступен под открытым небом, с некоторыми исключениями для чувствительного правительственного программного обеспечения.
  • Code.gov - это инициатива правительства США, которая позволяет предоставлять избранный код в открытый доступ под определенными лицензиями. Сторонники этой инициативы подчеркивают потенциальную экономию средств и прозрачность, в то время как противники утверждают, что программное обеспечение с закрытым исходным кодом требует меньше работы и обеспечивает определенный уровень конфиденциальности.

Что такое векторная база данных? (2021)

  • Компания Pinecone запустила векторную базу данных, предназначенную для эффективной обработки данных для моделей ИИ.
  • Векторные базы данных предлагают оптимизированные возможности хранения и запросов для векторных вкраплений, которые имеют большое количество атрибутов, что делает хранение и запросы сложной задачей.
  • Векторная база данных Pinecone предлагает различные функции, такие как хранение и фильтрация метаданных, масштабируемость, обновление в реальном времени, резервное копирование и сбор данных, интеграция экосистем, безопасность данных и контроль доступа.

Реакция отрасли

  • В статье обсуждаются векторные базы данных, используемые для хранения и запроса вкраплений, и упоминаются различные доступные варианты с открытым исходным кодом и на основе облачных технологий.
  • Также затрагиваются проблемы масштабирования векторных баз данных и оптимизации их производительности и стабильности.

Element - одно из четырнадцати приложений для обмена сообщениями, заблокированных центральным правительством Индии

  • Центральное правительство Индии заблокировало 14 приложений для обмена сообщениями, включая Element, в соответствии с разделом 69A Закона об информационных технологиях 2000 года.
  • Element - небольшая компания с юридическим отделом, отделом соответствия и отделом доверия и безопасности, расположенным в Великобритании, и она уважает местные законы, если обязана сотрудничать с органами, требуемыми законом.
  • Запрет на деятельность Element может быть связан с непониманием децентрализованных и федеративных услуг, а подрыв сквозного шифрования нарушает основное право людей на конфиденциальность и безопасность коммуникаций.

Реакция промышленности

  • Правящую партию Индии, BJP, обвиняют в авторитаризме и препятствовании демократии. Правительство защищает новые правила, заявляя, что они разработаны для защиты национальной безопасности и предотвращения преступной деятельности, но эксперты утверждают, что сквозное шифрование по-прежнему обеспечивает конфиденциальность содержания сообщений.
  • Запрет подчеркивает важность шифрования и свободы слова, особенно в странах с авторитарными тенденциями, и поднимает важные вопросы о балансе между национальной безопасностью и индивидуальной конфиденциальностью и свободой слова.

Законопроект EARN IT вернулся. Мы убили его дважды, давайте сделаем это снова

  • Вновь представлен законопроект EARN IT, направленный на сканирование сообщений и фотографий на предмет эксплуатации детей, но вызывающий опасения по поводу потенциального воздействия на шифрование и свободу слова.
  • Законопроект угрожает шифрованию и безопасности коммуникаций, позволяя судам рассматривать использование сквозного шифрования в качестве доказательства вины в преступлениях, связанных с эксплуатацией детей.
  • Оппозиция со стороны правозащитников и групп по защите цифровых прав пытается остановить принятие законопроекта, призывая Конгресс изучить более индивидуальные подходы и провести полную независимую оценку воздействия на интернет.

Реакция промышленности

  • Законопроект уже дважды проваливался и подвергался критике со стороны защитников неприкосновенности частной жизни.
  • Предложения по исправлению системы включают отмену 17-й поправки, реформу финансирования избирательных кампаний и ограничение возможностей правительства вторгаться в частную жизнь.

Я нашел лучшую анаграмму на английском языке (2017)

  • Автор составил список всех анаграмм из Второго международного словаря Вебстера.
  • Автор был недоволен результатами перечисления, так как многие анаграммы были неинтересными или тривиальными.
  • Автор разработал систему оценок анаграмм, основанную на количестве кусочков, на которые нужно разрезать одну анаграмму, чтобы перестроить ее в другую. Автор определил, что лучшей анаграммой на английском языке является "cinematographer megachiropteran", что означает гигантская летучая мышь.

Industry Reactions

  • Один из пользователей пишет программу для создания анаграмм для длинных фраз и находит жуткие совпадения, например, Саддам Хусейн/замочить саудитов и Рональд Уилсон Рейган/безумный англоязычный военачальник.
  • В этой теме также рассматриваются лучшие методы манипулирования хэшем и поиска "наиболее рифмующихся" слов в английском языке, а для генерации анаграмм приводится однострочная программа на языке APL.

Журналистка пишет о том, что обнаружила, что за ней следят в TikTok

  • Журналистка Financial Times обнаружила, что за ней следили в TikTok, после того как компания ByteDance получила доступ к ее данным через аккаунт в TikTok.
  • Этот инцидент - лишь один из целой серии скандалов и кризисов, которые ставят под вопрос, что такое TikTok и есть ли у него будущее в мире, поскольку он сталкивается с проблемами безопасности и правительственными проверками.
  • Постоянно обучающийся алгоритм TikTok и персонализированный контент сделали его одной из самых быстрорастущих компаний в отрасли, с более чем тремя миллиардами загрузок и глобальными пользователями, проводящими в приложении 52 минуты в день, но такой успех также сделал его мишенью для недавних репрессий Пекина против Больших Технологий.

Реакция отрасли

  • Дебаты вокруг запрета TikTok вызваны опасениями по поводу слежки со стороны Китая и предлагаемыми законопроектами о слежке в США.
  • В качестве возможных решений предлагается запретить все шпионские приложения или ограничить приложения из определенных стран.

Unlimiformer: дальнобойные трансформаторы с неограниченной длиной входа

  • Unlimiformer - это новая модель дальнобойного трансформатора, который может обрабатывать входные данные неограниченной длины.
  • Эта модель использует механизм скользящей памяти, чтобы избежать вычислительной неэффективности при работе с длинными последовательностями.
  • Unlimiformer превосходит другие современные модели в нескольких эталонных задачах.

Реакция промышленности

  • Некоторые критикуют вводящее в заблуждение название, которое может создать шумиху вокруг идеи "трансформатора с неограниченной длиной контекста".
  • Unlimiformer может значительно улучшить технологию обработки естественного языка, но некоторые команды ML могут не знать об этом, что приведет к упущенным возможностям.