Перейти к основному содержимому

2023-05-07

Intel OEM Private Key Leak: A Blow to UEFI Secure Boot Security

  • В апреле компания MSI подверглась атаке группы вымогателей, что привело к утечке 1,5 ТБ данных.
  • Произошла утечка закрытого ключа (KeyManifest), предоставленного Intel своим OEM-партнерам, который существенно влияет на безопасность безопасной загрузки UEFI.
  • Утечка закрытых ключей затронула процессоры Intel 11-го, 12-го и 13-го поколений и была распространена среди различных OEM-производителей, включая Lenovo, Supermicro и саму Intel, что может представлять значительную угрозу при использовании в производственных средах.

Реакция промышленности

  • Обязательные требования компании Microsoft к TPM и Secure Boot для Windows 11 вызывают споры, поскольку геймеры и технологические энтузиасты утверждают, что эти ограничения ограничивают их контроль над собственным оборудованием, в то время как ИТ-администраторы считают их необходимыми для предотвращения внутренних атак.
  • Использование OEM-производителями общепринятых ключей PKI привело к утечке закрытых ключей безопасности, которые могут скомпрометировать системы, что вызвало дискуссии о необходимости правильного управления ключами и желательности того, чтобы пользователи находились в корне цепочки доверия.

Парусное судно спасено кораблем "Гетеборг"

  • Парусник "Корто" потерял руль в море и подал сигнал бедствия.
  • На помощь пришел "Гетеборг", самый большой океанский деревянный парусник в мире, что стало первым случаем как для судна, так и для жителя Восточной Индии.
  • Экипаж "Гетеборга" проявил профессионализм и доброту, отбуксировав парусник в безопасное место и обеспечив его благополучие до прибытия французского спасательного судна.

Реакция промышленности

  • Читатели обсуждают историю парусного спорта и мореплавания, включая полинезийцев, классические картины и музей Васа в Стокгольме.
  • Пост включает комментарии о требованиях к аварийной связи, юридических обязательствах для больших судов и контрактах на спасение.

Atuin заменяет существующую историю оболочки базой данных SQLite

  • Atuin заменяет текущую историю оболочки базой данных SQLite и записывает больше контекста команд, а также позволяет зашифрованную синхронизацию истории команд между машинами с помощью сервера Atuin.
  • Atuin позволяет пользователю перепривязать ctrl-r и вверх (настраивается) к полному интерфейсу поиска истории экрана, создавать резервные копии и синхронизировать зашифрованную историю оболочки, а также отслеживать всю информацию, такую как код выхода, cwd, имя хоста, сессию, продолжительность команды и т.д.
  • Atuin имеет сообщество Discord, руководство по быстрому запуску, исчерпывающую документацию, различные варианты установки и может использоваться с различными оболочками, такими как zsh, bash, fish, nu shell и т.д.

Industry Reactions

  • Atuin поддерживает распределенную синхронизацию, зашифрованную службу истории и возможность импорта истории из других служб.
  • Некоторые пользователи сообщали о трениях и замедлении поиска при работе с большими историями команд, но команда Atuin заявляет о преимуществах новых функций, таких как поиск по каталогам и синхронизация.

Пользователь Википедии отредактировал более 90 тысяч употреблений слова "состоящий из"

  • Фраза "состоящий из" часто считается неудачным выражением и критикуется языковыми пуристами.
  • Один из редакторов Википедии работает над проектом по удалению фразы "comprised of" с сайта с 2007 года и отредактировал ее примерно в 67 000 статей.
  • Реакция на проект была неоднозначной, некоторые назвали его "полувандализмом", в то время как другие высоко оценили его.

Реакция отрасли

  • Кампания редактора была раскритикована как слишком усердная, в то время как другие утверждали, что "comprised of" является общепринятым употреблением, а язык неизбежно развивается со временем.
  • Дискуссия на Hacker News затронула плюсы и минусы прескриптивизма и дескриптивизма, эволюцию языка и важность ясности в техническом письме.

Open source Background Remover: Удаление фона с изображений и видео с помощью искусственного интеллекта

  • BackgroundRemover - это инструмент командной строки, который использует искусственный интеллект для удаления фона с изображений и видео.
  • Для его работы требуется установить Python 3.6, Torch, TorchVision и FFmpeg 4.4+.
  • Инструмент можно использовать для удаления фона с изображений и видео, а также для создания прозрачных GIF и матовых ключевых файлов.

Industry Reactions

  • Инструмент сравнивался с другими сервисами, такими как Remove.bg и Adobe, и в большинстве случаев показал хорошие результаты.
  • Некоторые пользователи выразили беспокойство по поводу потери исторической или криминалистической значимости при удалении нежелательных фонов, но другие отметили, что оригинальные изображения все равно будут существовать, а цифровые инструменты просто делают этот процесс более доступным.

Я в Вайоминге, чтобы отпраздновать следующий ядерный прорыв

  • Билл Гейтс празднует объявление о строительстве новой атомной электростанции, финансируемой им, в Кеммерере, штат Вайоминг.
  • АЭС Natrium, спроектированная компанией TerraPower, должна стать самым современным ядерным объектом, когда она откроется примерно в 2030 году, и может похвастаться улучшенной безопасностью и производством меньшего количества отходов, чем обычные реакторы.
  • В конструкции используется жидкий натрий в качестве теплоносителя, который может поглощать больше тепла и поддерживать постоянное давление, а также система хранения энергии, необходимая для интеграции в энергосистемы, использующие переменные источники, такие как солнце и ветер.

Реакция промышленности

  • Различные теплоносители, включая расплавленные соли, такие как FLiBe, и реакторы с водой под давлением, обсуждаются с точки зрения их потенциального использования в ядерных реакторах.
  • В настоящее время ведутся споры о целесообразности использования возобновляемых источников энергии и ядерной энергии для решения проблемы изменения климата, причем некоторые эксперты предлагают сочетать оба способа.

Shap-E: Генерация 3D-объектов на основе текста или изображений

  • Shap-E - это релиз кода и модели для генерации 3D-объектов на основе текста или изображений.
  • Доступны примеры того, как его модель, обусловленная текстом, генерирует различные объекты, например, стул, похожий на авокадо, или космический корабль.
  • Для использования Shap-E необходима установка с pip, блокноты и Blender версии 3.3.1 или выше.

Industry Reactions

  • Эта модель может генерировать 3D-объекты на основе текста или изображений.
  • Пользователи могут генерировать идеи для новых продуктов или использовать модели в качестве источника вдохновения.

Самый большой риск ИИ - это корпорации, которые их контролируют

  • Системы ИИ все чаще контролируются крупными корпорациями, что представляет опасность для общества.
  • Мотивы прибыли этих компаний могут не совпадать с высшим благом, что приведет к коррупционному или опасному использованию ИИ.
  • Необходимо обеспечить большую прозрачность и подотчетность при разработке и внедрении ИИ, чтобы гарантировать безопасность и этичность использования этих систем.

Реакция промышленности

  • AGI несет в себе значительные риски, включая контроль со стороны злоумышленников и усугубление существующего социального неравенства.
  • Алгоритмическое регулирование корпорациями без регулирования привело к созданию олигополий де-факто, дегуманизации людей и раздвоению общества.

Похоже, GPT-4-32k выкатывается

  • Новая модель GPT-4 с 32k параметрами была замечена в Playground.
  • Для демонстрации возможностей модели был использован пример вызова API с постмодернистской фантастикой о MC Hammer.
  • Текст, сгенерированный моделью, был полон вызывающих образов и философских размышлений о культурном значении MC Hammer.

Реакция промышленности

  • Пользователи обсуждают ограничения и потенциал GPT-4 и выражают разочарование по поводу медленного внедрения и стоимости.
  • Некоторые пользователи находят способы обойти стоимость, тщательно продумывая свои подсказки или обрезая старые сообщения, но GPT-4 еще не получил широкого распространения.

Использование ChatGPT для создания сквозного проекта GPT

  • Автор использует ChatGPT для сквозной генерации проекта, начиная с фундамента проекта, юнит-тестов и даже названия проекта.
  • ChatGPT является мультипликатором производительности для тех, кто уже обладает некоторыми знаниями, но также может помочь заполнить пробелы в знаниях для тех, кто не обладает ими.
  • ChatGPT имеет ограничения при работе с абстракциями более двух уровней, но это впечатляющий инструмент для генерации Agda и формализации чистой математики.

Industry Reactions

  • Инструменты на основе GPT показали свой потенциал в различных приложениях, таких как генерация кода, анализ данных и перевод языка.
  • Несмотря на свои ограничения и необходимость вмешательства человека для контроля качества, LLM, такие как GPT, могут превзойти человека во многих профессиональных и повседневных задачах, но выбор правильной версии остается сложной задачей.