Перейти к основному содержимому

2023-07-25

Zenbleed

  • Обнаружена уязвимость Zenbleed, затрагивающая все процессоры класса Zen 2, включая процессоры AMD Ryzen и EPYC.
  • Эта уязвимость может быть использована для шпионажа за такими операциями, как strlen, memcpy и strcmp, выполняемыми в системе, что позволяет получить доступ к конфиденциальной информации, такой как ключи шифрования и пароли.
  • Компания AMD выпустила обновление микрокода для устранения уязвимости, а в случае невозможности применения обновления доступен программный обходной путь.

Industry Reactions

  • Zenbleed - это уязвимость в системе безопасности, затрагивающая процессоры AMD Ryzen, в частности, с архитектурой Zen 2.
  • Она позволяет злоумышленникам сливать конфиденциальную информацию из регистрового файла процессора даже при работе в защищенной среде, например, на виртуальной машине.
  • Компания AMD выпустила обновления микрокода для решения этой проблемы, однако для устранения уязвимости необходимо постоянное наблюдение и взаимодействие между программным и аппаратным обеспечением.

Attention Is Off By One

  • Формула внимания - важнейшее уравнение современного ИИ - содержит ошибку off-by-one, которая влияет на сжимаемость и развертываемость моделей трансформеров.
  • Ошибка off-by-one вызвана функцией softmax в механизме внимания, которая присваивает непропорционально большие веса несемантическим лексемам, что затрудняет сжатие.
  • Предлагаемое решение этой ошибки заключается в простой настройке функции softmax, называемой softmax1, которая добавляет единицу к знаменателю и позволяет механизмам внимания "держать язык за зубами". Ожидается, что эта подстройка позволит устранить петлю обратной связи с выбросами и улучшить квантование модели.

Industry Reactions

  • Автор предлагает модификацию функции Softmax под названием "тихий Softmax", которая позволяет головкам внимания в трансформаторных моделях игнорировать определенные лексемы.
  • Эта модификация может привести к созданию более компактных моделей и улучшению производительности в таких задачах, как квантование и использование памяти.
  • Для оценки эффективности этой модификации необходимы дальнейшие испытания и эксперименты.

Кошмарный "Web Integrity API" от Google хочет стать привратником DRM для Интернета

  • Компания Google предлагает новый веб-стандарт под названием "Web Integrity API", цель которого - проверка надежности браузера пользователя и предотвращение мошенничества и несанкционированных модификаций.
  • В основе предлагаемого API лежат существующие сигналы аттестации, используемые компаниями Apple и Android для обеспечения целостности и безопасности своих платформ.
  • Целью создания Web Integrity API является предоставление полезных данных рекламодателям, блокировка ботов в социальных сетях, защита прав интеллектуальной собственности, предотвращение мошенничества в веб-играх и повышение безопасности финансовых операций.

Реакция отрасли

  • Предлагаемый компанией Google API Web Integrity может стать привратником DRM в Интернете, что может повлиять на такие потоковые сервисы, как Netflix и Hulu.
  • API вызывает опасения по поводу нарушения конфиденциальности и консолидации власти в руках нескольких технологических компаний, в частности Google.
  • Критики утверждают, что внедрение Web Integrity API может привести к ограничению возможностей веб-скреппинга и дискриминации некоторых пользователей.

Twitter официально сменил свой логотип на "X"

  • Компания Twitter официально сменила свой логотип с культовой птицы на букву "X" после того, как Элон Маск (Elon Musk) объявил об этом в выходные.
  • Маск намекнул, что в будущем возможны новые изменения логотипа, назвав логотип "X" "промежуточным".
  • Маск также отметил, что со временем Twitter распрощается с брендом Twitter и постепенно уберет все упоминания о птицах.

Industry Reactions

  • Twitter сменил логотип на букву "X", что вызвало интерес среди людей, разбирающихся в технологиях, в связи с участием Элона Маска и потенциальным влиянием на имидж платформы.
  • Некоторые люди возмущены и разочарованы ребрендингом, сомневаясь в целесообразности отказа от такого узнаваемого бренда, как Twitter.
  • Успешная деятельность Элона Маска в таких компаниях, как PayPal, SpaceX, Tesla и The Boring Company, заставляет с нетерпением ждать его новых начинаний.

Я потратил 2 года на создание симулятора личных финансов

  • ProjectionLab - это симулятор личных финансов, который позволяет пользователям строить финансовые планы и анализировать различные сценарии своего будущего.
  • Он помогает пользователям определить свои финансовые цели, оценить шансы на успех и уменьшить беспокойство по поводу своих финансов.
  • Симулятор не связан с реальными финансовыми счетами пользователей и предлагает различные варианты сохранения данных для обеспечения конфиденциальности.

Реакция отрасли

  • ProjectionLab - это инструмент для планирования личных финансов, который предлагает расширенные возможности по сравнению со стандартными пенсионными калькуляторами, позволяя пользователям создавать финансовые планы и визуализировать денежные потоки, налоговую аналитику и многое другое.
  • Инструмент недавно претерпел значительный редизайн и теперь предлагает самостоятельный хостинг для пользователей Lifetime. Он получил положительные отзывы за свой пользовательский интерфейс, функциональность и возможность моделирования различных сценариев.
  • Пользователи просят предоставить дополнительные возможности, такие как доступ к API, синхронизация с Google Drive и больше образовательного контента, а также обсуждают структуру цен и меры безопасности приложения.

40 лет назад вчера у самолета Air Canada Flight 143 закончилось топливо в середине полета

  • Рейс 143 авиакомпании Air Canada, также известный как "планер Гимли", попал в заголовки газет в 1983 г., когда у него закончилось топливо в середине полета.
  • Перед взлетом экипаж столкнулся с рядом механических неполадок, включая неисправность датчиков топлива.
  • Капитан Боб Пирсон и первый офицер Морис Кинтал успешно совершили посадку на заброшенную взлетно-посадочную полосу в Гимли (провинция Манитоба) и спасли всех 69 пассажиров и членов экипажа, находившихся на борту.

Реакция промышленности

  • 40 лет назад у рейса 143 авиакомпании Air Canada в середине полета закончилось топливо, и он совершил успешную аварийную посадку, подчеркнув тем самым важность процедур безопасности.
  • Причиной инцидента стали ошибки при пересчете веса топлива и несоблюдение правил безопасности, что привело к изменению процедур авиакомпании Air Canada.
  • Эта история вызвала интерес благодаря замечательной посадке и урокам, извлеченным из этого инцидента.

Снижается ли концентрация внимания?

  • Автор исследует вопрос о том, снижается ли за последние два десятилетия индивидуальная концентрация внимания, что вызвано любопытством о потенциальном вреде Интернета для когнитивной деятельности.
  • Несмотря на широкую популярность этой темы, непосредственных работ по ней было проведено мало, однако автор считает, что индивидуальная концентрация внимания действительно может снижаться.
  • Продолжительность внимания важна для работы со знаниями, и если она снижается, то это может негативно сказаться на производительности при выполнении сложных задач.

Реакция отрасли

  • Существует дискуссия о том, снижается ли устойчивость внимания из-за обилия контента и отвлекающих факторов. Одни утверждают, что короткие форматы могут быть более эффективными для общения и обучения, другие опасаются недостатка концентрации и неспособности удерживать внимание.
  • Рост популярности коротких форм контента и постоянное отвлечение на мобильные устройства могут способствовать снижению продолжительности внимания, что вызывает интерес у людей, увлеченных техникой.
  • На снижение продолжительности внимания влияют обилие легкодоступного контента, потребность в мгновенном удовлетворении, увеличение числа вариантов развлечений и возможность быстро определить, что заслуживает внимания.

Законопроект Сената США, разработанный совместно с Управлением по борьбе с наркотиками, нацелен на сквозное шифрование

  • Законопроект Сената США, получивший название "Акт Купера Дэвиса", направлен на то, чтобы обязать компании, работающие в социальных сетях и онлайновых сервисах, сообщать Управлению по борьбе с наркотиками США (DEA) о наркотической активности на своих платформах.
  • Защитники частной жизни утверждают, что этот законопроект ставит под угрозу сервисы сквозного шифрования и превращает компании в фактических агентов по борьбе с наркотиками.
  • Особые споры вызывает положение законопроекта о привлечении компаний к ответственности за действия, о которых они не сообщают, если они "намеренно не замечают" нарушений.

Реакция отрасли

  • Сенат США предлагает законопроект, направленный против сквозного шифрования, что вызвало дискуссию о последствиях такого законодательства.
  • В ходе дискуссии подчеркивается необходимость комплексного подхода к антинаркотической политике и возможные последствия дальнейшего запрета.
  • Подчеркивается важность защиты прав личности и потенциальная опасность государства наблюдения.

Inkscape 1.3

  • Компания Inkscape выпустила версию 1.3, которая ориентирована на повышение производительности и эффективную организацию работы.
  • В новой версии появились такие функции, как инструмент построения фигур, диалог "Ресурсы документа" и коллекции шрифтов, которые помогают пользователям более эффективно организовать свою работу.
  • Также улучшены существующие функции, такие как диалог "Слои и объекты" и панель постоянных привязок, что облегчает навигацию и настройку параметров.

Industry Reactions

  • В Inkscape 1.3 были внесены значительные улучшения, направленные на устранение недовольства пользователей и улучшение пользовательского интерфейса (UI) и пользовательского опыта (UX).
  • Среди новых возможностей - улучшенное поведение при удалении узлов, расширенная настройка цветовой палитры, облегченный выбор лассо и многопоточный рендеринг для повышения производительности.
  • Кроме того, в релизе улучшен выбор шрифтов, усовершенствованы шаблоны и экспериментальный бэкэнд OpenGL для повышения стабильности и производительности.
  • Пользователи с радостью восприняли эти обновления и с нетерпением ждут возможности использования новой версии.
  • Некоторые пользователи выразили озабоченность по поводу пользовательского интерфейса, но другие ценят бесплатность и открытость Inkscape.
  • В релизе также улучшены функции импорта PDF-файлов, полей страниц, выравнивания, а также добавлены другие важные функции, например, инструмент построения фигур, который был очень востребован.
  • Пользователи высоко оценивают возможности Inkscape по точному выравниванию и его полезность в печатных процессах.
  • Некоторые пользователи отмечают необходимость улучшения документации и ресурсов для изучения Inkscape.
  • Некоторые пользователи сравнивают Inkscape с другими профессиональными программами для графического дизайна, такими как Adobe Illustrator и Affinity Designer, отмечая отсутствие в Inkscape GPU-ускорения.
  • Улучшения в удобстве использования и производительности на Mac, а также увеличение объема разработок получили положительные отзывы.
  • Пользователи рекомендуют Inkscape для редактирования SVG-файлов, экспортированных из других дизайнерских программ, например Figma.
  • В целом Inkscape оценивается как мощный и универсальный инструмент проектирования, хотя некоторые пользователи выражают недовольство специфическими функциями, такими как каллиграфическое перо и возможность экструзии краев.

Unicode Character "𝕏" (U+1D54F)

  • В статье рассматривается конкретный символ Юникода "𝕏" (U+1D54F), приводятся сведения о его имени, версии Юникода, блоке, плоскости, шрифте, категории, двунаправленном классе, объединяющем классе и свойствах зеркального отображения.
  • Символ относится к блоку "Математические буквенно-цифровые символы" в дополнительной многоязычной плоскости Юникода.
  • В сообщении упоминаются кодировки UTF-8, UTF-16 и UTF-32 для этого символа, а также приводится его декомпозиция на другие родственные символы.

Industry Reactions

  • Символ Unicode "𝕏" (U+1D54F) поддерживается в различных типах шрифтов и широко используется в математической нотации.
  • Этот символ полезен в функциональном программировании и представляет собой функцию, когда используется в верхнем регистре.
  • Настоящим камнем преткновения при использовании этих символов является работа с UTF-16 на платформах Windows.