Организация Electronic Frontier Foundation (EFF) утверждает, что поставщики услуг Интернета (ISP), особенно первого уровня, не должны выступать в качестве регуляторов контента, предупреждая, что это мо жет привести к злоупотреблению властью и цензуре.
EFF ссылается на провайдера первого уровня Hurricane Electric, который частично отказал в обслуживании, чтобы нарушить трафик форума, вызвавшего споры, называя это прецедентом для будущих актов цензуры, которые могут блокировать легальную речь.
Вместо того, чтобы провайдеры следили за содержанием, EFF выступает за то, чтобы законы и меры по защите конфиденциальности выполнялись правоохранительными органами и судами, настаивая на том, что защита прав человека не должна зависеть от корпораций, выступающих в роли "полиции слова".
В ходе дискуссий обсуждаются такие темы, как регулирование речи в Интернете, роль частных компаний в контроле над дискурсом и вмешательство государства в регулирование речи.
Затрагиваются также возможные последствия блокирования доступа к конкретным сайтам и приоритет защиты свободы слова.
Среди других тем - экс тремистский контент, свобода Интернета, обязанности хостинг-провайдеров и интернет-провайдеров (ISP), причем участники высказывают различные точки зрения и дискутируют по существу этих вопросов.
Дэмиен Миллер внедрил в ssh(1) обфускацию времени нажатия клавиш, направленную на маскировку времени между нажатиями клавиш путем отправки интерактивного трафика через регулярные промежутки времени и отправки ложных нажатий клавиш.
Эта новая возможность была реализована за счет усовершенствования протокола SSH (Secure Shell) и, как ожидается, в скором времени будет реализована в других системах.
Предполагается, что это обновление будет включено в следующий релиз OpenBSD - свободной операционной системы с открытым исходным кодом, известной своим вниманием к вопросам безопасности.
В статье освещаются различные аспекты защиты паролей SSH, в качестве новой стратегии повышения безопасности предлагается обфускация времени нажатия клавиш.
В ней раскрываются различные способы маскировки паролей и обеспечения обратной связи с пользователем без ущерба для безопасности, подчеркивается важность маскировки паролей, менеджеров и отключения совместного использования экрана во время ввода пароля.
Также рассматриваются альтернативные методы аутентификации, такие как ключи SSH, ограничения некоторых устройств, услуги хостинга, изучаются темы, связанные с шифрованием и мониторингом сети.
Автор начал свой путь программиста с JavaScript в 2013 году, затем перешел на другие языки, такие как Python, и в итоге остановился на Ruby как на наиболее предпочтительном языке.
Автор наблюдает изменение популярности языков, отмечая, что Ruby, который когда-то был наравне с Python, стал использоваться все реже.
Проявляя любопытство, автор ищет причины наблюдаемой тенденции, приводящей к снижению использования и популярности Ruby.
Обсуждение подчеркивает рост популярности Python в последнее десятилетие, опережающий другие языки, такие как Ruby и Perl, в первую очередь благодаря его привлекательности для научных кругов, простоте и легкости изучения.
Специализация Python, особенно в области данных, а также развивающееся сообщество являются другими факторами, способствующими его популярности.
Кроме того, обсуждались такие темы, как проверка типов, сравнени е языков, явное и неявное поведение Python, проблемы упаковки и управления зависимостями, что говорит об универсальности Python, богатых библиотеках и межотраслевой интеграции как ключевых атрибутах его популярности.
Griffin - регулируемая компания, предоставляющая банковские услуги и решения на основе API, использует Clojure для своей платформы, ссылаясь на такие достоинства, как неизменяемость и журнал аудита.
Платформа работает на базе Kubernetes на AWS, а в качестве базы данных используется FoundationDB. Для обработки ответов на платежи используется асинхронный http-обработчик Netty.
Компания уделяет особое внимание привлечению удаленных Clojure-кодеров и тщательному тестированию распределенных систем для предотвращения ситуаций гонки и ошибок. Для лучшего контроля ошибок используется подход к тестированию, похожий на генеративное тестирование.
В ходе диалога рассматриваются вопросы применения языка программирования Clojure в банковском секторе и расширения API-банкинга в Великобритании.
Обсуждается скептицизм в отношении новой технологической платформы Griffin, а также плюсы и минусы криптовалюты.
В ходе беседы рассматриваются вопросы важности конфиденциальности и безопасности в сфере финансовых услуг, оценивается эффективность систем типов в языках программирования.
На мероприятии Hot Chips 2023 компания Intel представила 8-ядерный 528-поточный процессор на основе кремниевой фотоники. Этот процессор оснащен прямой оптической сеткой mesh-to-mesh и предназначен для обработки рабочих нагрузок с гиперразрозненными данными.
Процессор выполнен по архитектуре наборов инструкций (RISC), оптимизирующей его простоту и энергоэффективность.
Продукт собирается в многокристальном корпусе с использованием встроенного многодискового межсоединения (Embedded Multi-die Interconnect Bridge, EMIB). Он находится в стадии разработки и пока не имеет коммерческого названия.
Компания Intel представила новый 8-ядерный 528-поточный процессор, использующий кремниевую фотонику и повышающий эффективность вычислений, аналогичный процессору Cell компании Sony, но с другими техническими характеристиками.
Приняв решение о разработке собственных чипов, компания Apple отказалась от процессоров Intel, чтобы получить больший контроль и консолидировать свои платформы.
В настоящее время ведутся дискуссии о производительности и безопасности конструкций SMT (Simultaneous Multithreading). Особое внимание уделяется технологии Zen SMT от Intel и AMD, а также вопросу о том, может ли возникнуть необходимость в отключении SMT.
Компания Postmark разработала новый инструмент Accessible Palette, позволяющий устранить несоответствия в коэффициентах светлоты и контрастности в прежней цветовой системе.
Инструмент использует цветовые пространства CIELAB и LCh, которые обеспечивают более точное представление того, как человек воспринимает цвет.
Пользователи могут использовать Accessible Palette для создания цветовых палитр с постоянной светлотой и предсказуемым контрастом, однако такие популярные инструменты проектирования, как Figma, Sketch и Adobe XD, в настоящее время не поддерживают эти цветовые пространства.
Темы посвящены цветовым системам, представлению цветов, доступности и дизайну, а также ограничениям и проблемам, связанным с созданием визуально привлекательных и доступных дизайнов.
Обсуждаются вопросы эффективности различных цветовых пространств, алгоритмов и ресурсов, а также их соответствия рекомендациям по доступности.
Дополнительно рассматриваются вопросы качества цветопередачи в вещательных и потоковых сервисах, а также проблемы точного отображения цветов на различных носителях.
Компании iFixit и Public Knowledge обращаются к библиотекарю Конгресса с просьбой разрешить взлом аппаратов McDonald's McFlurry для ремонта, утверждая, что эти аппараты часто бывают ненадежными и разрешение на взлом цифровых замков облегчит диагностику и ремонт.
В настоящее время Taylor имеет эксклюзивные контракты на обслуживание с франчайзи McDonald's, однако предлагаемое исключение из Закона об авторском праве в цифровую эпоху (DMCA) может позволить франчайзи самостоятельно осуществлять ремонт.
Это движение происходит на фоне судебного разбирательства между Taylor и компанией Kytch, создавшей устройство, расшифровывающее коды ошибок машин, и добивающейся распространения освобождения от ремонта на коммерческое промышленное оборудование.
Диалог в основном касается проблем с надежностью машин для приготовления мороженого, этических последствий в технологическом секторе и потенциальной финансовой выгоды, стоящей за эксклюзивной сделкой McDonald's с поставщиком машин, компанией Taylor.
Высказывались опасения по поводу использования определенных комплектующих и поставщиков, угрозы безопасности, а также отношения к низкооплачиваемым работникам ресторанного бизнеса.
Пользователи выражали недовольство продукцией Taylor и ее монопольным положением, предлагая альтернативные варианты, например, машины Carpigiani.
Профессор Хайме Росс из Университета Род-Айленда провел исследование, показавшее, что микропластик может проникать во все системы организма, даже в мозг, приводя к изменениям в поведении млекопитающих.
В ходе исследования на подопытных мышах было обнаружено, что воздействие микропластика приводит как к изменению поведения, так и к изменению иммунных маркеров в тканях печени и мозга.
Проведенное исследование свидетельствует о настоятельной необходимости проведения дополнительных исследований по изучению последствий воздействия микропластика на здоровье человека, в частности, млекопитающих.
В ходе диалога рассматривается вопрос о присутствии микропластика в организме человека, его возможном влиянии на такие проблемы со здоровьем, как ожирение, снижение уровня IQ, уменьшение рождаемости, а также о необходимости дальнейших исследований.
Обсуждаются многочисленные факторы, способствующие развитию ожирения, возможные пути решения проблемы и роль диеты. Высказывается предположение о возможной взаимосвязи между пластиком и ожирением. Обсуждается также влияние пластмасс, используемых для упаковки пищевых продуктов.
В ходе дискуссии подчеркиваются экологические последствия использования одноразовых пластиков, трудности, связанные с их постепенным отказом от использования, а также значение индивидуального выбора, культурных взглядов, политических и экономических влияний. Подчеркивается актуальность решения проблемы вредного воздействия микропластика и поиска устойчивых альтернатив.
Протокол Border Gateway Protocol (BGP), играющий ключевую роль в маршрутизации сетевого трафика в Интернете, как выяснилось, имеет существенные недостатки в обработке ошибок, что может привести к сбоям в работе сети и отключению Интернета.
Автор, профессиональный тестировщик уязвимостей BGP, обнаружил эти проблемы в системах BGP различных производителей и выразил неудовлетворенность их реакцией на проблемы безопасности.
Автор отстаивает необходимость повышения ответственности производителей за решение проблем безопасности, например, предлагая вознаграждение за ошибки, и критикует неэффективность сообщения о недостатках безопасности непосредственно производителям, предлагая в качестве альтернативы уведомление клиентов.
В статье критикуются недостатки обработки ошибок в протоколе BGP (Border Gateway Protocol) и освещается полемика вокруг исследователей, обнаруживших эти недостатки.
В ней рассматривается влияние уязвимости log4j на сетевую безопасность и обсуждаются обязанности операторов сетей и исследователей безопасности.
Система обработки ошибок BGP функционирует, но тре бует доработки после недавней уязвимости, вызвавшей перебои в работе Интернета.
Fomos - это экспериментальная операционная система (ОС), созданная с использованием языка Rust и направленная на оптимизацию взаимоотношений между приложением и ОС. В Fomos приложение рассматривается как просто функция и взаимодействует с ОС через структуру Context.
В ОС Fomos реализованы такие возможности, как "песочница", инструментарий, отладка и прозрачный перезапуск приложений. Для работы со старыми версиями приложений ОС конструирует новые функции в рамках Context.
Остаются нерешенными такие проблемы, как безопасность и способы планирования. В планах на будущее - расширение функциональных возможностей, таких как постоянное хранилище, поддержка GPU, сетевое подключение и абстрактная структура для взаимодействия приложений.
В центре обсуждения - Fomos, экспериментальная операционная система, работающая с приложениями как с функциями, с перспективой применения во встраиваемых системах и AWS (Amazon Web Services) Lambda runtime.
Участники высказывают опасения по поводу безопасности в Fomos; предлагаются такие возможные решения, как статический анализ - изучение программного кода без его выполнения - и сторожевые таймеры - системные супервизоры, выполняющие действия при сбоях.
Рассматривается тема "песочницы" - инкапсуляции программы для ограничения области ее действия - в операционных системах, освещаются связанные с этим проблемы и преимущества различных форматов исполняемых файлов.