Перейти к основному содержимому

2023-08-30

Интернет-провайдеры не должны контролировать высказывания в Интернете, какими бы ужасными они ни были

  • Организация Electronic Frontier Foundation (EFF) утверждает, что поставщики услуг Интернета (ISP), особенно первого уровня, не должны выступать в качестве регуляторов контента, предупреждая, что это может привести к злоупотреблению властью и цензуре.
  • EFF ссылается на провайдера первого уровня Hurricane Electric, который частично отказал в обслуживании, чтобы нарушить трафик форума, вызвавшего споры, называя это прецедентом для будущих актов цензуры, которые могут блокировать легальную речь.
  • Вместо того, чтобы провайдеры следили за содержанием, EFF выступает за то, чтобы законы и меры по защите конфиденциальности выполнялись правоохранительными органами и судами, настаивая на том, что защита прав человека не должна зависеть от корпораций, выступающих в роли "полиции слова".

Реакции

  • В ходе дискуссий обсуждаются такие темы, как регулирование речи в Интернете, роль частных компаний в контроле над дискурсом и вмешательство государства в регулирование речи.
  • Затрагиваются также возможные последствия блокирования доступа к конкретным сайтам и приоритет защиты свободы слова.
  • Среди других тем - экстремистский контент, свобода Интернета, обязанности хостинг-провайдеров и интернет-провайдеров (ISP), причем участники высказывают различные точки зрения и дискутируют по существу этих вопросов.

В ssh(1) добавлена обфускация времени нажатия клавиш.

  • Дэмиен Миллер внедрил в ssh(1) обфускацию времени нажатия клавиш, направленную на маскировку времени между нажатиями клавиш путем отправки интерактивного трафика через регулярные промежутки времени и отправки ложных нажатий клавиш.
  • Эта новая возможность была реализована за счет усовершенствования протокола SSH (Secure Shell) и, как ожидается, в скором времени будет реализована в других системах.
  • Предполагается, что это обновление будет включено в следующий релиз OpenBSD - свободной операционной системы с открытым исходным кодом, известной своим вниманием к вопросам безопасности.

Реакции

  • В статье освещаются различные аспекты защиты паролей SSH, в качестве новой стратегии повышения безопасности предлагается обфускация времени нажатия клавиш.
  • В ней раскрываются различные способы маскировки паролей и обеспечения обратной связи с пользователем без ущерба для безопасности, подчеркивается важность маскировки паролей, менеджеров и отключения совместного использования экрана во время ввода пароля.
  • Также рассматриваются альтернативные методы аутентификации, такие как ключи SSH, ограничения некоторых устройств, услуги хостинга, изучаются темы, связанные с шифрованием и мониторингом сети.

Почему победил Python?

  • Автор начал свой путь программиста с JavaScript в 2013 году, затем перешел на другие языки, такие как Python, и в итоге остановился на Ruby как на наиболее предпочтительном языке.
  • Автор наблюдает изменение популярности языков, отмечая, что Ruby, который когда-то был наравне с Python, стал использоваться все реже.
  • Проявляя любопытство, автор ищет причины наблюдаемой тенденции, приводящей к снижению использования и популярности Ruby.

Реакции

  • Обсуждение подчеркивает рост популярности Python в последнее десятилетие, опережающий другие языки, такие как Ruby и Perl, в первую очередь благодаря его привлекательности для научных кругов, простоте и легкости изучения.
  • Специализация Python, особенно в области данных, а также развивающееся сообщество являются другими факторами, способствующими его популярности.
  • Кроме того, обсуждались такие темы, как проверка типов, сравнение языков, явное и неявное поведение Python, проблемы упаковки и управления зависимостями, что говорит об универсальности Python, богатых библиотеках и межотраслевой интеграции как ключевых атрибутах его популярности.

Griffin - полностью регулируемый банк, управляемый по API, с использованием Clojure

  • Griffin - регулируемая компания, предоставляющая банковские услуги и решения на основе API, использует Clojure для своей платформы, ссылаясь на такие достоинства, как неизменяемость и журнал аудита.
  • Платформа работает на базе Kubernetes на AWS, а в качестве базы данных используется FoundationDB. Для обработки ответов на платежи используется асинхронный http-обработчик Netty.
  • Компания уделяет особое внимание привлечению удаленных Clojure-кодеров и тщательному тестированию распределенных систем для предотвращения ситуаций гонки и ошибок. Для лучшего контроля ошибок используется подход к тестированию, похожий на генеративное тестирование.

Реакции

  • В ходе диалога рассматриваются вопросы применения языка программирования Clojure в банковском секторе и расширения API-банкинга в Великобритании.
  • Обсуждается скептицизм в отношении новой технологической платформы Griffin, а также плюсы и минусы криптовалюты.
  • В ходе беседы рассматриваются вопросы важности конфиденциальности и безопасности в сфере финансовых услуг, оценивается эффективность систем типов в языках программирования.

Intel демонстрирует 8-ядерный 528-поточный процессор с кремниевой фотоникой

  • На мероприятии Hot Chips 2023 компания Intel представила 8-ядерный 528-поточный процессор на основе кремниевой фотоники. Этот процессор оснащен прямой оптической сеткой mesh-to-mesh и предназначен для обработки рабочих нагрузок с гиперразрозненными данными.
  • Процессор выполнен по архитектуре наборов инструкций (RISC), оптимизирующей его простоту и энергоэффективность.
  • Продукт собирается в многокристальном корпусе с использованием встроенного многодискового межсоединения (Embedded Multi-die Interconnect Bridge, EMIB). Он находится в стадии разработки и пока не имеет коммерческого названия.

Реакции

  • Компания Intel представила новый 8-ядерный 528-поточный процессор, использующий кремниевую фотонику и повышающий эффективность вычислений, аналогичный процессору Cell компании Sony, но с другими техническими характеристиками.
  • Приняв решение о разработке собственных чипов, компания Apple отказалась от процессоров Intel, чтобы получить больший контроль и консолидировать свои платформы.
  • В настоящее время ведутся дискуссии о производительности и безопасности конструкций SMT (Simultaneous Multithreading). Особое внимание уделяется технологии Zen SMT от Intel и AMD, а также вопросу о том, может ли возникнуть необходимость в отключении SMT.

Доступная палитра: прекращение использования HSL для цветовых систем (2021)

  • Компания Postmark разработала новый инструмент Accessible Palette, позволяющий устранить несоответствия в коэффициентах светлоты и контрастности в прежней цветовой системе.
  • Инструмент использует цветовые пространства CIELAB и LCh, которые обеспечивают более точное представление того, как человек воспринимает цвет.
  • Пользователи могут использовать Accessible Palette для создания цветовых палитр с постоянной светлотой и предсказуемым контрастом, однако такие популярные инструменты проектирования, как Figma, Sketch и Adobe XD, в настоящее время не поддерживают эти цветовые пространства.

Реакции

  • Темы посвящены цветовым системам, представлению цветов, доступности и дизайну, а также ограничениям и проблемам, связанным с созданием визуально привлекательных и доступных дизайнов.
  • Обсуждаются вопросы эффективности различных цветовых пространств, алгоритмов и ресурсов, а также их соответствия рекомендациям по доступности.
  • Дополнительно рассматриваются вопросы качества цветопередачи в вещательных и потоковых сервисах, а также проблемы точного отображения цветов на различных носителях.

iFixit ходатайствует перед правительством о предоставлении права взламывать автоматы по производству мороженого в McDonald's

  • Компании iFixit и Public Knowledge обращаются к библиотекарю Конгресса с просьбой разрешить взлом аппаратов McDonald's McFlurry для ремонта, утверждая, что эти аппараты часто бывают ненадежными и разрешение на взлом цифровых замков облегчит диагностику и ремонт.
  • В настоящее время Taylor имеет эксклюзивные контракты на обслуживание с франчайзи McDonald's, однако предлагаемое исключение из Закона об авторском праве в цифровую эпоху (DMCA) может позволить франчайзи самостоятельно осуществлять ремонт.
  • Это движение происходит на фоне судебного разбирательства между Taylor и компанией Kytch, создавшей устройство, расшифровывающее коды ошибок машин, и добивающейся распространения освобождения от ремонта на коммерческое промышленное оборудование.

Реакции

  • Диалог в основном касается проблем с надежностью машин для приготовления мороженого, этических последствий в технологическом секторе и потенциальной финансовой выгоды, стоящей за эксклюзивной сделкой McDonald's с поставщиком машин, компанией Taylor.
  • Высказывались опасения по поводу использования определенных комплектующих и поставщиков, угрозы безопасности, а также отношения к низкооплачиваемым работникам ресторанного бизнеса.
  • Пользователи выражали недовольство продукцией Taylor и ее монопольным положением, предлагая альтернативные варианты, например, машины Carpigiani.

Новое исследование показало, что микропластик проникает во все системы организма и изменяет поведение

  • Профессор Хайме Росс из Университета Род-Айленда провел исследование, показавшее, что микропластик может проникать во все системы организма, даже в мозг, приводя к изменениям в поведении млекопитающих.
  • В ходе исследования на подопытных мышах было обнаружено, что воздействие микропластика приводит как к изменению поведения, так и к изменению иммунных маркеров в тканях печени и мозга.
  • Проведенное исследование свидетельствует о настоятельной необходимости проведения дополнительных исследований по изучению последствий воздействия микропластика на здоровье человека, в частности, млекопитающих.

Реакции

  • В ходе диалога рассматривается вопрос о присутствии микропластика в организме человека, его возможном влиянии на такие проблемы со здоровьем, как ожирение, снижение уровня IQ, уменьшение рождаемости, а также о необходимости дальнейших исследований.
  • Обсуждаются многочисленные факторы, способствующие развитию ожирения, возможные пути решения проблемы и роль диеты. Высказывается предположение о возможной взаимосвязи между пластиком и ожирением. Обсуждается также влияние пластмасс, используемых для упаковки пищевых продуктов.
  • В ходе дискуссии подчеркиваются экологические последствия использования одноразовых пластиков, трудности, связанные с их постепенным отказом от использования, а также значение индивидуального выбора, культурных взглядов, политических и экономических влияний. Подчеркивается актуальность решения проблемы вредного воздействия микропластика и поиска устойчивых альтернатив.

Серьезные недостатки в обработке ошибок BGP

  • Протокол Border Gateway Protocol (BGP), играющий ключевую роль в маршрутизации сетевого трафика в Интернете, как выяснилось, имеет существенные недостатки в обработке ошибок, что может привести к сбоям в работе сети и отключению Интернета.
  • Автор, профессиональный тестировщик уязвимостей BGP, обнаружил эти проблемы в системах BGP различных производителей и выразил неудовлетворенность их реакцией на проблемы безопасности.
  • Автор отстаивает необходимость повышения ответственности производителей за решение проблем безопасности, например, предлагая вознаграждение за ошибки, и критикует неэффективность сообщения о недостатках безопасности непосредственно производителям, предлагая в качестве альтернативы уведомление клиентов.

Реакции

  • В статье критикуются недостатки обработки ошибок в протоколе BGP (Border Gateway Protocol) и освещается полемика вокруг исследователей, обнаруживших эти недостатки.
  • В ней рассматривается влияние уязвимости log4j на сетевую безопасность и обсуждаются обязанности операторов сетей и исследователей безопасности.
  • Система обработки ошибок BGP функционирует, но требует доработки после недавней уязвимости, вызвавшей перебои в работе Интернета.

Fomos: Экспериментальная ОС, созданная на основе Rust

  • Fomos - это экспериментальная операционная система (ОС), созданная с использованием языка Rust и направленная на оптимизацию взаимоотношений между приложением и ОС. В Fomos приложение рассматривается как просто функция и взаимодействует с ОС через структуру Context.
  • В ОС Fomos реализованы такие возможности, как "песочница", инструментарий, отладка и прозрачный перезапуск приложений. Для работы со старыми версиями приложений ОС конструирует новые функции в рамках Context.
  • Остаются нерешенными такие проблемы, как безопасность и способы планирования. В планах на будущее - расширение функциональных возможностей, таких как постоянное хранилище, поддержка GPU, сетевое подключение и абстрактная структура для взаимодействия приложений.

Реакции

  • В центре обсуждения - Fomos, экспериментальная операционная система, работающая с приложениями как с функциями, с перспективой применения во встраиваемых системах и AWS (Amazon Web Services) Lambda runtime.
  • Участники высказывают опасения по поводу безопасности в Fomos; предлагаются такие возможные решения, как статический анализ - изучение программного кода без его выполнения - и сторожевые таймеры - системные супервизоры, выполняющие действия при сбоях.
  • Рассматривается тема "песочницы" - инкапсуляции программы для ограничения области ее действия - в операционных системах, освещаются связанные с этим проблемы и преимущества различных форматов исполняемых файлов.