Перейти к основному содержимому

2023-09-17

Horcrux: Разбиение файла на зашифрованные фрагменты

  • Horcrux - это инструмент с открытым исходным кодом, который разбивает файл на зашифрованные части, избавляя пользователя от необходимости запоминать код доступа для защиты распределенного хранилища.
  • Технология основана на схеме разделения секрета Шамира, при которой ключ шифрования фрагментируется таким образом, что восстановить его можно только из заранее определенного числа частей.
  • Инструмент ориентирован на аудиторию, которой необходимо шифровать большие конфиденциальные файлы и распространять их по нескольким каналам для снижения риска перехвата.

Реакции

  • Обсуждаются некоторые криптографические средства и методы, такие как Horcrux, Shamir Secret Sharing (SSS), HTTP Basic Authentication, полиномиальные примеры и Oblivious Transfer (OT).
  • В ходе беседы широко обсуждаются ограничения, проблемы безопасности и возможные варианты использования этих инструментов, подчеркивается необходимость их совершенствования и обеспечения доступности для пользователей.
  • Также в обсуждение кратко включаются некоторые не связанные с темой темы, такие как Гарри Поттер, политические взгляды Дж.К. Роулинг, права трансгендеров.

Препарат для лечения муковисцидоза получил премию Breakthrough Prize

  • Trikafta, тройная комбинация препаратов, разработанная компанией Vertex Pharmaceuticals, получила награду Breakthrough стоимостью 3 млн. долл. за эффективность в лечении муковисцидоза - тяжелого генетического заболевания.
  • Комбинированное лечение улучшает качество жизни пациентов и увеличивает ее продолжительность за счет воздействия на белок, вызывающий деформацию у больных муковисцидозом.
  • Премии "Прорыв" присуждаются и за другие достижения, например, за открытия, связанные с болезнью Паркинсона, терапией рака и математическими теориями.

Реакции

  • В ходе дискуссий обсуждаются такие ключевые медицинские темы, как преимущества и побочные эффекты революционных методов лечения муковисцидоза (МВ), текущие дебаты о финансировании исследований МВ, высокая стоимость и доступность лекарств для лечения МВ.
  • В резюме отражен диалог об этических последствиях генетического скрининга и отбора эмбрионов при работе с синдромом Дауна, дающий представление о сложных этических вопросах в медицинских исследованиях.
  • Далее разговор переходит на общую тему больших расходов на лекарства от конкретных заболеваний, намекая на опасения по поводу прибыльности индустрии фармацевтических препаратов.

Java 21 заставляет меня снова полюбить Java

  • Java 21, запуск которой намечен на сентябрь 2023 года, призвана привнести шаблоны записи в блоки переключателей и выражения, что позволит использовать шаблоны функционального программирования в Java.
  • Рассматриваются типы продуктов, относящиеся к классу record в Java, преимущества шаблонов switch и герметичных классов из Java 17, а также сопоставление шаблонов с герметичными интерфейсами и введение защитных клаузул.
  • Предстоящий релиз, а именно Java 21, подчеркивается как значительное развитие в направлении расширения средств функционального программирования на языке Java.

Реакции

  • Обсуждаются различные аспекты языков программирования, таких как Java, Go, Kotlin и C#, включая такие новые возможности, как виртуальные потоки и герметичные интерфейсы в Java.
  • Различные языки тщательно изучались с точки зрения их простоты, инструментария и удобства использования, а также трудностей перехода на обновленные версии Java.
  • Было отмечено, что мнения разработчиков существенно различаются: одни хвалят надежность и экосистему определенных языков, другие указывают на их ограничения и недостающие возможности, что подчеркивает субъективный характер языковых предпочтений.

Каждый вдох - тренировка вариабельности сердечного ритма

  • Суть в том, что регулируемое дыхание позволяет управлять реакцией организма на стресс.
  • Разработано новое приложение, использующее монитор сердечного ритма Polar H10 для измерения и тренировки этого эффекта.
  • Это приложение позволяет пользователям регулировать частоту дыхания, измерять контроль дыхания с помощью нагрудного акселерометра и отображать реакцию вариабельности сердечного ритма.

Реакции

  • В статье представлено приложение, предназначенное для измерения и тренировки реакции организма на стресс с помощью пульсометра и техники контролируемого дыхания.
  • В центре внимания - вариабельность сердечного ритма (ВСР) и ее связь с различными факторами, такими как физические нагрузки, употребление алкоголя, диета, состояние здоровья и, в частности, уровень тревожности.
  • Хотя ВСР является потенциальным индикатором надвигающихся болезней и тревоги, ее надежность и точность вызывают споры. Однако вводится концепция управления эмоциональными состояниями с помощью мониторинга и манипулирования ВСР.

Генеративная динамика изображений

  • В статье описывается технология преобразования одиночных неподвижных изображений в зацикленные видеоролики или интерактивные динамические сцены.
  • Метод предполагает обучение на основе траекторий движения, извлеченных из реальных видеопоследовательностей, для предсказания пиксельного долгосрочного представления движения, называемого нейронной стохастической текстурой движения.
  • Эта модель может преобразовывать нейронную стохастическую текстуру движения в плотные траектории движения для генерации видео, что позволяет реалистично взаимодействовать с объектами на изображениях.

Реакции

  • Generative Image Dynamics - это новый инструмент, позволяющий создавать на изображениях едва уловимое движение, подобное кинематографическому, что может улучшить маркетинговые материалы или фотографии.
  • Этот инструмент вызвал значительный интерес и дискуссию о возможностях его применения и примерах.
  • Ведутся разговоры и о возможности интеграции подобных технологий в разработку видеоигр.

Разработчики игр отключают всю монетизацию IronSource и Unity Ads

  • Компании-разработчики игр коллективно попросили предоставить им возможность ознакомиться с новыми условиями.
  • В ответ на их просьбу эти компании приняли решение о прекращении монетизации IronSource и Unity Ads.
  • IronSource и Unity Ads - популярные платформы, используемые этими компаниями для монетизации игр, что говорит о потенциально значительном изменении их доходных моделей.

Реакции

  • В этой ветке Reddit обсуждаются проблемы, связанные с тем, что крупные игровые компании занимаются плагиатом и наживаются на инди-играх, что приводит к спорам в игровом сообществе.
  • Упоминается решение компании Unity изменить условия предоставления услуг, что может вызвать трудности у небольших предприятий, а также о том, имеет ли значительную ценность изучение принципов разработки игр.
  • Также рассматривается критика игровых движков типа Unity и влияние искусственного интеллекта (ИИ) на игровую индустрию, что свидетельствует о постоянном развитии данной области.

Обзор новой модели предиктивного текста от Apple на базе трансформера

  • Компания Apple внедряет в будущих версиях iOS и macOS новую функцию предиктивного ввода текста, использующую языковую модель Transformer.
  • Функция, основанная, как предполагается, на модели GPT-2 с примерно 34 млн. параметров, фокусируется на эмодзи и сокращениях, поскольку они часто используются в текстовых сообщениях.
  • Несмотря на то, что потенциально он не так хорошо справляется с созданием полных предложений, как более крупные языковые модели, он предлагает быстрые и точные предложения по мере ввода текста пользователем.

Реакции

  • В статье говорится о недовольстве пользователей функцией автокоррекции на iOS-устройствах Apple, в частности, о проблемах, возникших после перехода на модель машинного обучения.
  • Пользователи сообщают о нежелательных исправлениях, особенно при использовании собственных существительных, и о трудностях при многоязычном наборе текста, предлагая в качестве возможных решений такие альтернативы, как пролистывание и передача текста голосом.
  • В ходе обсуждения также затрагиваются вопросы ограниченной языковой поддержки и сомнительной точности моделей трансформаторов Apple, в частности, обсуждаются вопросы использования компанией Apple термина "LLM". Пользователи ожидают улучшения автокоррекции в будущих обновлениях.

Компания Lodash только что объявила о своем эмиссионном банкротстве, закрыла все выпуски и открыла PR.

  • По сообщениям, библиотека программного обеспечения lodash объявила о своем банкротстве.
  • Это заявление привело к закрытию всех его открытых проблем и запросов на вытягивание.

Реакции

  • Дискуссии ведутся по нескольким темам, связанным с утилитарной библиотекой Lodash на языке JavaScript, в том числе по поводу закрытия всех проблем и запросов на перенос, применения функционального программирования и функции reduce(), а также перехода Lodash на Bun.
  • Обсуждаются вопросы использования фреймворков и библиотек при кодировании и сравнение эффективности Lodash с пользовательским кодом с точки зрения производительности и простоты.
  • В ходе дискуссии также обсуждалась возможность введения платы за сообщения о проблемах в известных проектах с открытым исходным кодом и открытие приема заявок в когорту Y Combinator (YC) Winter 2024.

exaequOS - новая ОС, работающая в веб-браузере

  • В документе сообщается, что теперь доступна контактная документация GitHub IP, а также упоминается, что новая операционная система ExaequOS находится в стадии разработки.
  • Доступно несколько новых версий программ, в том числе VIM 9.0, Bash 5.2.2 и GNU Chess 6.2.9. Кроме того, упоминается программное обеспечение Bywater BASIC и некоторые игры.
  • Объявлено о выходе новой версии GNUed, версии 1.19, и предоставлена информация о входе в систему ExaequOS.

Реакции

  • ExaequOS - это новая операционная система, работающая в веб-браузере и использующая архитектуру микроядра и WebAssembly.
  • Он предназначен для работы исключительно в Интернете и имеет функции доступа к таким платформам, как Google Drive и Dropbox. Если он получит достаточное внимание, то возможно его дальнейшее развитие.
  • Обсуждается возможность компиляции Linux в WebAssembly и развитие проекта ExaequOS, направленного на создание платформы, пригодной для работы с веб-приложениями.

"Я хочу использовать это тактически против GOOG/AAPL" (2022)

  • Генеральный директор Microsoft Сатья Наделла в электронном письме от 2022 года раскрыл свои стратегические планы по использованию конкретной технологии в борьбе с технологическими гигантами Google (GOOG) и Apple (AAPL).
  • Содержание письма было обнародовано 16 сентября 2023 г. в твиттере аккаунта, известного как "Internal Tech Emails".
  • Конкретная технология, предназначенная для использования против Google и Apple, в приведенной выдержке не упоминается.

Реакции

  • В беседах обсуждаются такие темы, как выход Apple на рынок игр для iPhone, дискуссии об аренде и владении продуктами, а также влияние стриминговых сервисов на игровую индустрию.
  • В числе других тем - подходы Microsoft к конкуренции с Apple, ландшафт облачных игровых сервисов, различия в стилях общения руководителей компаний, стратегии корпоративной коммуникации и хранения данных.
  • Участники предлагают широкий спектр точек зрения, что приводит к активным дискуссиям по различным аспектам этих тем.

Я не был бы достаточно продуктивен для современной академической системы (2013)

  • Питер Хиггс, физик, известный благодаря бозону Хиггса, выражает сомнение в том, что он сможет соответствовать стандартам производительности, принятым в современной академической системе.
  • Хиггс полагает, что из-за современного давления на ученых, требующего постоянных публикаций и сотрудничества, совершение уникального открытия, подобного его собственному, маловероятно.
  • Он сожалеет о том, что бозон Хиггса называют "частицей Бога", и рассказывает, что однажды его карьера оказалась под угрозой из-за разногласий с директором Эдинбургского университета.

Реакции

  • В статье рассматривается современное давление на ученых с целью поддержания производительности, при этом в качестве инструментов оценки их работы используются метрики. Подчеркивается роль политиков, администраторов и ученых в формировании академической системы.
  • В нем отмечается сокращение корпоративных научно-исследовательских лабораторий, последующий переход к академической деятельности и обсуждаются ограничения метрик в оценке продуктивности исследований; приводится критика чрезмерного увлечения метриками публикаций и их пагубного влияния на качество исследований.
  • Далее рассматриваются вопросы, связанные с ограничением свободы научных исследований, поиском альтернативных путей развития карьеры, противоречием между зависимостью от показателей и доверием в академической среде; критикуется современная академическая система за поощрение карьеризма в ущерб инновационным исследованиям.

Серверы баз данных, на которых работает Let's Encrypt (2021)

  • Компания Let's Encrypt, центр сертификации, предоставляющий TLS-сертификаты для различных веб-сайтов, усовершенствовала свои серверы баз данных для повышения производительности и масштабируемости.
  • Организация выбрала для модернизации чипы AMD EPYC и серверы Dell PowerEdge R7525, что позволило увеличить производительность в два раза и использовать диски NVMe, эффективно сократив время обработки API-запросов и задержки в базах данных.
  • В рамках модернизации для управления NVMe-накопителями была внедрена система OpenZFS, призванная учесть растущую зависимость от Let's Encrypt для обеспечения безопасности веб-коммуникаций.

Реакции

  • Компания Let's Encrypt усовершенствовала свои серверы баз данных, оснастив их процессорами AMD EPYC и твердотельными накопителями NVMe, что позволило повысить производительность и масштабируемость, а также значительно увеличить ежедневную выдачу сертификатов.
  • Также обсуждаются сравнения с другими базами данных и экономия средств по сравнению с хостингом AWS, что вызывает дискуссию между использованием облачных сервисов и инвестициями в физическое оборудование.
  • Предлагаются альтернативные стратегии, такие как аренда выделенных серверов или использование услуг colocation, что подчеркивает необходимость учета уникальных условий и рабочих нагрузок при принятии решений.

Является ли это мошенничеством? И если да, то в какой степени я несу за это ответственность?

  • На старшего технического сотрудника оказывается давление с целью принудить его к участию в нечестных действиях, связанных с процессом закупок у клиента, что вызывает опасения по поводу его личной ответственности и возможного ухода в отставку.
  • Сотруднику предлагается обратиться к юристу, задокументировать все необходимые действия для получения доказательств, возможно, предупредить клиента и рассмотреть альтернативные варианты работы.
  • Хотя культура обмана может способствовать немедленной продаже, подчеркивается, что сохранение честности, проведение тестирования на проникновение и ответы на сложные вопросы являются символами этичной деловой практики.

Реакции

  • В центре обсуждения - этическая проблема, с которой сталкивается сотрудник, получивший предложение поучаствовать в мошеннических действиях, связанных с инженерными утверждениями и тестированием безопасности.
  • В нем рассматриваются возможные последствия, в том числе ценность честности и порядочности, возможные юридические последствия, а также предлагаются такие меры, как обращение за юридической помощью, документирование и отказ от участия в подобной деятельности.
  • Еще одним разделом обсуждения являются названия должностей, формы соответствия и сложности принятия этических решений в профессиональном контексте.

Увольнения.fyi

  • Основатель стартапа создал сайт, отслеживающий увольнения в технологической отрасли во время пандемии COVID-19.
  • Сайт отслеживает увольнения в более чем 1000 технологических компаниях и сообщает, что общее число сокращенных сотрудников составляет более 235 000 человек.
  • Помимо отслеживания увольнений, сайт также предоставляет бесплатные данные по сопоставлению зарплат более чем 3 000 технологических компаний, что позволяет получить ценную информацию об отрасли в этот непростой период.

Реакции

  • В статье говорится о снижении числа увольнений в технологической отрасли и тщательно анализируются экономические проблемы, с которыми сталкиваются компании. В ней также содержится намек на возможный сговор между крупными технологическими компаниями и утверждается, что некоторые увольнения могут быть вызваны изменениями в политике удаленной работы или требованиями возвращения в офис.
  • В ходе дискуссии обсуждаются вопросы законности требования к работникам переехать без компенсации, понятие "конструктивного увольнения", а также потенциальные преимущества создания профсоюзов для реализации прав на удаленную работу.
  • В тексте упоминается сайт, на котором публикуются списки увольнений в технологической отрасли, рассматривается влияние венчурных капиталистов (ВК) и процентных ставок на принятие решений об увольнении. В тексте также приводится электронная таблица Google с информацией об уволенных сотрудниках, что вызвало различные реакции.

Запуск собственного корневого центра сертификации в 2023 году

  • Статья содержит рекомендации по настройке корневого центра сертификации (CA) для обеспечения безопасности в Интернете, рассказывает об ограничениях бесплатных альтернатив и демонстрирует, как генерировать сертификаты CA и хоста.
  • В ней приведены технические требования к обслуживанию сертификатов ЦС и примеры кода, а также рассказывается о личном опыте автора по управлению корневым центром сертификации.
  • В нем отмечаются риски, связанные с этим процессом, и подчеркивается важность соблюдения мер безопасности, таких как использование nameConstraints для обеспечения безопасности, защита секретов и ежегодная ротация сертификатов.

Реакции

  • В статье рассматриваются достоинства и проблемы функционирования доменного центра сертификации (ЦС) - важнейшего инструмента управления цифровыми сертификатами - в качестве альтернативы обычным ЦС.
  • Подчеркивается сложность и дороговизна этой системы, что свидетельствует о необходимости создания более простых и экономичных решений по управлению сертификатами. Подчеркивается также важность использования надежного центра сертификации для внутренних нужд.
  • Также рассматриваются вопросы, связанные со специфическими сочетаниями программного обеспечения с Let's Encrypt, предпочтение криптографии на основе эллиптических кривых перед RSA для обеспечения безопасности, а также требования к безопасному распространению и отзыву корневых сертификатов.

SoC Phoenix от AMD

  • Компания AMD создала SoC Phoenix, включающую ядра Zen 4 и графику RDNA 3 для повышения энергоэффективности и производительности компактных и мобильных устройств.
  • Чип, изготовленный по техпроцессу N4 компании TSMC, включает различные ускорители, новый GPU с большей пропускной способностью памяти, а также возможности работы с видеокодеками нового поколения.
  • Кроме того, APU Phoenix обеспечивает улучшение энергопотребления, повышение производительности машинного обучения и обработки звука, что делает AMD серьезным соперником Intel.

Реакции

  • Процессор AMD Phoenix SoC, известный своей производительностью и игровыми возможностями, не всегда доступен в ультрабуках, что вызывает затруднения у пользователей.
  • На фоне хвалебных отзывов возникают проблемы конфиденциальности и безопасности из-за функции ультразвука в SoC, что приводит к сравнениям с Pluton от Microsoft и спорам о практике документирования.
  • Среди других тем - потенциальная интеграция движка искусственного интеллекта AMD XDNA в платформу ROCm, внедрение XDNA разработчиками, отсутствие драйверов OpenCL и последствия внедрения FPGA.

Linux на MacBook Pro (M1 Pro): Насколько хорош теперь Asahi?

  • Автор экспериментировал с Asahi Linux на MacBook Pro с процессором M1 Pro и отметил, что некоторые функции работают без сбоев, но есть и ограничения, например, сниженная функциональность USB и неработающие порты внешнего дисплея.
  • Хотя производительность процессора и время автономной работы при потоковом воспроизведении YouTube оказались несколько ниже, чем в macOS, установка драйверов GPU позволила увеличить время автономной работы.
  • Несмотря на то, что Asahi Linux подходит для MacBook Pro, его игровые возможности и поддержка приложений остаются ограниченными. Поэтому автор рекомендует обратить внимание на такие устройства, как ноутбуки или настольные компьютеры Tuxedo, на которых предустановлена ОС Linux для более оптимизированной работы.

Реакции

  • В центре разговора - проблемы использования Linux на MacBook с процессором M1 от Apple, включая аппаратную поддержку, энергопотребление и отсутствие некоторых функций.
  • Пользователи обсуждают решение о приобретении оборудования от Apple, компании, которая в настоящее время не поддерживает Linux, а также плюсы и минусы использования оборудования Mac по сравнению с другими вариантами.
  • В ходе обсуждения также освещается ход разработки Asahi Linux, высказываются различные мнения о практичности и привлекательности использования Linux на устройствах Apple Silicon из-за различий в стабильности и совместимости системы.

Самовоспламеняющийся движок Unity

  • Unity, известная платформа для разработки игр, встретила значительное неодобрение после своего решения ввести плату за время выполнения, основанную на установке игр, что вызвало недоумение среди разработчиков игр.
  • Новая плата вызвала обратную реакцию, заставив некоторые студии отказаться от рекламы и задуматься о смене игрового движка. Свою роль сыграли и противоречия, связанные с Unity, увольнения и недоверие к ней.
  • Критики ставят под сомнение мотивы введения платы, предполагая, что это может быть вызвано финансовыми проблемами Unity, включая накопленный дефицит и нерентабельность. По их мнению, это нарушает данное ранее обещание Unity не взимать роялти и противоречит принципам прозрачности и справедливости.

Реакции

  • Статья посвящена спорам, вызванным новой структурой оплаты услуг Unity, которая вызвала критику со стороны разработчиков.
  • В нем обсуждаются возможные альтернативы игровому движку Unity и высказываются предположения о возможных покупателях компании.
  • Доверие к руководству Unity и эффективность модели оплаты ставятся под сомнение, равно как и последствия, если бы Unity обладала эксклюзивностью для Apple.

10% самых богатых американцев ответственны за 40% загрязнения планеты теплом

  • В данном исследовании рассматривается "углеродный след" домохозяйств США в зависимости от уровня доходов за период 1990-2019 гг. и выявляется значительное неравенство в выбросах по экономическим и расовым демографическим группам.
  • В качестве возможной стратегии стимулирования декарбонизации и увеличения климатического финансирования в исследовании предлагается введение углеродного налога на инвестиции.
  • В исследовании отмечается значительный вклад в выбросы "сверхвыбросов", в первую очередь верхних 0,1% доходной группы, что указывает на необходимость решения проблемы неравенства выбросов. В исследовании также признаются потенциальные недостатки, связанные с нетрудовыми доходами и инвестиционными портфелями.

Реакции

  • Недавнее исследование показало, что на долю 10% наиболее обеспеченных американцев приходится 40% загрязнения климата страны.
  • Дискуссия вокруг этой темы сосредоточена на обязанностях состоятельных людей, возможных решениях, таких как налог на выбросы углекислого газа, и значении личной ответственности в принятии этических решений по снижению вреда окружающей среде.
  • Затрагиваются также вопросы ведения войны, структуры потребления, роли государства в контроле за вредными практиками, при этом основное внимание уделяется поиску эффективных решений по снижению выбросов и уменьшению воздействия на окружающую среду.

BtrBlocks: Эффективное колоночное сжатие для озер данных [pdf]

Реакции

  • В статье представлен BtrBlocks - новый формат колоночного сжатия, предназначенный для повышения эффективности работы "озер данных".
  • BtrBlocks сравнивается с такими существующими форматами, как Parquet и Arrow, и может похвастаться высоким коэффициентом сжатия, конкурентоспособной скоростью компрессии и отличной производительностью декомпрессии.
  • В ней также обсуждаются проблемы оптимизации форматов озер данных для непредвиденных будущих приложений и сложности определения идеальных методов сжатия.