Перейти к основному содержимому

2023-12-22

ArXiv улучшает доступность научных работ с помощью HTML-версий

  • ArXiv теперь генерирует HTML-версии научных работ, представленных в TeX/LaTeX, чтобы улучшить их доступность для пользователей с ограниченными возможностями.
  • Формат HTML совместим с программами чтения с экрана и другими вспомогательными технологиями, используемыми исследователями с ограниченными возможностями чтения.
  • Преобразование HTML все еще находится на экспериментальной стадии и может не точно преобразовать каждую статью, но авторам предлагается просмотреть и улучшить рендеринг.

Реакции

  • ArXiv ввел формат HTML для научных статей, сделав их более доступными на мобильных устройствах и получив положительные отзывы за темный режим и приятное форматирование.
  • В настоящее время ведутся споры о том, следует ли разрешить авторам загружать свои собственные HTML-версии из-за опасений по поводу безопасности и согласованности.
  • Обсуждается необходимость улучшения доступности таких функций, как прямые ссылки на цитаты и дискуссионные доски, а также решения для незрячих людей и математический шрифт Брайля.

Герои поддержки: чествование тех, кто работает круглосуточно, чтобы поддерживать системы в рабочем состоянии

  • Автор выражает благодарность всем за их усилия по поддержанию работоспособности и безопасности систем.
  • Автор рассказывает о личном опыте, когда ему пришлось ехать в центр обработки данных в Нью-Джерси в праздничный день, чтобы устранить срочную ошибку в производстве.
  • Это свидетельствует о самоотверженности и преданности делу, необходимых для обеспечения бесперебойной работы критически важных систем даже в сложных условиях.

Реакции

  • Обсуждение охватывает широкий круг тем, таких как важность признания ошибок, культурные различия в выражении извинений, а также проблемы технической поддержки и обслуживания клиентов.
  • Также обсуждаются трудности, возникающие во время сезона отпусков, и влияние обновлений и развертывания программного обеспечения.
  • Среди других моментов - опыт дежурств на работе и значение стабильности, благодарности и решения проблем в различных отраслях.

API HotspotHelper от Apple позволяет отслеживать местоположение пользователя без его согласия в течение почти десяти лет

  • Apple уже почти десять лет позволяет приложениям отслеживать местоположение пользователей без их согласия или ведома с помощью API HotspotHelper, что вызывает опасения по поводу конфиденциальности.
  • Такие крупные приложения, как WeChat и Alipay, уже реализовали эту возможность, что усиливает последствия отслеживания местоположения без согласия пользователя.
  • Apple рекомендуется предоставить пользователям возможность отключить эту функцию и требовать явного разрешения на отслеживание местоположения, однако остается открытым вопрос, сможет ли Apple сбалансировать конфиденциальность и решить эти проблемы.

Реакции

  • Обсуждение затрагивает множество тем, включая разрешения приложений, использование мобильных устройств в Азии, а также проблемы конфиденциальности и контроля в централизованных суперприложениях.
  • Пользователи выражают беспокойство по поводу разрешений на отслеживание местоположения в приложениях для iOS, таких как WeChat и Alipay.
  • В беседе рассматривается распространенность мобильных суперприложений на китайском рынке, а также различные мнения о возможностях подключения и последствиях для конфиденциальности.

Beeper оспаривает вмешательство Apple в работу своего приложения

  • Сообщается, что Apple вмешивается в работу функции Beeper Mini, что побуждает Beeper сделать свое программное обеспечение для подключения к iMessage открытым и сосредоточиться на создании лучшего чат-приложения.
  • Beeper утверждает, что его приложение безопасно и на самом деле повышает безопасность чатов между пользователями iPhone и Android, применяя сквозное шифрование.
  • Компания Beeper критикует заявления Apple и считает, что Apple блокирует Beeper Mini в ущерб своим клиентам, а также ставит под сомнение планы компании по поддержке RCS и выражает опасения по поводу контроля Apple над iMessage в связи с ее доминирующим положением на рынке.

Реакции

  • Компания Beeper выпустила свой коннектор для iMessage в виде проекта с открытым исходным кодом, что потенциально может повлиять на стоимость тестирования паролей.
  • Samsung и Google могут использовать код Beeper, чтобы бросить вызов закрытой экосистеме Apple, что приведет к дебатам о совместимости сетей, конфиденциальности и безопасности.
  • Споры ведутся вокруг законности Beeper, возможности спровоцировать судебный иск со стороны Apple и последствий принудительной совместимости для альтернативных приложений для обмена сообщениями и платформы Apple iMessage.

Создавайте аутентичные фэнтезийные карты с помощью бесплатных наборов кистей от #NoBadMaps

  • Проект #NoBadMaps предоставляет бесплатные кисти и инструменты для создания фантазийных карт с исторической точностью.
  • Наборы кистей вдохновлены различными временными периодами и эстетикой, предлагая уникальные элементы и стили для создания разных карт.
  • Все кисти свободно доступны для использования и выпускаются под лицензией CC0, а поддержка осуществляется за счет покупок, пожертвований и взносов на Patreon.

Реакции

  • Пользователи обсуждают использование наборов кистей для рисования фэнтезийных карт и делятся различными инструментами и техниками, в том числе на сайте Fantasy Map Brushes.
  • У создателя Here Dragons Abound есть смежный блог и проект с открытым исходным кодом, посвященный картографии и построению мира.
  • Пользователи хотят иметь веб-инструмент для рисования карт с различными возможностями, и одним из таких инструментов является Inkarnate, который предлагает удобный интерфейс и бесплатную версию. Использование наборов кистей в Inkarnate позволяет экономить время и поддерживать единый эстетический стиль при заполнении повторяющихся фигур на карте.

Google OAuth: раскрытие его частичной поломки

  • В блоге рассматриваются проблемы, связанные с Google OAuth, и указывается, что он частично сломан.
  • О том, как именно она ломается, в тексте не говорится.
  • Блог служит средством привлечения внимания к проблемам и потенциальным ограничениям Google OAuth.

Реакции

  • Обсуждаются проблемы и уязвимости, связанные с Google OAuth, OpenID Connect и системами аутентификации, использующими адреса электронной почты в качестве идентификаторов пользователей.
  • Высказываются опасения по поводу сложности, безопасности и процессов проверки этих систем.
  • Предлагается повысить безопасность и удобство использования, например, внедрить электронные письма с подтверждением, изучить альтернативные методы аутентификации (например, U2F или пропускные ключи), а также рассмотреть возможность использования стабильных идентификаторов, таких как GUID.

Немецкий суд подтвердил право пользователей на использование адблокеров

  • Два недавних судебных дела в Германии были посвящены борьбе за контроль пользователей над технологиями, в частности над адблокерами.
  • Axel Springer SE, крупная издательская компания, подала в суд на Eyeo GmbH, создателя Adblock Plus, за блокировку рекламы.
  • Суд вынес решение в пользу Eyeo, подтвердив, что пользователи имеют право решать, использовать или не использовать адблокеры, и что это не нарушает законов об авторском праве. Однако Axel Springer было разрешено исключить доступ пользователей с адблокерами к своему контенту и потенциально внедрить платную модель.
  • Эти дела создают важные юридические прецеденты, касающиеся свободы пользователей и права на индивидуальный выбор при использовании интернета.

Реакции

  • Дискуссия посвящена использованию блокировщиков рекламы и тому, должны ли пользователи иметь право блокировать рекламу и контролировать свои действия в Интернете.
  • Контент-провайдеры отстаивают свое право контролировать доступ к своему контенту и определять способ его отображения.
  • В беседе также рассматривается возможность создания интернета без рекламы, влияние на веб-сайты и создателей контента, а также альтернативные бизнес-модели, такие как подписка. Дополнительными вопросами являются конфиденциальность, вредоносное ПО и власть интернет-гигантов.

Исследование фармацевтов выявило неэффективность перорального фенилэфрина и побудило FDA принять меры

  • В правилах Управления по контролю качества пищевых продуктов и лекарственных препаратов (FDA) была лазейка, которая позволяла утверждать и продавать потребителям неэффективные безрецептурные деконгестанты.
  • Потребовалось более десяти лет, чтобы FDA согласилось с выводами двух фармацевтов, которые провели исследование и подали петицию с требованием убрать с прилавков продукты, содержащие фенилэфрин.
  • Этот случай подчеркивает необходимость переоценки процесса регулирования безрецептурных препаратов, одобренных до 1962 года, и выделения дополнительных средств на независимые исследования этих продуктов. Потребителям также рекомендуется консультироваться с фармацевтами и выступать за проведение современных научных обзоров старых безрецептурных препаратов.

Реакции

  • В центре обсуждения - эффективность и противоречия, связанные с такими препаратами, как фенилэфрин и псевдоэфедрин.
  • Участники выражают недовольство доступностью лекарств и ограничениями на их прием, подчеркивая важность научных данных и индивидуального опыта.
  • Беседа подчеркивает сложности и различные точки зрения на эффективность лекарств, подчеркивая необходимость дополнительных исследований и регулирования.

Инструмент ProPublica для проверки домов престарелых раскрывает информацию о владельцах для определения ответственности за качество ухода

  • Инструмент ProPublica "Инспекция домов престарелых" теперь включает подробную информацию о владельцах, чтобы помочь определить ответственных за качество ухода в домах престарелых.
  • Инструмент использует данные из Центров по оказанию услуг Medicare и Medicaid Services, предоставляя подробную информацию о владельцах, управленческом контроле и отслеживании эффективности работы аффилированных организаций в нескольких домах престарелых.
  • Пользователи могут использовать расширенные возможности поиска для выявления организаций, в прошлом имевших недостатки или проблемы с соблюдением требований.
  • ProPublica планирует и дальше совершенствовать этот инструмент, добавляя новые данные и функции в будущем.

Реакции

  • Постоянно ведутся споры о степени участия государства в деятельности домов престарелых.
  • Участники выражают озабоченность по поводу плохого персонала, завышенных счетов, отсутствия контроля и необходимости более эффективного регулирования в сфере ухода за пожилыми людьми.
  • В ходе дискуссии подчеркиваются трудности, связанные с оценкой работы домов престарелых и поиском надежных вариантов.

Аптеки передают медицинские записи без ордеров, Конгресс проводит расследование

  • Крупнейшие аптечные сети США, включая CVS, Rite Aid и Walgreens, предоставляют правоохранительным органам конфиденциальные медицинские записи без ордера или юридической проверки.
  • Законодатели призывают Министерство здравоохранения и социальных служб (HHS) пересмотреть законы о конфиденциальности медицинской информации, чтобы требовать ордера на выдачу медицинских документов.
  • Расследование Конгресса показало, что CVS, The Kroger Company и Rite Aid Corporation не консультируются с юристами перед передачей медицинских записей, и законодатели призывают аптеки внедрить практику, аналогичную технологическим компаниям, например, требовать предоставления ордеров и публиковать ежегодные отчеты о прозрачности, чтобы гарантировать конфиденциальность клиентов.

Реакции

  • Полиция получает медицинские карты без ордера, что ставит перед сотрудниками аптек задачу выполнять или противостоять этим запросам.
  • Медсестры и фармацевты сталкиваются с давлением, заставляющим их выполнять процедуры без надлежащего разрешения, что подчеркивает отсутствие ответственности за соблюдение законов.
  • Обсуждается важность вмешательства фармацевта, проблемы конфиденциальности и необходимость уважительного диалога по таким спорным вопросам, как аборт. Кроме того, обсуждаются эффективность некоторых лекарств, ограничения на их доступность и трудности с получением рецептов.
  • Этот разговор подчеркивает важность подотчетности полиции, законов о цифровой конфиденциальности и реформ в системах здравоохранения и охраны правопорядка.

Rust продвигается к включению async fn в трейты в предстоящем выпуске 1.75

  • Рабочая группа Rust Async добилась прогресса в обеспечении возможности использования async fn в трейтах.
  • В грядущем релизе Rust 1.75 появится поддержка нотации -> impl Trait и async fn в трейтах.
  • Ограничения по-прежнему существуют при использовании -> impl Trait в публичных трейтах, так как дополнительные границы не могут быть добавлены к возвращаемому типу.

Реакции

  • Язык программирования Rust добился значительного прогресса в стабилизации функций, связанных с асинхронным программированием.
  • В ходе обсуждения подчеркивается необходимость упрощения использования этих функций и стандартизации интерфейсов ввода-вывода/времени.
  • Высказывались опасения по поводу расточительности, неявных выделений, выделения без кучи и использования сторонних библиотек.
  • Атрибут #[async_trait] выделен как полезный инструмент для динамической диспетчеризации в Rust.

"Песочница конфиденциальности" Google в Chrome: как отключить отслеживание рекламы

  • Компания Google запустила в Chrome функцию "Песочница конфиденциальности", призванную заменить сторонние файлы cookie на "Темы" для отслеживания интернет-активности пользователей.
  • Темы генерируют рекламные категории на основе посещаемых сайтов, предоставляя Google контроль над рекламной экосистемой.
  • Хотя Google утверждает, что это повышает уровень конфиденциальности, привычки пользователей по-прежнему отслеживаются для целевой рекламы. Privacy Sandbox будет тестироваться до 2024 года, поэтому сторонние файлы cookie будут собирать и передавать данные и в это время. Контроль конфиденциальности рекламы в Chrome позволяет отключить Privacy Sandbox. Firefox и Safari предоставляют больше возможностей для обеспечения конфиденциальности.

Реакции

  • В статье и обсуждении подчеркиваются проблемы конфиденциальности, связанные с практикой отслеживания рекламы Google, и рекомендуется использовать альтернативные браузеры, например Firefox, в качестве решения проблемы.
  • В настоящее время ведутся споры о контроле Google над Интернетом и о потенциальных недостатках опоры на одну компанию.
  • Также обсуждаются такие темы, как устойчивость рекламы без отслеживания, использование разных браузеров для личных и рабочих целей и опасения по поводу практики обмена данными Google. Основное внимание уделяется конфиденциальности, выбору браузера и влиянию целевой рекламы на пользовательский опыт.

Apple стремится повысить эффективность искусственного интеллекта в смартфонах - потенциальный соперник конкурентов

  • Компания Apple выпустила исследовательский документ под названием "LLM in a Flash", в котором описала свои усилия по запуску больших языковых моделей (LLM) на смартфонах, а не в облаке.
  • Этот подход призван преодолеть вычислительные ограничения смартфонов и обеспечить более быстрые и автономные ответы от помощников ИИ, таких как Siri.
  • Отдавая предпочтение искусственному интеллекту на устройствах, Apple может повысить уровень конфиденциальности и составить конкуренцию другим технологическим гигантам в области ИИ. Другие производители смартфонов, включая Samsung, также изучают возможности интеграции ИИ, чтобы оживить падающий рынок смартфонов.

Реакции

  • Компания Apple намерена внедрить возможности искусственного интеллекта (ИИ) непосредственно в свое оборудование, чтобы обеспечить приоритет конфиденциальности пользователей и предоставить им персонализированный опыт работы с ИИ.
  • Пользователи в целом довольны функциями описания и поиска изображений на устройстве в приложении "Фото" от Apple, но есть ограничения, связанные с нелатинскими алфавитами.
  • В ходе дискуссии обсуждаются подход Apple к обеспечению конфиденциальности, потенциальные недостатки языковых моделей ИИ, заменяющих поиск, технические проблемы, связанные с использованием машинного обучения на устройствах Apple, и ограничения Siri.

Нью-Йорк подал иск против SiriusXM из-за процесса отмены бронирования

  • Компания SiriusXM столкнулась с иском, поданным штатом Нью-Йорк в связи с обвинениями в том, что абоненты не могут отказаться от своих планов.
  • В иске утверждается, что компания намеренно создает для клиентов длительный и раздражающий процесс.
  • Генеральный прокурор Нью-Йорка требует возмещения ущерба пострадавшим клиентам и штрафов за каждое нарушение.
  • SiriusXM ответила, заявив, что обвинения искажают их практику, и они планируют решительно защищаться.
  • Компания сосредоточилась на подкастинге и недавно запустила обновленное приложение.

Реакции

  • В обобщенном тексте представлены дискуссии на различные темы, включая отмену подписки, трудности в процессе отмены и разочарование в поставщиках услуг.
  • Конкретные компании, такие как SiriusXM и LA Fitness, упоминаются в связи с опытом клиентов.
  • Обсуждаются и более широкие темы, такие как конфиденциальность, законодательство и вознаграждение клиентов, а также вопросы, связанные с двойными видеокартами в ноутбуках и влиянием политики капиталистических компаний на сотрудников.

SMTP-контрабанда: Рассылка поддельных писем по всему миру

  • Исследователи обнаружили технику атаки под названием SMTP smuggling, которая позволяет субъектам угроз отправлять поддельные письма с любого адреса электронной почты, используя уязвимые SMTP-серверы.
  • Уязвимости в Microsoft и GMX были исправлены, но компаниям, использующим Cisco Secure Email, рекомендуется вручную обновить конфигурацию по умолчанию.
  • Уязвимость затрагивает множество почтовых провайдеров по всему миру, и исследователи создали инструмент анализа для проверки уязвимости.

Реакции

  • SMTP-контрабанда - это метод, используемый злоумышленниками для манипулирования SMTP-серверами и подделки электронных писем.
  • В статье критикуется акцент на успешных атаках вместо защиты программного обеспечения с открытым исходным кодом, подчеркивается риск для безопасности почтовых систем.
  • Высказываются опасения по поводу настроек по умолчанию в Cisco, и в статье предлагается использовать ограничительную политику DMARC и SPF для снижения рисков.
  • Обсуждаются уязвимости в почтовом сервере Postfix и споры вокруг раскрытия информации об атаке на подмену электронной почты.
  • CERT/CC разрешил публиковать информацию о контрабанде SMTP, считая это скорее особенностью, чем ошибкой.