Перейти к основному содержимому

2024-03-02

Apple поддержит прогрессивные веб-приложения в ЕС в iOS 17.4

  • Компания Apple приняла решение о поддержке прогрессивных веб-приложений в ЕС в версии iOS 17.4, руководствуясь отзывами потребителей и законом ЕС о цифровых рынках.
  • Эти изменения направлены на решение проблем безопасности и конфиденциальности веб-приложений и включают в себя нотариальное заверение приложений для iOS, снижение сборов и включение поддержки нескольких браузеров.
  • Такие компании, как Spotify и Epic Games, выразили недовольство этими изменениями.

Реакции

  • Изначально компания Apple отключила поддержку прогрессивных веб-приложений (PWA) в Safari в странах ЕС, но в результате судебных угроз, связанных с комиссионными сборами с магазинов приложений, отказалась от своего решения.
  • Есть подозрения, что Apple отдает предпочтение нативным приложениям перед PWA ради потенциальной прибыли и контроля, что ставит под сомнение их приверженность поддержке PWA.
  • Дискуссии касаются соблюдения компанией Apple норм ЕС, опасений по поводу поддержки PWA на iOS сторонними браузерными движками, а также влияния их подхода "огородничества" на разработчиков и пользователей, вызывая дискуссии о прозрачности и выборе в экосистеме приложений.

Беглый главный исполнительный директор Wirecard Ян Марсалек раскрыт как десятилетний шпион ГРУ

  • Главный исполнительный директор Wirecard Ян Марсалек, как сообщают Роман Доброхотов, Христо Грозев и Майкл Вайс, в течение десяти лет работал шпионом на российское ГРУ. 1 марта 2024 года.

Реакции

  • Обсуждается скандал с Wirecard, в котором оказались замешаны такие аудиторские компании, как EY и KPMG, а также подозрения в связях Яна Марсалека с российской разведкой.
  • Темы охватывают широкий спектр вопросов - от российской политики, Русской православной церкви до последствий деятельности таких деятелей, как Алексей Навальный, в регионе, а также затрагивают различные взаимосвязанные вопросы, такие как безопасность, энергетическая политика и геополитическая динамика в Европе.
  • В нем освещается широкий круг проблем и тем, подчеркивается сложная взаимосвязь между финансовыми махинациями, шпионажем, политикой и региональным влиянием.

Британские компании переходят на 4-дневную рабочую неделю и сообщают о долгосрочных преимуществах

  • Многие компании перешли на четырехдневную рабочую неделю, что привело к более счастливым сотрудникам, снижению текучести кадров и повышению эффективности, а также к долгосрочным преимуществам в плане здоровья и баланса между работой и личной жизнью.
  • Успех зависит от требований конкретной компании и эффективности плана внедрения: одни компании делают политику постоянной, другие оценивают ее влияние.
  • К числу трудностей относятся уравновешивание ожиданий клиентов, сохранение способности адаптироваться в сложных ситуациях и обеспечение гибкости в работе персонала.

Реакции

  • Внедрение 4-дневной рабочей недели в 61 британской компании привело к росту удержания сотрудников, улучшению психического здоровья и потенциально лучшему качеству работы, но его влияние на эффективность и производительность остается неопределенным.
  • Обсуждаются такие проблемы, как удаленная работа, ИТ-поддержка, организационные проблемы и мотивация работников, а также аргументы за и против сокращения продолжительности рабочей недели для работников сферы знаний.
  • Разговор затронул проблемы профсоюзов, возможности удаленной работы и сопротивление изменению традиционных моделей рабочей недели, что послужило поводом для дискуссии о балансе между рабочим временем, производительностью и благополучием в современном меняющемся рабочем ландшафте.

WhatsApp получает код шпионского ПО Pegasus в результате судебной победы

  • Компания WhatsApp в результате судебного разбирательства получила доступ к коду шпионского ПО Pegasus от NSO Group, что позволило ей изучить весь его функционал.
  • Суд отклонил попытку NSO предоставить информацию только об установочном слое, предоставив WhatsApp более широкий доступ для изучения возможностей шпионского ПО.
  • NSO не обязана раскрывать своих клиентов и структуру серверов, а начало испытаний запланировано на 2025 год.

Реакции

  • WhatsApp ведет судебную тяжбу с производителем шпионского ПО Pegasus по поводу передачи его секретного кода, что вызывает обеспокоенность по поводу национальной безопасности и надзора в судебной системе FISA.
  • Также обсуждаются вопросы грамматики, влияния США на мировой банкинг, криптовалют, обходящих государственный контроль, и юрисдикции американской правовой системы над иностранными организациями.
  • Беседа посвящена этическим дилеммам в сфере кибербезопасности и неоднозначной работе Project Zero по выявлению уязвимостей в различных системах.

CSS-Tricks: Взлет, падение и упущенные возможности

  • Автор, продавший CSS-Tricks компании DigitalOcean, увидел, как после обнадеживающего начала контент и сообщество сайта были уничтожены.
  • Несмотря на попытки вернуть право собственности, чтобы возродить сайт, DigitalOcean отклонила предложение автора.
  • Предложенный автором план по перезапуску сайта не был реализован.

Реакции

  • Приобретение компанией DigitalOcean популярного сайта для фронтенд-разработчиков CSS-Tricks вызвало неоднозначную реакцию сообщества.
  • Одни хвалили CSS-Tricks за ценные ресурсы, другие критиковали DigitalOcean за удаление важного контента и отсутствие связи с основателем.
  • Были высказаны опасения по поводу последствий продажи независимых блогов разработчиков крупным компаниям, обеспокоенность по поводу возможной потери качества и контента, а также критика Tailwind CSS и опасения по поводу влияния коротких путей веб-разработки на долгосрочные перспективы отрасли.

Человек-магнит из Атланты: Обеспечение безопасности улиц, одна поездка за раз

  • Алекс Бениньо, известный как "Человек-магнит из Атланты", чистит улицы Атланты с помощью прицепа, оснащенного магнитами, и собирает более 410 фунтов металла, чтобы предотвратить повреждение автомобильных шин.
  • Его инициатива, получившая признание в социальных сетях, демонстрирует важность поддержания безопасных общественных мест, поскольку государственные службы не справляются с этой задачей.
  • Такие организации, как PropelATL, приветствуют усилия Бениньо, подчеркивая, что городам необходимо инвестировать в поддержание общественной инфраструктуры для обеспечения безопасности.

Реакции

  • Человек-магнит из Атланты" иллюстрирует положительное влияние, которое могут оказать отдельные люди, убирая дорожный мусор и поощряя участие в жизни общества.
  • Маленькие акты доброты, проблемы с мотивацией, а также значение сострадания, сочувствия и коллективных действий освещаются в решении таких социальных проблем, как замусоривание.
  • В ходе обсуждения также затрагиваются такие темы, как коррупция в городах, безопасность шин и значение устойчивой транспортной инфраструктуры.

Рекомендации по работе в сфере технологий: Место работы, удаленная работа, стажер, виза - только для нанимающих компаний.

  • Рекомендации по размещению вакансий на конкретной платформе включают сведения о местонахождении, вариантах удаленной работы и предпочтениях для стажеров или визовых кандидатов.
  • Объявления о вакансиях могут размещать только компании-работодатели, а читателям рекомендуется присылать их по электронной почте.
  • Для дальнейшего поиска работы предоставляются дополнительные ресурсы.

Реакции

  • Технологические компании по всему миру набирают сотрудников на различные должности, такие как инженеры-программисты, менеджеры по продуктам, инженеры по искусственному интеллекту и специалисты по изучению данных, требующие знания различных языков программирования и технологий.
  • Вакансии открыты как удаленно, так и в конкретных местах в таких отраслях, как финтех, здравоохранение и производство, где особое внимание уделяется инновациям, передовым технологиям и будущему росту.
  • All Iron Ventures в Бильбао, Radartech в Нью-Йорке и Trustle в США - вот некоторые компании, активно расширяющие свои команды и предлагающие возможности для опытных специалистов.

Старая и новая древесина: Сравнение качества и долговечности

  • Старая древесина, собранная с деревьев возрастом 100 лет и более, отличается большей стабильностью и прочностью благодаря более плотным кольцам роста, большему количеству древесины и меньшему количеству сучков.
  • Напротив, новая древесина быстрорастущих деревьев менее прочна, подвержена короблению и гниению, поэтому старые пиломатериалы превосходят их по качеству.
  • Исторические окна, изготовленные из старой древесины, могут прослужить более 100 лет при надлежащем уходе, что подчеркивает ценность их сохранения и реставрации по сравнению с заменой на альтернативные варианты из новой древесины.

Реакции

  • Спор между старой и новой древесиной в строительстве охватывает аспекты устойчивости, качества и долговечности.
  • Обсуждалось влияние практики лесоводства на доступность древесины, а также проблемы и преимущества использования старых пиломатериалов.
  • В беседе также затрагиваются вопросы правильной практики строительства и сохранения старовозрастных лесов для обеспечения устойчивости.

Повышение безопасности cURL с помощью передовых методов фаззинга

  • Компания Trail of Bits провела оценку безопасности cURL и libcurl, усовершенствовав методы фаззинга, чтобы увеличить охват кода для OSTIF. Они выявили упущенные участки кода, добавили новые seed-файлы и расширили спектр проверяемых протоколов.
  • Были даны рекомендации по расширению охвата обработки HSTS и Alt-Svc. Для повышения эффективности обнаружения ошибок были предложены предложения по созданию словарей для поддерживаемых протоколов и реализации структурно-ориентированного фаззинга.
  • На основе отчетов о покрытии были приняты меры по устранению недостатков в критически важных файлах безопасности, и в ближайшее время ожидаются обновления после аудита 2023 года.

Реакции

  • Методы фаззинга применяются к программному обеспечению cURL для повышения эффективности тестирования и обнаружения ошибок, что подчеркивает важность всестороннего тестирования широко используемых программ.
  • Статья подчеркивает важность тестирования, формальной верификации и автоматизированного тестирования при разработке программного обеспечения для обеспечения стабильности и надежности кода.
  • Даются рекомендации по повышению безопасности при использовании cURL, подчеркивается, что тщательное тестирование, включая fuzzing, является жизненно важным для поддержания надежности распространенного программного обеспечения, такого как cURL.

Раскрытие принципа Ноэтера в ML: связь с законами сохранения

  • В тексте рассматривается применение принципа Ноэтера в физике и машинном обучении, особое внимание уделяется законам сохранения и инвариантности в обеих областях.
  • Преобразования кластеров данных могут сохранять градиенты и другие значения, подобно законам сохранения в физике.
  • Симметрия играет важнейшую роль в поддержании стабильности и оптимальности систем, что и было отмечено в ходе обсуждения.

Реакции

  • Обсуждается принцип Ноэтера в машинном обучении, проводятся параллели с законами сохранения в физике и нейронных сетях.
  • Среди ключевых моментов - связь между симметрией и инвариантами обучения, роль времени в определении сохраняющихся величин, а также применение законов сохранения информации и информационных потоков из физики к машинному обучению.
  • В ней исследуется возникновение физических свойств в нейронных сетях, значение симметрий в моделях машинного обучения и потенциальные связи между теоремой Ноэтера и нейронными сетями.

Случайное удаление позволяет извлечь уроки из недостатков баз данных

  • Автор по ошибке удалил игру из MAME, пытаясь добавить правильный дамп тайваньской версии Martial Masters, осознав, что игра не является отдельной ревизией, и подчеркнув необходимость тщательной проверки данных.
  • Этот инцидент подчеркнул важность двойной и тройной проверки данных в базах данных, чтобы обнаружить незамеченную испорченную информацию.
  • Этот опыт послужил ценным уроком развития и несовершенства баз данных.

Реакции

  • В статье рассматриваются методы обхода проверки копий на игровых консолях, таких как PS1 и PS2, для игры в пиратские или пользовательские игры, например, использование blu-tack или подмена дисков.
  • В ней рассматриваются вопросы безопасности замены компакт-дисков, контрольных сумм в файлах ROM ретро-игр и проблемы с неточными дампами при сохранении программного обеспечения.
  • Также обсуждаются сложности с реверс-инжинирингом, видеоэмуляцией и обновлением ПЗУ для эмуляторов MAME и NES/SNES с целью сохранения и повышения точности игр.

Представляем JSR: реестр JavaScript

  • JSR - это реестр пакетов с открытым исходным кодом для современных JavaScript и TypeScript, предоставляющий документацию по API, файлы .d.ts и транспиляцию для кросс-функциональной совместимости.
  • Совместимый с Node, Deno и Cloudflare Workers, JSR взаимодействует с любым менеджером пакетов JavaScript и улучшает npm, предлагая модули с сильной типизацией и поддержку редакторов.
  • JSR не заменяет npm, а функционирует как дополнительный инструмент, обеспечивая разработчикам удобство работы с надежными типами и кросс-временными возможностями.

Реакции

  • The JavaScript Registry (JSR) представляет новый реестр пакетов, ориентированный на такие функции, как генерация документации API, файлов .d.ts и кросс-функциональная совместимость за счет транспиляции.
  • Несмотря на скептическое отношение к фрагментации экосистемы JavaScript (JS), JSR предлагает такие преимущества, как совместимость с TypeScript и JavaScript, создание центрального репозитория пакетов, управление областями и доменами, что выгодно отличает его от npm, Deno и Node.
  • В ходе дебатов вокруг JSR мнения о его полезности разделились: одни подчеркивают преимущества для авторов и потребителей пакетов, другие ставят под сомнение его совместимость и потенциальные недостатки.

FastUI: Быстрое создание веб-интерфейса на основе Python

  • FastUI - это новый инструмент для создания интерфейсов веб-приложений с помощью декларативного кода на Python, позволяющий разработчикам создавать веб-приложения на основе React без JavaScript.
  • Он подчеркивает четкое разделение между логикой внутреннего интерфейса и дизайном внешнего пользовательского интерфейса, поощряет повторное использование компонентов и RESTful архитектуру.
  • FastUI упрощает взаимодействие между бэкендом и фронтендом, создавая единую схему, что способствует гибкой интеграции различных технологий.

Реакции

  • FastUI позволяет бэкенд-разработчикам расширять приложения без необходимости разработки фронтенда, подобно GraphQL, что способствует быстрому созданию бизнес-ценностей.
  • Пользователи обсуждают его эффективность по сравнению с такими инструментами, как Streamlit, подчеркивая роль TypeScript в веб-разработке и удобство пользовательского интерфейса для нетехнических специалистов.
  • Обсуждаются стратегии команды FastAPI, трудности бенчмаркинга и значение таких инструментов, как Streamlit, для представления моделей машинного обучения.

Выбор этичных инструментов FOSS-чата вместо Discord

  • По мнению автора, Discord критикуют за исключение конкретных пользователей, ограничение контроля над логами чата и модерацией, а также за противоречие ценностям FOSS.
  • Статья пропагандирует альтернативы БСПО, такие как SourceHut, Matrix и Zulip, выступая за этичный выбор программного обеспечения для поддержания экосистемы БСПО.
  • Рассматриваются вопросы доступности Discord, а также некоторые достижения последних лет для пользователей с ослабленным зрением.

Реакции

  • В статье рассматривается роль Discord в проектах с открытым исходным кодом, сравниваются его недостатки с такими платформами, как GitHub, с точки зрения открытости и возможности поиска.
  • В ней рассматриваются принципы свободного программного обеспечения с открытым исходным кодом (СОПО), пропагандируются лучшие практики, управление и более широкое участие не разработчиков.
  • Пользователи спорят о влиянии включения несвободного ПО в проекты БПООС и обсуждают использование таких платформ, как Discord, для взаимодействия с сообществом, взвешивая плюсы и минусы, связанные с удобством использования, устойчивостью и инклюзивностью. В дискуссиях преобладают предложения об альтернативных платформах и предпочтения в пользу инструментов с открытым исходным кодом.