Перейти к основному содержимому

2024-10-12

1 ошибка, $50k за вознаграждения, задняя дверь в Zendesk

  • «15-летний программист обнаружил значительную уязвимость в системе безопасности Zendesk, затрагивающую более половины компаний из списка Fortune 500, используя подделку электронной почты для доступа к заявкам в службу поддержки. Несмотря на то, что он сообщил о проблеме, Zendesk изначально отклонил её как "вне рамок", но позже устранил уязвимость после того, как исследователь продемонстрировал её потенциал для доступа к частным рабочим пространствам Slack. Исследователь заработал более 50 000 долларов в виде вознаграждений от отдельных компаний, хотя Zendesk не присудил вознаграждение из-за нарушений руководящих принципов раскрытия информации, что подчеркивает сложность охоты за ошибками и ответственного раскрытия информации.»

Реакции

  • Исследователь безопасности обнаружил уязвимость в системе Zendesk, которая позволяла несанкционированный доступ к заявкам в службу поддержки, но Zendesk через HackerOne посчитал это вне рамок и не вознаградил вознаграждением. Это решение вызвало критику, указывая на то, что программа вознаграждений за обнаружение ошибок Zendesk может неадекватно поощрять ответственное раскрытие проблем безопасности. Инцидент подчеркивает трудности и потенциальные недостатки в управлении программами вознаграждений за обнаружение ошибок, особенно когда проблемы безопасности игнорируются из-за технических деталей.

Работа из дома способствует повышению продуктивности

  • Удаленная работа значительно увеличилась с начала пандемии, способствуя экономическому росту и повышению производительности за счет экономии времени на дорогу и увеличения предложения рабочей силы, особенно для людей с ограниченными возможностями или обязанностями по уходу за детьми.
  • Переход на удаленную работу стимулировал технологические инновации, создавая положительную обратную связь для роста, одновременно снижая потребность в офисных помещениях и инфраструктуре для поездок на работу, что, в свою очередь, освобождает ресурсы.
  • Хотя центры городов сталкиваются с трудностями, преобразование офисных помещений в жилые может сделать жизнь в городе более доступной, а общие преимущества удаленной работы представляют оптимистичный прогноз для экономистов.

Реакции

  • Работа из дома (WFH) может повысить продуктивность для задач, требующих минимального сотрудничества, за счет уменьшения прерываний и обеспечения большей концентрации. Для ролей, требующих детального сотрудничества и регулярного взаимодействия, WFH может быть менее эффективной, что подчеркивает сложность дебатов о работе из дома против возвращения в офис (RTO). Эффективность WFH против RTO зависит от таких факторов, как культура компании, предпочтения сотрудников и внешние давления, и в конечном итоге зависит от характера работы и индивидуальных особенностей.

Как я анимирую 3Blue1Brown [видео]

Реакции

  • Видео на YouTube, обсуждающее техники анимации 3Blue1Brown, вызвало разговоры о том, должны ли создатели контента показывать свои лица, с разными реакциями от зрителей.
  • Тема подчеркивает образовательное влияние создателей, таких как 3Blue1Brown, Veritasium и Khan Academy, отмечая их впечатляющую работу, такую как обнаружение ошибок в реальном времени.
  • Существует интерес к инструментам анимации, таким как Manim, с предложениями альтернатив на JavaScript, такими как Motion Canvas.

Турин от AMD: Запущено 5-е поколение EPYC

  • «AMD представила серверные процессоры 5-го поколения EPYC "Turin", включая модель EPYC 9575F, которая демонстрирует значительные улучшения в пропускной способности памяти и задержке по сравнению с предыдущими моделями. EPYC 9575F поддерживает скорости памяти DDR5-6400MT/s и улучшенные GMI-ссылки, достигая почти 99% своей теоретической пропускной способности памяти и обеспечивая стабильную производительность по задержке. С высоким количеством ядер и частотой, достигающей до 5 ГГц в одноядерных тестах, Turin представляет собой обновление поколения, которое предоставляет значительную ценность для гипермасштабируемых и традиционных предприятий на конкурентном рынке.»

Реакции

  • AMD представила свои процессоры 5-го поколения EPYC с кодовым названием Turin, модель EPYC 9175F оснащена 16 ядрами и 512 МБ кэша L3, что потенциально снижает затраты на программное обеспечение, связанные с лицензированием на ядро. Новые процессоры разработаны для повышения производительности в приложениях, таких как высокочастотная торговля и дискретные имитации событий, некоторые модели предлагают до 196 ядер. Этот запуск знаменует собой конкурентный сдвиг на рынке серверных процессоров, предоставляя альтернативы Intel Xeon и демонстрируя достижения в количестве ядер и производительности.

Псилоцибин превосходит СИОЗС при лечении тяжелой депрессии в первом долгосрочном сравнении

  • Долгосрочное исследование, представленное на Конгрессе ECNP и опубликованное в The Lancet eClinicalMedicine, показало, что псилоцибин более эффективен, чем СИОЗС эсциталопрам, в лечении умеренного и тяжелого большого депрессивного расстройства (БДР).
  • Псилоцибин показал более значительные улучшения в общем благополучии, смысле жизни и социальной функции, несмотря на то, что оба лечения аналогично снижали симптомы депрессии.
  • Исследование подчеркивает потенциал псилоцибина для целостного подхода к лечению депрессии, хотя отмечает ограничения, такие как разнообразные последующие лечения и возможные предвзятости.

Реакции

  • Псилоцибин, психоделическое соединение, продемонстрировал потенциал в лечении тяжелой депрессии, возможно, превосходя эффективность СИОЗС (селективных ингибиторов обратного захвата серотонина) в некоторых случаях.
  • Существует продолжающаяся дискуссия о ответственном использовании психоделиков, где некоторые люди предпочитают личное использование перед институциональным администрированием из-за потенциальных рисков в неконтролируемых условиях.
  • Обсуждение подчеркивает сложность лечения психических заболеваний, акцентируя внимание на необходимости дальнейших исследований для оценки безопасности и эффективности псилоцибина по сравнению с традиционными антидепрессантами.

Valve утверждает, что пользователи Steam ничего не владеют, GOG заявляет, что его игры нельзя отнять.

  • Valve напоминает пользователям Steam, что покупка игр предоставляет лицензию на использование, а не право собственности, подчеркивая ключевое различие в цифровом распространении игр. GOG акцентирует внимание на своей модели без DRM (управление цифровыми правами), предоставляя офлайн-установщики для обеспечения доступа к играм, даже если магазин закроется. Новый закон Калифорнии обяжет более четко информировать о цифровых покупках, подчеркивая важность понимания прав на цифровую собственность.

Реакции

  • Valve уточнила, что пользователи Steam приобретают лицензии на игры, а не владеют ими, в соответствии с новым законом Калифорнии. - GOG, с другой стороны, предоставляет игры без DRM, которые не могут быть отозваны, тем самым подчеркивая владение пользователем. - Это различие подчеркивает продолжающуюся дискуссию о владении цифровым контентом и его последствиях для потребителей.

Экзоскелет позволил парализованному человеку ходить, затем его производитель отказался от ремонта

  • Майкл Стрейт, парализованный после аварии на скачках, восстановил подвижность с помощью экзоскелета, пройдя более полумиллиона шагов за 10 лет. Производитель экзоскелета, компания Lifeward, первоначально отказалась ремонтировать его устройство из-за его возраста, но изменила свое решение после освещения в СМИ, предоставив заменяющую деталь. Путь Стрейта подчеркивает важность экзоскелетов для физического здоровья и независимости, несмотря на трудности с поддержкой производителя.

Реакции

  • Парализованный мужчина использовал экзоскелет для ходьбы, но производитель отказался его ремонтировать через пять лет, ссылаясь на правила FDA (Управление по санитарному надзору за качеством пищевых продуктов и медикаментов).
  • Эта ситуация вызвала дебаты о законах о праве на ремонт, ставя под вопрос, должны ли компании быть обязаны поставлять запчасти для старых моделей и открывать исходный код, если они обанкротятся или прекратят выпуск продукции.
  • Обсуждение подчеркивает сложность балансирования прав потребителей, обязанностей компаний и требований регулирования в индустрии медицинских устройств.

Каги Снэпс

  • Snaps — это инструмент поиска, который позволяет пользователям ограничивать результаты поиска определенным веб-сайтом, используя символ «@» и короткий код, аналогично использованию «site:» в поисковых системах.
  • Функция Bangs, используя «!», перенаправляет пользователей на внутренний поиск веб-сайта, предоставляя другой метод для целевых поисков.
  • Snaps является проектом с открытым исходным кодом, и пользователи могут вносить свой вклад, отправляя pull-запросы для добавления или обновления коротких кодов, улучшая функциональность инструмента.

Реакции

  • Каги Снэпс — это новая функция от Kagi Search, которая упрощает ограничение результатов поиска определенными веб-сайтами с помощью сокращенного синтаксиса, например, «@r» для Reddit.
  • Эта функция предназначена для улучшения пользовательского опыта, делая поиски более интуитивными и эффективными по сравнению с традиционными методами, такими как функция Google «site:».
  • Каги расширяет свое присутствие на Android, потенциально становясь вариантом поиска по умолчанию благодаря недавним постановлениям ЕС, и, как сообщается, является прибыльной и растущей, несмотря на некоторый скептицизм.

Google готовится позволить запускать приложения Linux на Android, так же как на Chrome OS.

  • Google создает приложение терминала Linux для Android, позволяя пользователям запускать Debian в виртуальной машине, первоначально нацеленной на Chromebook, но потенциально расширяющейся на мобильные устройства. Это приложение является частью Android Virtualization Framework, с планами упростить конфигурацию виртуальных машин Linux и добавить такие функции, как изменение размера диска и переадресация портов. Это развитие может сделать Android более привлекательным для разработчиков, улучшив его возможности как платформы настольного класса, возможно, дебютировав в обновлении Android 16.

Реакции

  • Google планирует включить поддержку приложений Linux на Android, аналогично тому, как это реализовано в Chrome OS, что вызывает как восторг, так и скептицизм среди пользователей.
  • Возникают опасения по поводу возможных ограничений на текущие решения, такие как Termux, и усиления контроля со стороны Google над платформой, что может повлиять на функциональность приложений и свободу пользователей.
  • Хотя это может сделать устройства Android более привлекательными для разработчиков, влияние на существующие решения для приложений Linux все еще неясно, оставляя сообщество разделенным по поводу потенциальных преимуществ и недостатков.

Swarm, новая агентная структура от OpenAI

  • Swarm — это экспериментальная образовательная платформа, предназначенная для изучения эргономичной, легковесной оркестрации многоагентных систем, не предназначенная для использования в производственных условиях и не имеющая официальной поддержки. Она использует Python 3.10+ и доступна для установки через GitHub, сосредотачиваясь на координации агентов с использованием API завершения чатов, с безгосударственным дизайном между вызовами. Swarm идеально подходит для образовательных сценариев, включающих множество независимых возможностей, поддерживая вызов функций, обновления переменных контекста и потоковые ответы, с участием нескольких основных разработчиков.

Реакции

  • Swarm, новая агентная структура от OpenAI, вызывает дебаты об эффективности и надежности ИИ-агентов в производственных средах.
  • Критики указывают на то, что ИИ-агенты могут быть медленными, дорогостоящими и непоследовательными, с такими проблемами, как расхождение агентов и необходимость в согласованности, которые подчеркиваются.
  • Обсуждаются альтернативы, такие как Langroid и Семантическое ядро Microsoft, но остаются опасения по поводу качества кода и осуществимости многоагентных систем, а также проблемы с масштабированием вывода ИИ.

Потоковая репликация PostgreSQL (WAL); что это такое и как ее настроить

  • Текст обсуждает потоковую репликацию PostgreSQL, технику создания реплики основной базы данных в реальном времени на резервных серверах, что повышает доступность и масштабируемость базы данных. Он предоставляет подробное руководство по настройке файлов PostgreSQL и настройке Docker для репликации, включая пример Docker Compose для среды мастер-реплика. В статье подчеркивается роль конфигурационных файлов, таких как postgresql.conf и pg_hba.conf, и объясняется значимость записей WAL (журнал предзаписи) в процессе репликации.

Реакции

  • Статья исследует потоковую репликацию PostgreSQL, сосредотачиваясь на проблемах конфигурации для full-stack разработчиков, таких как мониторинг задержки реплики и предотвращение сценариев split-brain с использованием сервера-свидетеля. Она подчеркивает сложность управления кластерами высокой доступности (HA) и предлагает использовать такие инструменты, как Kubernetes и операторы PostgreSQL, для упрощенного управления. Обсуждение включает в себя плюсы и минусы ручного и автоматического переключения на резервный сервер, необходимость надежных резервных копий, а также упоминает инструменты, такие как Patroni и pt-heartbeat, для эффективного управления репликацией и переключением на резервный сервер.

Windows 11 24H2 накапливает 8,63 ГБ мусора, который вы не можете удалить

  • Пользователи Windows 11 24H2 сталкиваются с проблемой, когда 8,63 ГБ данных «Очистка обновлений Windows» остаются неудаляемыми, даже с помощью инструментов очистки.
  • Проблема может быть связана с новой системой кумулятивных обновлений контрольных точек в Windows 11 24H2, которая требует контрольной точки для обновлений.
  • Хотя пользователи могут вручную удалить эти файлы, это может привести к осложнениям с будущими обновлениями, и Microsoft пока не решила эту проблему.

Реакции

  • Сообщается, что обновление Windows 11 24H2 оставляет на системах пользователей 8,63 ГБ файлов-мусора, которые невозможно удалить, что вызывает обеспокоенность по поводу управления хранилищем. Эта проблема вновь разожгла дискуссии о том, как Microsoft использует жесткие диски пользователей для ненужных файлов, и вызвала сравнения с аналогичными проблемами на macOS. Дебаты распространяются на более широкие темы удобства использования операционных систем и конфиденциальности, и некоторые пользователи выступают за Linux как потенциальную альтернативу.

При отмене СИОЗС мозговые звоночки переходят от игнорируемого симптома к центральной сцене (2023)

  • Мозговые удары — это тревожные ощущения, напоминающие электрические разряды в мозгу, связанные с прекращением приема СИОЗС (селективных ингибиторов обратного захвата серотонина), типа антидепрессантов. Эти симптомы являются частью синдрома отмены антидепрессантов (СОА) и могут привести к тревоге, головокружению и другим проблемам, что делает прекращение использования антидепрессантов сложной задачей. Стратегии, такие как постепенное снижение дозы, переход на флуоксетин (другой антидепрессант) и когнитивно-поведенческая терапия (КПТ), могут помочь облегчить симптомы, но окончательного лечения не существует, и некоторые люди могут испытывать симптомы в течение длительных периодов.

Реакции

  • Мозговые удары, описываемые как ощущения электрического шока, теперь признаны распространенным симптомом отмены СИОЗС (селективных ингибиторов обратного захвата серотонина), несмотря на первоначальное игнорирование врачами. Это явление было недостаточно исследовано из-за регуляторного акцента на минимизации восприятия симптомов отмены антидепрессантов. Чтобы уменьшить эффекты отмены, часто рекомендуется постепенное снижение дозы СИОЗС, так как пользователи сообщают о разнообразных опытах с пользой и побочными эффектами от приема препарата.

Мой бан в Slack на WordPress

  • Пользователь был забанен в Slack-сообществе WordPress после выражения обеспокоенности по поводу нового обязательного флажка на странице входа wordpress.org, который требует от пользователей заявить об отсутствии аффилиации.
  • Флажок вызвал юридические опасения, особенно для тех, кто связан с WP Engine, что привело к колебаниям среди членов сообщества при входе без юридической ясности.
  • Запрет подчеркивает более широкие проблемы в сообществе WordPress, с надеждой на разрешение, которое способствует исцелению и продолжению позитивного вклада.

Реакции

  • Мэтт Мулленвег, ключевая фигура в WordPress, сталкивается с критикой за свой стиль управления, особенно в отношении вопросов, связанных с вкладом WP Engine и спорами по товарным знакам.
  • Спорные действия, такие как добавление спорного флажка на WordPress.org, вызвали дебаты о влиянии на репутацию и сообщество WordPress.
  • Ситуация подчеркивает более широкие опасения по поводу того, что крупные компании эксплуатируют проекты с открытым исходным кодом, не предоставляя взамен достаточных вкладов.

Запрет на использование телефонов оказал большое влияние на школьную работу

  • Запрет на использование телефонов в школе Öldutún, введенный в 2019 году, был положительно воспринят как учениками, так и родителями, улучшив школьную атмосферу и снизив уровень кибербуллинга. Запрет косвенно увеличил интерес учеников к чтению, что соответствует исследованиям, предполагающим, что меньшее время у экранов повышает интерес к чтению. Политика была разработана с учетом мнения сообщества, и хотя телефоны не конфискуются, родителям рекомендуется оставлять их дома, если правила нарушаются, что приводит к большему вовлечению учеников в такие занятия, как настольный теннис и шахматы.

Реакции

  • Дебаты о запрете телефонов в школах сосредоточены на их влиянии на концентрацию учащихся и социальные взаимодействия, при этом некоторые считают телефоны отвлекающим фактором, который мешает академической вовлеченности. Сторонники утверждают, что запрет телефонов может улучшить школьную культуру и вовлеченность учащихся, в то время как критики предполагают, что основная проблема заключается в отсутствии интереса к обучению. Обсуждение также подчеркивает влияние социальных сетей и необходимость улучшенного управления цифровыми отвлечениями, с различными мнениями о эффективности и сложностях внедрения запретов на телефоны.