Перейти к основному содержимому

2024-11-18

Реверс-инжиниринг перезагрузки при бездействии в iOS 18

  • iOS 18 представила функцию перезагрузки при бездействии, которая автоматически перезагружает iPhone после 3 дней бездействия для повышения безопасности. Эта функция переводит устройства из более уязвимого состояния после первого разблокирования (AFU) в более безопасное состояние до первого разблокирования (BFU), защищая данные пользователя. Процессор Secure Enclave (SEP) отслеживает время последнего разблокирования и инициирует перезагрузку, если устройство неактивно более 3 дней, эффективно снижая риск кражи и несанкционированного доступа, хотя это создает трудности для правоохранительных органов при извлечении данных.

Реакции

  • iOS 18 вводит функцию безопасности, которая перезагружает устройства после трех дней бездействия, возвращая их в состояние «До первого разблокирования» (BFU) для усиления защиты данных.
  • Эта функция направлена на предотвращение несанкционированного доступа к данным, гарантируя, что доступ к конфиденциальной информации возможен только после активной разблокировки пользователем, что может повлиять на извлечение данных правоохранительными органами и потенциально вызвать неудобства у пользователей.
  • Публикация исследует баланс между мерами безопасности и пользовательским опытом, подчеркивая вызовы и последствия этой новой функции.

Мы закрываем Ondsel

  • Ondsel закрывается 30 октября 2024 года из-за неспособности достичь коммерческого успеха или устойчивой бизнес-модели, несмотря на поддержку сообщества.
  • Значительные вклады в FreeCAD включают новую рабочую панель для сборки, решатель 3D-ограничений и улучшения для Sketcher и TechDraw, все из которых останутся с открытым исходным кодом.
  • Хотя Ondsel ES не выпустит версию v2024.3, бывшие члены команды продолжат вносить вклад в FreeCAD, и у пользователей будет время, чтобы скачать свои данные до того, как сервер будет отключен.

Реакции

  • Ondsel, участник проекта FreeCAD, прекращает свою деятельность, но оставил положительное влияние на развитие программного обеспечения.
  • Обсуждение подчеркивает трудности, с которыми сталкиваются инструменты САПР с открытым исходным кодом в конкуренции с коммерческим программным обеспечением, акцентируя внимание на необходимости доступности и удобных интерфейсов.
  • Несмотря на закрытие Ondsel, сообщество ценит его вклад и сохраняет надежду на дальнейшие достижения в области открытых решений для САПР.

Почему установка Windows 95 использовала три операционные системы?

Реакции

  • Установка Windows 95 использовала три операционные системы: DOS, минимальную версию Windows 3.1 и Windows 95, чтобы обеспечить совместимость и простоту установки. Процесс установки начинался с DOS, который затем запускал базовую среду Windows 3.1 для облегчения установки Windows 95, позволяя обновления с более старых систем. Это обсуждение подчеркивает эволюцию Windows и трудности в балансировании совместимости с введением новых функций.

Меня заблокировали в аккаунте доступности hCaptcha за то, что я не слепой (2023)

  • Пользователь был заблокирован в аккаунте доступности hCaptcha, несмотря на то, что он слепой, что подчеркивает потенциальные недостатки в мерах доступности hCaptcha. Этот инцидент подчеркивает риски, связанные с доверием компаниям, которые могут намеренно делать свои продукты недоступными, предлагая ненадежные обходные пути. Пользователь советует проявлять осторожность тем, кто зависит от таких сервисов, и предлагает поделиться этим предупреждением, особенно с веб-мастерами, использующими hCaptcha.

Реакции

  • Слепой пользователь был заблокирован в аккаунте доступности hCaptcha, что подчеркивает проблемы с заявлениями и системой доступности hCaptcha. Многие пользователи, независимо от зрительных способностей, считают задачи hCaptcha сложными и дискриминационными, вызывая обеспокоенность по поводу их эффективности и инклюзивности. Более широкая проблема заключается в общей недоступности и неэффективности капч, с призывом к улучшению решений, которые улучшают пользовательский опыт и конфиденциальность.

Реактивные HTML-блокноты

  • Статья обсуждает использование HTML в качестве единой платформы для научных публикаций, устраняя необходимость в использовании множества инструментов, таких как Jupyter или LaTeX. Она демонстрирует создание реактивных HTML-ноутбуков с интерактивными элементами с использованием библиотек, таких как Observable, Pyodide и WebR. Подчеркивается потенциал HTML для упрощения процесса публикации, с упоминанием библиотеки @celine/celine для дальнейшей разработки.

Реакции

  • Обсуждение сосредоточено на использовании HTML в качестве основы для вычислительных блокнотов, с критикой текущих реализаций и предложениями по более декларативной системе под названием Heximal.
  • Сравнения проводятся с существующими инструментами, такими как Jupyter, Pluto и Raku, подчеркивая проблемы с устойчивостью и эргономикой.
  • Существует волнение по поводу потенциала для исследовательского анализа данных и публикации, но также высказываются опасения по поводу сложности, вводимой веб-технологиями.

Новый движок JavaScript

  • Разрабатывается новый движок JavaScript с использованием ориентированного на данные дизайна, который оптимизирует хранение и доступ к данным. - Ключевые особенности включают хранение данных в векторах, специфичных для типа, и использование индексов, различающих типы, для ссылок на кучу, что повышает производительность. - Объекты делятся на векторы, специфичные для вида, и разделяются, чтобы избежать чтения неиспользуемых частей, улучшая эффективность.

Реакции

  • Nova — это экспериментальный движок JavaScript, который использует ориентированный на данные дизайн, организуя данные в векторы, специфичные для типов, чтобы повысить эффективность и производительность.
  • В отличие от традиционных движков, таких как V8, Nova сосредоточена на компактном хранении данных и избегает пробелов выравнивания, хотя в настоящее время у нее отсутствует компилятор Just-In-Time (JIT) и используется интерпретатор байт-кода.
  • Проект направлен на реализацию полной спецификации ECMAScript, с продолжающейся разработкой и будущими планами по созданию эталонов и сравнений производительности.

Вы могли бы разработать передовое позиционное кодирование

  • Пост рассматривает развитие позиционного кодирования в трансформерных моделях, акцентируя внимание на вращательном позиционном кодировании (RoPE), используемом в продвинутых моделях, таких как LLama 3.2. Обсуждается необходимость позиционной информации в механизмах самовнимания для понимания отношений между токенами, сравниваются различные методы кодирования и их ограничения. RoPE представлен как метод, который кодирует относительные позиции через вращения, улучшая производительность без изменения семантической информации, с потенциальными расширениями для многомерных данных.

Реакции

  • Обсуждение сосредоточено на позиционном кодировании в трансформерах, подчеркивая его роль в помощи моделям понимать порядок токенов, что является важным для вычисления оценок внимания в механизме Запрос, Ключ, Значение (QKV). - Упоминаются различные схемы кодирования, такие как RoPE, за их способность позволять гибкое позиционирование токенов без необходимости повторного обучения модели. - Участники делятся опытом и трудностями в реализации этих кодировок и выражают признательность за предоставленные разъяснения, с дополнительными ресурсами и обсуждениями на связанные темы, такие как кодирование контекста и эффективность методов кодирования.

Подросток, стоящий за сотнями ложных вызовов полиции, признал себя виновным по федеральным обвинениям.

  • Алан Филион, 18-летний житель Калифорнии, признал себя виновным по федеральным обвинениям в проведении более 375 атак с использованием ложных вызовов полиции, нацеленных на школы, религиозные учреждения и американских политиков. Действуя под псевдонимом "Torswats", Филион был частью международной группы, занимающейся ложными вызовами, вызывая повсеместный страх и хаос по всей территории США. Ему грозит до пяти лет тюремного заключения за каждое из четырех обвинений в угрозах через государственные границы, при этом дата вынесения приговора еще не определена.

Реакции

  • Подросток признал себя виновным по федеральным обвинениям в организации более 375 случаев сваттинга, которые включают в себя ложные экстренные вызовы для провоцирования вооруженного реагирования полиции.
  • Подросток использовал онлайн-псевдонимы и взимал плату за эти услуги в Telegram, подчеркивая легкость подмены звонков и опасности сваттинга, которые могут привести к насильственным столкновениям.
  • Этот случай подчеркивает необходимость улучшения протоколов реагирования полиции и повышения ответственности, а также возможность 20-летнего приговора, хотя фактический срок может быть сокращен из-за несовершеннолетнего статуса.

Пора заменить TCP в дата-центре (2023)

  • В статье критикуется TCP (Протокол управления передачей) как устаревший для современных дата-центров, указывая на такие проблемы, как ориентация на потоки и доставка пакетов в порядке очереди. Предлагается заменить его на Homa, который решает эти ограничения TCP, но не совместим с TCP на уровне API. Внедрение Homa может быть облегчено через интеграцию с фреймворками RPC (Удалённый вызов процедур), что сделает его более доступным для широкого использования.

Реакции

  • Замена TCP (Протокол управления передачей) в центрах обработки данных затруднена из-за необходимости обширной поддержки оборудования и экспертизы. Хотя существуют альтернативы, такие как QUIC (Быстрые UDP интернет-соединения) и InfiniBand, их внедрение ограничено из-за сложности интеграции и проблем совместимости с существующими системами. Несмотря на свои ограничения, устоявшееся присутствие TCP и высокая стоимость перехода на новые протоколы предполагают, что он продолжит доминировать в центрах обработки данных в обозримом будущем.

Приложение, которое я создал, чтобы помочь управлять моим диабетом

  • Джошуа, студент, разработал Islet, приложение для управления диабетом, работающее на базе GPT-4o-mini, которое теперь доступно в App Store.
  • Приложение изначально было летним проектом и предлагает такие функции, как управление инсулином, подсчет углеводов, отслеживание уровня сахара в крови, персонализированные рекомендации по питанию и отслеживание активности.
  • Islet демонстрирует потенциал ИИ в решении реальных проблем здравоохранения, особенно для людей с диабетом 1 типа.

Реакции

  • Джошуа, студент, разработал Islet, приложение для управления диабетом с использованием GPT-4o-mini, которое теперь доступно в App Store, чтобы помочь управлять инсулином, подсчетом углеводов и уровнем сахара в крови. Приложение предлагает рекомендации по питанию, отслеживает активность и предоставляет инсайты, но все еще находится на ранних стадиях, и приветствуется обратная связь для улучшения. Были подняты вопросы о его статусе медицинского устройства и конфиденциальности данных, что подчеркивает важность решения этих вопросов в приложениях для управления здоровьем.

Как японские черные компании угнетают работников (2014)

  • Термин «черная компания» описывает эксплуататорские рабочие места, особенно в офисных отраслях, возникший в Японии и получивший известность в начале 2000-х годов. Премия «Black Corporations Award» была создана в 2012 году, чтобы выделить худших нарушителей, при этом Watami Foodservice Co. часто признавалась за плохое обращение с сотрудниками. Контрольный список, составленный адвокатом Йошиюки Ивасой, помогает выявлять черные компании, с критериями, такими как неоплачиваемая сверхурочная работа и оскорбительные условия труда, в то время как Министерство здравоохранения, труда и благосостояния Японии работает над решением этих проблем.

Реакции

  • Японские «черные компании» эксплуатируют работников, угрожая судебными исками, если они попытаются уволиться, создавая сложные условия труда.
  • Контрактные работники в Японии сталкиваются с юридическими ограничениями на увольнение до окончания их контракта, что подчеркивает более широкую проблему угнетающей рабочей культуры.
  • Американская модель трудоустройства «по желанию» противопоставляется, позволяя сотрудникам уходить без уведомления, но не обеспечивая гарантий занятости, и усложняется связью между трудоустройством и здравоохранением.

Японские работники обращаются к агентствам по увольнению

  • Опрос, проведенный компанией Mynavi Corp., указывает на увеличение использования агентств по увольнению в Японии, при этом 20% работников в возрасте 20 лет пользуются этими услугами для ухода с работы.
  • Агентства по увольнению, такие как Momuri, помогают молодым работникам покинуть рабочие места, которые негативно влияют на их психическое здоровье, управляя процессом увольнения за определенную плату.
  • Эта тенденция означает смену поколений в сторону ценности психического благополучия и вызова традиционным японским трудовым нормам, что потенциально может привести к более сбалансированной рабочей культуре.

Реакции

  • Японские работники обращаются к агентствам по увольнению, чтобы помочь им уволиться с работы, так как некоторые компании создают препятствия для сотрудников, желающих уйти.
  • Эта тенденция подчеркивает культурные проблемы в рабочей среде Японии, где сотрудники часто испытывают чувство вины и давление при попытке уйти с работы.
  • Агентства по увольнению облегчают процесс увольнения, позволяя сотрудникам избегать прямой конфронтации, и способствуют более широким обсуждениям о рабочей культуре Японии и ее влиянии на сотрудников.

Бутан, после того как сделал приоритетом счастье, теперь сталкивается с экзистенциальным кризисом

  • Бутан переживает значительную эмиграцию молодежи, несмотря на бесплатное здравоохранение, образование и растущую экономику, поскольку они ищут лучшие возможности трудоустройства за границей, особенно в Австралии.
  • В ответ король Бутана планирует развивать Гелепху, Город Осознанности, спроектированный датским архитектором Бьярке Ингельсом, чтобы создать рабочие места и привлечь молодежь обратно, сосредоточившись на устойчивом развитии и бутанских ценностях.
  • Успех этого проекта считается жизненно важным для будущего Бутана, и некоторые граждане, такие как журналист Намгей Зам, вдохновлены поддерживать инициативу и оставаться в стране.

Реакции

  • Бутан переживает тенденцию, когда молодые люди покидают страну в поисках лучших возможностей за границей, движимые материализмом и воздействием других культур.
  • Несмотря на акцент на валовом национальном счастье, Бутан сталкивается с проблемами экономического роста и глобализации, что приводит к утечке мозгов, так как образованные люди ищут более высокие заработки в других местах.
  • Страна имеет потенциал для будущего развития благодаря своей уникальной культуре, энергетическим ресурсам и планам по созданию нового города, но также сталкивается с серьезными проблемами, такими как этнические напряженности и экономическое давление.

Музей плохого искусства

  • Музей плохого искусства (MOBA) — это уникальный музей в Бостоне, посвященный демонстрации искусства, которое забавно несовершенно и обычно не выставляется в традиционных музеях.
  • Расположенный внутри Dorchester Brewing Co, MOBA предлагает бесплатный вход, позволяя посетителям наслаждаться как искусством, так и предложениями пивоварни, такими как крафтовое пиво и еда от M&M Barbecue.
  • MOBA представлена в 7-минутном видео от WSBE RI PBS на YouTube, и как некоммерческая организация, она принимает налоговые вычеты на пожертвования для поддержки своей миссии.

Реакции

  • Музей плохого искусства (MOBA) в Бостоне посвящен демонстрации искусства, которое традиционные музеи могут отвергнуть, празднуя как креативность, так и неудачу. Мнения о MOBA разделились; некоторые ценят его уникальный подход, в то время как другие критикуют его за возможное высмеивание любительских художников. Коллекция MOBA отмечена своим юмором и искренностью, и предлагает бесплатный вход в своем расположении в Dorchester Brewing Co.

Ядро Linux 6.12 было выпущено

  • Ядро 6.12 было выпущено Линусом Торвальдсом в соответствии с регулярным графиком выпусков и является значимым как версия с долгосрочной поддержкой (LTS) на 2024 год. Ключевые особенности включают поддержку расширения наложения разрешений Arm, улучшенные меры противодействия Spectre и завершение поддержки предвосхищения в реальном времени, что повышает производительность и безопасность системы. Этот выпуск может повлиять на дистрибутивы, чтобы они включили Rust, и ожидается, что он будет использоваться в Debian 13 и его производных, с улучшениями в обработке больших размеров блоков в файловой системе XFS и инструментах производительности, таких как perf.

Реакции

  • Ядро Linux 6.12 было выпущено как версия с долгосрочной поддержкой (LTS), что означает, что оно будет получать расширенное обслуживание и обновления.
  • Ключевые особенности этого выпуска включают поддержку в реальном времени, SCHED_EXT (новый класс планирования) и совместимость с Raspberry Pi 5, что повышает его полезность для различного оборудования.
  • Релиз также поддерживает сетевой чип в материнских платах X870E Taichi, что полезно для рабочих станций на базе AM5, и следует типичной схеме версионирования ядра Linux с основными выпусками каждые 8 недель.