Skip to main content

2023-05-07

Intel OEM Private Key Leak: A Blow to UEFI Secure Boot Security

  • Spoločnosť MSI bola v apríli napadnutá skupinou ransomvéru, čo viedlo k exfiltrácii 1,5 TB údajov.
  • Došlo k úniku súkromného kľúča (KeyManifest), ktorý spoločnosť Intel poskytuje svojim partnerom OEM a ktorý významne ovplyvňuje zabezpečenie bezpečného zavádzania systému UEFI.
  • Uniknuté súkromné kľúče ovplyvňujú procesory spoločnosti Intel 11., 12. a 13. generácie a boli distribuované rôznym výrobcom OEM vrátane spoločností Lenovo, Supermicro a samotnej spoločnosti Intel, čo môže predstavovať významnú hrozbu v prípade ich použitia vo výrobných prostrediach.

Reakcie odvetvia

  • Povinné požiadavky spoločnosti Microsoft na TPM a Secure Boot pre Windows 11 sú kontroverzné, pretože hráči a technickí nadšenci tvrdia, že obmedzenia obmedzujú ich kontrolu nad vlastným hardvérom, zatiaľ čo IT administrátori ich považujú za nevyhnutné na zabránenie útokom zvnútra.
  • Používanie všeobecne dôveryhodných kľúčov PKI výrobcami OEM viedlo k úniku súkromných bezpečnostných kľúčov, ktoré môžu ohroziť systémy, čo viedlo k diskusiám o potrebe dobrej správy kľúčov a vhodnosti toho, aby používatelia boli v základoch reťazca dôveryhodnosti.

Plachetnica zachránená Götheborgom

  • Plachetnica Corto stratila počas plavby na mori kormidlo a vyslala núdzové volanie.
  • Götheborg, najväčšia zaoceánska drevená plachetnica na svete, prišla na pomoc, čo bolo prvýkrát pre loď aj pre východného Indiána.
  • Posádka Götheborgu prejavila profesionalitu a láskavosť, odtiahla plachetnicu do bezpečia a zabezpečila jej pohodu, kým neprišla francúzska záchranná loď.

Reakcie odvetvia

  • Čitatelia diskutujú o histórii plachtenia a námorníctva vrátane Polynézanov, klasických obrazov a múzea Vasa v Štokholme.
  • Príspevok obsahuje pripomienky k požiadavkám na núdzovú komunikáciu, právnym povinnostiam väčších lodí a zmluvám o záchrane.

Atuin nahradí vašu existujúcu históriu shellu databázou SQLite

  • Atuin nahrádza súčasnú históriu shellu databázou SQLite a zaznamenáva viac kontextu príkazov, pričom umožňuje aj šifrovanú synchronizáciu histórie príkazov medzi počítačmi používajúcimi server Atuin.
  • Atuin umožňuje používateľovi previazať ctrl-r a vyššie (konfigurovateľné) na kompletné používateľské rozhranie na vyhľadávanie histórie obrazovky, zálohovať a synchronizovať šifrovanú históriu shellu a sledovať všetky informácie, ako je kód ukončenia, cwd, názov hostiteľa, relácia, trvanie príkazu atď.
  • Atuin má komunitu Discord, príručku rýchleho spustenia, komplexnú dokumentáciu, rôzne možnosti inštalácie a možno ho používať s viacerými shellmi, ako sú zsh, bash, fish, nu shell atď.

Reakcie odvetvia

  • Atuin podporuje distribuovanú synchronizáciu, šifrovanú službu histórie a možnosť importovať históriu z iných služieb.
  • Niektorí používatelia hlásili trenie a pomalšie vyhľadávanie s veľkou históriou príkazov, ale tím Atuin tvrdí, že nové funkcie, ako je vyhľadávanie v adresároch a synchronizácia, sú prínosom.

používateľ Wikipédie upravil viac ako 90 tisíc použití slova "comprised of"

  • Výraz "pozostávajúci z" sa často považuje za zlú formuláciu a jazykoví puristi ho kritizujú.
  • Redaktor Wikipédie pracuje na projekte odstránenia slovného spojenia "pozostávajúci z" z Wikipédie od roku 2007 a upravil toto slovné spojenie v približne 67 000 článkoch.
  • Reakcie na tento projekt boli zmiešané, niektorí ho označili za "polovandalizmus", zatiaľ čo iní ho chválili.

Reakcie odvetvia

  • Kampaň redakcie bola kritizovaná ako príliš horlivá, zatiaľ čo iní argumentovali, že "comprised of" je zaužívané použitie a jazyk sa časom nevyhnutne vyvíja.
  • Diskusia na Hacker News sa dotkla výhod a nevýhod preskriptivizmu a deskriptivizmu, vývoja jazyka a dôležitosti zrozumiteľnosti v technickom písaní.

Open source Background Remover: Odstránenie pozadia z obrázkov a videa pomocou umelej inteligencie

  • BackgroundRemover je nástroj príkazového riadka, ktorý používa umelú inteligenciu na odstránenie pozadia z obrázkov a videí.
  • Vyžaduje si inštaláciu programov Python 3.6, Torch, TorchVision a FFmpeg 4.4+.
  • Nástroj možno použiť na odstraňovanie pozadia z obrázkov a videí, ako aj na vytváranie priehľadných súborov GIF a matných kľúčov.

Reakcie odvetvia

  • Nástroj bol porovnávaný s inými službami, ako sú Remove.bg a Adobe, a vo väčšine prípadov vykazoval dobré výsledky.
  • Niektorí používatelia mali obavy zo straty historického alebo forenzného významu pri odstraňovaní nežiaducich pozadí, ale iní poukazovali na to, že pôvodné obrázky budú stále existovať a digitálne nástroje jednoducho sprístupňujú tento proces.

Som vo Wyomingu, aby som oslávil ďalší jadrový prielom

  • Bill Gates oslavuje v Kemmereri v štáte Wyoming oznámenie o výstavbe novej jadrovej elektrárne, ktorú financuje.
  • Elektráreň Natrium, ktorú navrhla spoločnosť TerraPower, má byť po otvorení okolo roku 2030 najmodernejším jadrovým zariadením, ktoré sa môže pochváliť zlepšením bezpečnosti a produkuje menej odpadu ako bežné reaktory.
  • Projekt využíva ako chladivo tekutý sodík, ktorý dokáže absorbovať viac tepla a udržiavať stály tlak, a obsahuje systém skladovania energie potrebný na integráciu s energetickými sieťami, ktoré využívajú premenlivé zdroje, ako sú slnečná a veterná energia.

Reakcie priemyslu

  • Diskutuje sa o rôznych chladivách vrátane roztavených solí, ako je FLiBe, a tlakovodných reaktoroch z hľadiska ich potenciálneho využitia v jadrových reaktoroch.
  • Prebieha diskusia medzi životaschopnosťou obnoviteľných zdrojov energie a jadrovej energie pri riešení zmeny klímy, pričom niektorí odborníci navrhujú kombináciu oboch.

Shap-E: Generovanie 3D objektov na základe textu alebo obrázkov

  • Shap-E je verzia kódu a modelu na generovanie 3D objektov na základe textu alebo obrázkov.
  • K dispozícii sú príklady jeho modelu podmieneného textom, ktorý generuje rôzne objekty, napríklad stoličku, ktorá vyzerá ako avokádo, alebo vesmírnu loď.
  • Na používanie Shap-E je potrebná inštalácia pomocou pip, notebookov a programu Blender vo verzii 3.3.1 alebo vyššej.

Reakcie priemyslu

  • Tento model dokáže generovať 3D objekty na základe textu alebo obrázkov.
  • Používatelia môžu generovať nápady na nové výrobky alebo používať modely ako zdroj inšpirácie.

Najväčším rizikom umelej inteligencie sú korporácie, ktoré ju ovládajú

  • Systémy umelej inteligencie sú čoraz viac kontrolované veľkými korporáciami, čo predstavuje riziko pre spoločnosť.
  • Motívy zisku týchto spoločností nemusia byť v súlade s vyšším dobrom, čo môže viesť ku korupcii alebo nebezpečnému využívaniu AI.
  • Je potrebná väčšia transparentnosť a zodpovednosť pri vývoji a zavádzaní UI, aby sa zabezpečila bezpečnosť a etické používanie týchto systémov.

Reakcie odvetvia

  • AGI predstavuje významné riziká vrátane kontroly zo strany zlomyseľných jednotlivcov a prehlbovania existujúcich spoločenských nerovností.
  • Algoritmická regulácia zo strany korporácií bez regulácie viedla k vytvoreniu de facto oligopolov, dehumanizácii jednotlivcov a rozdvojeniu spoločnosti.

Vyzerá to, že sa zavádza GPT-4-32k

  • V Playgrounde bol spozorovaný nový model GPT-4 s 32k parametrami.
  • Na prezentáciu možností modelu bolo použité vzorové volanie API s výzvou postmodernej fikcie o MC Hammerovi.
  • Text generovaný modelom bol plný sugestívnych obrazov a filozofických úvah o kultúrnom význame MC Hammera.

Reakcie priemyslu

  • Používatelia diskutujú o obmedzeniach a potenciáli GPT-4 a vyjadrujú frustráciu z jeho pomalého zavádzania a nákladov.
  • Niektorí používatelia nachádzajú spôsoby, ako obísť náklady tým, že starostlivo vytvárajú svoje výzvy alebo orezávajú staršie správy, ale GPT-4 ešte nie je široko dostupný.

Použitie ChatGPT na generovanie projektu GPT end-to-end

  • Autor používa ChatGPT na generovanie projektu end-to-end, počnúc základmi projektu, jednotkovými testami a dokonca aj názvom projektu.
  • ChatGPT je multiplikátorom produktivity pre tých, ktorí už majú určité znalosti, ale môže pomôcť vyplniť aj medzery v znalostiach tým, ktorí ich nemajú.
  • ChatGPT má obmedzenia pri práci s abstrakciami presahujúcimi dve vrstvy, ale je to pôsobivý nástroj na generovanie Agda a formalizáciu čistej matematiky.

Reakcie odvetvia

  • Nástroje založené na GPT preukázali potenciál v rôznych aplikáciách, ako je generovanie kódu, analýza údajov a preklad jazyka.
  • Napriek svojim obmedzeniam a potrebe ľudského zásahu na kontrolu kvality môžu LLM ako GPT prekonať človeka pri mnohých profesionálnych a každodenných úlohách, ale výber správnej verzie zostáva výzvou.