Skip to main content

2023-05-11

Pozrite si, ako sa táto stránka načítava bajt po bajte cez TLS

  • Stránka demonštruje živú, anotovanú požiadavku https: pre vlastný zdroj, pričom predvádza čisto JS implementáciu TLS 1.3 s názvom subtls.
  • Surová prevádzka TCP sa prenáša prostredníctvom proxy servera WebSocket, ktorý poskytuje anotácie odchádzajúcich a prichádzajúcich správ s kľúčovými surovými bajtmi v hexadecimálnom tvare.
  • Kód projektu je umiestnený na serveri GitHub s pripojeným veľkonočným vajíčkom, ktoré umožňuje používateľovi sledovať jednoduchú reláciu PostgreSQL.

Reakcie odvetvia

  • Diskutuje sa o výhodách a nevýhodách komprimovania textu oproti binárnym súborom vrátane emisií CO2, ktoré sa ušetria vďaka dobre navrhnutým binárnym formátom.
  • Vývojári diskutujú o technických podrobnostiach týkajúcich sa obmedzení taktu procesora a zložitostí protokolu TLS 1.3. Zdieľa sa aj ihrisko TLS s názvom subtls ako užitočný zdroj informácií na pochopenie spojení TLS.

Čo je v súčasnosti nové v oblasti algoritmov a dátových štruktúr?

  • Príspevok sa zaoberá najnovšími trendmi v oblasti algoritmov a dátových štruktúr v rámci technologického priemyslu.
  • Vlákno obsahuje diskusiu o dôležitosti pevných základov v oblasti algoritmov a dátových štruktúr pre kariéru v oblasti informatiky.
  • Komunita poskytuje užitočné zdroje na učenie a precvičovanie algoritmov a dátových štruktúr vrátane online kurzov a kódovacích výziev.

Reakcie odvetvia

  • Približné vyhľadávanie podľa najbližšieho suseda (ANN) a pokroky v štruktúre údajov využili spoločnosti ako Weaviate a Pinecone.
  • Optimalizačné algoritmy majú rôzne reálne aplikácie a môžu poskytovať hranice optimality.

Mali by sme začať pridávať "ai.txt", ako to robíme v prípade "robots.txt"

  • Autor navrhuje vytvoriť súbor "ai.txt", ktorý by poskytoval usmernenia, ako by mala umelá inteligencia (AI) komunikovať s webovými stránkami.
  • Súbor "ai.txt" by fungoval podobne ako súbor "robots.txt" a mohol by obsahovať informácie o spracovaní údajov, ochrane osobných údajov a filtrovaní obsahu.
  • Cieľom je zabrániť potenciálnym škodám spôsobeným umelou inteligenciou a poskytnúť jasné usmernenia, ako by mala umelá inteligencia komunikovať s webom.

Reakcie odvetvia

  • Diskutuje sa o účinnosti použitia súboru robots.txt ako vzorového súboru a vyjadrujú sa obavy z možných problémov v oblasti autorského práva a vplyvu dlhých autorských práv na tvorivosť a hospodársku súťaž.
  • Diskutuje sa o právnom postavení školenia umelej inteligencie na nelicencovanom obsahu, o potenciálnych riešeniach, ako je napríklad využívanie existujúcich dohovorov, a o obavách, že korporácie budú mať prospech z voľného používania platforiem menších tvorcov obsahu.

The Leverage of LLMs for Individuals

  • GPT-4 je výkonný jazykový model AI, ktorý môže pomôcť jednotlivcom tvoriť a inovovať bez očakávania okamžitej návratnosti.
  • GPT-4 sa líši od ChatGPT a na oficiálnej webovej stránke OpenAI sú k dispozícii referenčné hodnoty, ktoré ukazujú jeho schopnosti.
  • Využitím GPT-4 môžu jednotlivci vytvárať webové stránky, produkty vo viacerých jazykoch a generovať nápady s nevídanou produktivitou, čo im umožní dosiahnuť svoje sny nad rámec ich súčasných schopností.

Reakcie odvetvia

  • Vznikajú obavy týkajúce sa LLM, ktoré generujú nezabezpečený kód, a školenie modelov s bezpečnými osvedčenými postupmi je kľúčové.
  • Modely LLM môžu dopĺňať vývoj softvéru, ale nemôžu nahradiť ľudských vývojárov a je potrebné nájsť rovnováhu medzi využívaním modelov LLM a rozvojom nových zručností.

Google I/O 2023

  • Nedávno sa konala konferencia Google I/O 2023 a kľúčové poznámky sú k dispozícii na prezeranie.
  • Účastníkom sa odporúča, aby sa pripojili k I/O Adventure Chat a spojili sa s Googlermi, odborníkmi a komunitami vývojárov.
  • Konferencia sa zaoberala vývojom pre mobilné zariadenia, web, umelú inteligenciu a cloud s možnosťami zúčastniť sa na osobných podujatiach alebo nájsť podujatia organizované miestnymi komunitami prostredníctvom I/O Extended.

Reakcie odvetvia

  • Niektorí kritizovali zameranie spoločnosti Google na vedúcich pracovníkov a veľkých nákupcov, a nie na vývojárov
  • Diskusie sa týkali problémov s produktmi a službami spoločnosti Google, predsudkov o Hacker News a problémov pri hľadaní dobrých slúchadiel Bluetooth

YouTube testuje blokovanie videí, ak nezakážete blokátory reklám

  • YouTube testuje experiment, ktorý od používateľov vyžaduje, aby vypli blokátory reklám alebo si zaplatili prémiové predplatné na sledovanie videí.
  • Používateľom sa zobrazí vyskakovacie okno s upozornením, že "blokátory reklám nie sú povolené", a ponúkne sa im možnosť predplatiť si službu YouTube Premium, aby sa reklamy odstránili, alebo aby sa reklamy povolili.
  • Hovorca YouTube potvrdil tento experiment a uviedol, že cieľom spoločnosti je povzbudiť divákov, aby vyskúšali službu YouTube Premium alebo povolili reklamy na platforme.

Reakcie odvetvia

  • Používatelia diskutujú o etickosti používania blokovačov reklám a navrhujú alternatívne spôsoby podpory tvorcov obsahu.
  • Diskutuje sa o obavách týkajúcich sa obmedzení YouTube, štruktúry vyplácania príjmov z predplatného a zaobchádzania s tvorcami obsahu, ako aj o návrhoch na zlepšenie.

Moji priatelia, ktorí podvádzali pri rozhovoroch, sú povyšovaní (2022)

  • Priatelia používateľa podvádzali na pracovných pohovoroch a následne boli prijatí do spoločností ako Amazon a Salesforce.
  • Napriek podvádzaniu boli priatelia povýšení na vyššie pozície a teraz zarábajú vysoké platy.
  • Používateľ vyjadruje frustráciu z nefunkčného procesu prijímania zamestnancov a navrhuje, že osobné pohovory by mohli zabrániť podvádzaniu.

Reakcie odvetvia

  • Diskusia sa týka férovosti súťaže a dôležitosti čestnosti a integrity v technologickom priemysle pri používaní rôznych metód pohovoru na posúdenie zručností kandidátov.
  • Diskusia sa dotýka významu reformy celého odvetvia s cieľom minimalizovať podvádzanie, podporiť spravodlivosť a zvýšiť štandardy praxe.

Prečo som skončil so spoločnosťou Mouser Electronics

  • Autor je sklamaný zo spoločnosti Mouser Electronics, popredného online predajcu súčiastok v Spojených štátoch, ktorú odporúča už dve desaťročia, pretože za posledných 10 mesiacov došlo k sérii komických nešťastí.
  • Autor v spoločnosti Mouser minul viac ako 20 000 USD, ale stretol sa s problémami s ich prepravou, ktoré spôsobili, že balíky sa stratili, a s neochotným zákazníckym servisom, ktorý akoby neponúkal žiadne riešenie, čo autora prinútilo k opätovnému objednávaniu súčiastok, čo viedlo k ďalším poplatkom a nepríjemnostiam.
  • Spoločnosť Mouser po poslednej interakcii so zákazníckym servisom zaradila autora medzi "distribútorov" bez akéhokoľvek dôvodu, varovania alebo odvolania, čo mohlo viesť k zrušeniu častí jeho objednávky bez vysvetlenia, hoci autor je seriózny hobbyista a nie prekupník z eBay.

Reakcie odvetvia

  • Používatelia diskutujú o svojich skúsenostiach s objednávaním elektronických súčiastok od spoločností Mouser a Digi-Key vrátane problémov s vrátením peňazí, nákladmi na dopravu a zákazníckym servisom.
  • Zákazníci sa sťažujú na ceny spoločnosti Mouser a navrhujú alternatívne spoločnosti, pričom zároveň vyjadrujú preferencie pre spoločnosť Digi-Key z dôvodu jej trvalo skvelého výkonu a vynikajúcej zákazníckej podpory.

Infosec spoločnosť pwned by 4chan user

  • Spoločnosť Optimeyes, ktorá sa zaoberá hodnotením kybernetických rizík, bola kompletne vlastnená anonymným používateľom 4chan.
  • Únik obsahuje všetky zdrojové kódy platformy Optimeyes, údaje o zákazníkoch, plne natrénované ML modely a napevno zakódované poverenia pre ich infraštruktúru.
  • Únik bol možný vďaka nesprávne nakonfigurovanej inštancii Jenkins a poukazuje na dôležitosť kybernetickej bezpečnosti.

Reakcie odvetvia

  • Ľudia diskutujú o používaní systému Jenkins ako o zastaranom systéme, diskutujú o potenciálnych náhradách a výzvach prechodu na nové, ale poznamenávajú, že mnohé veľké spoločnosti stále používajú Jenkins pre jeho rozšíriteľnosť a konfigurovateľnosť.
  • Spoločnosť OptimEyes.ai, ktorá poskytuje automatizované služby kybernetickej bezpečnosti, utrpela únik údajov v dôsledku zlých bezpečnostných postupov, ako napríklad vytvorenie inštancie Jenkins smerujúcej na internet, nesprávne segmentovanie údajov o zákazníkoch a nepoužívanie viacfaktorovej autentifikácie. Niektorí komentátori vtipkovali, iní spoločnosť kritizovali.

Logo "Y" v ľavom hornom rohu bolo aktualizované na SVG

  • Logo Y spoločnosti Hacker News, ktoré sa nachádza v ľavom hornom rohu rozhrania, bolo aktualizované na formát SVG (Scalable Vector Graphics).

Reakcie odvetvia

  • Niektorí používatelia mali s dizajnom problémy a navrhovali vylepšenia, ako napríklad zladenie loga s farbou hornej lišty a zväčšenie priestoru medzi tlačidlami upvote a downvote.
  • Zatiaľ čo jeden komentátor zmenu chválil, iný tvrdil, že si nevšimol rozdiel, a ďalší kritizovali kontrast žiarivo oranžovej a bielej farby alebo malú veľkosť ikony.