Skip to main content

2023-08-30

Poskytovatelia internetových služieb by nemali kontrolovať online prejavy bez ohľadu na to, aké sú hrozné

  • Nadácia Electronic Frontier Foundation (EFF) tvrdí, že poskytovatelia internetových služieb (ISP), najmä poskytovatelia prvého stupňa, by nemali pôsobiť ako regulátori obsahu, pretože by to mohlo viesť k potenciálnemu zneužívaniu moci a cenzúre.
  • EFF sa odvoláva na spoločnosť Hurricane Electric, poskytovateľa internetových služieb prvej úrovne, ktorý čiastočne odmietol poskytovať služby, aby narušil prevádzku kontroverzného fóra, a označuje to za precedens pre budúce cenzúrne zásahy, ktoré môžu zablokovať legálny prejav.
  • Namiesto toho, aby poskytovatelia internetových služieb kontrolovali obsah, EFF obhajuje presadzovanie zákonov a opatrení na ochranu súkromia orgánmi činnými v trestnom konaní a súdmi a trvá na tom, že ochrana ľudských práv by nemala závisieť od toho, či korporácie budú pôsobiť ako polícia na ochranu prejavu.

Reakcie

  • Diskusie sa točia okolo celého radu tém vrátane regulácie prejavov na internete, úlohy súkromných firiem pri kontrole diskurzu a vládnych zásahov do regulácie prejavov.
  • Týka sa to aj možných dôsledkov blokovania prístupu na konkrétne webové stránky a prvoradosti ochrany slobody prejavu.
  • Medzi ďalšie súvisiace témy patrí extrémistický obsah, sloboda internetu a povinnosti poskytovateľov hostingových služieb a poskytovateľov internetových služieb (ISP), pričom účastníci vyjadrili rôzne názory a diskutovali o podstate týchto otázok.

Pridanie obfuskacie časovania stlačenia klávesov do ssh(1)

  • Damien Miller zaviedol obfuskáciu časovania stlačenia klávesov do ssh(1), ktorej cieľom je zamaskovať časovanie medzi stlačeniami klávesov odosielaním interaktívnej prevádzky v pravidelných intervaloch a odosielaním falošných stlačení klávesov.
  • Táto nová funkcia bola začlenená do protokolu SSH (Secure Shell) prostredníctvom vylepšení a očakáva sa, že bude čoskoro prijatá aj v iných systémoch.
  • Predpokladá sa, že bude zaradená do nasledujúceho vydania OpenBSD, slobodného operačného systému s otvoreným zdrojovým kódom, ktorý je známy svojím zameraním na bezpečnostné funkcie.

Reakcie

  • Článok zdôrazňuje rôzne aspekty zabezpečenia hesiel SSH a predstavuje obfuskáciu časovania stlačenia klávesov ako novú stratégiu na zvýšenie bezpečnosti.
  • Objasňuje rôzne spôsoby maskovania hesiel a poskytovania spätnej väzby používateľom bez ohrozenia bezpečnosti, pričom zdôrazňuje význam maskovania hesiel, manažérov a zastavenia zdieľania obrazovky počas zadávania hesla.
  • Venuje sa aj alternatívnym metódam overovania, ako sú kľúče SSH, obmedzeniam niektorých zariadení, hostingovým službám a skúma témy súvisiace so šifrovaním a monitorovaním siete.

Prečo vyhral Python?

  • Autor začal svoju cestu programovania s JavaScriptom v roku 2013, potom prešiel na iné jazyky, ako je Python, a nakoniec sa rozhodol pre Ruby ako svoj preferovaný jazyk.
  • Autor zaznamenal posun v popularite jazykov a všimol si, že Ruby, ktorý bol kedysi na rovnakej úrovni ako Python, zaznamenal pokles používania.
  • Autor zvedavo hľadá príčiny tohto pozorovaného trendu, ktorý vedie k menšiemu používaniu a popularite jazyka Ruby.

Reakcie

  • Diskusia zdôrazňuje rastúcu popularitu jazyka Python v poslednom desaťročí, ktorý predbehol iné jazyky, ako sú Ruby a Perl, najmä vďaka svojej príťažlivosti pre akademickú obec, jednoduchosti a jednoduchosti učenia.
  • Oblasti špecializácie Pythonu, najmä v dátových súvislostiach, spolu s jeho pestrou komunitou sú ďalšími faktormi, ktoré prispievajú k jeho postaveniu.
  • Okrem toho sa diskutovalo o rôznych témach, ako je kontrola typov, porovnávanie jazykov, explicitné a implicitné správanie jazyka Python a výzvy týkajúce sa správy balíkov a závislostí, pričom sa zdôrazňovala všestrannosť jazyka Python, bohaté knižnice a medziodvetvová integrácia ako kľúčové atribúty jeho popularity.

Griffin - Plne regulovaná banka riadená API s Clojure

  • Spoločnosť Griffin je regulovaný podnik poskytujúci bankové služby a riešenia založené na API a pre svoju platformu používa jazyk Clojure, pričom uvádza výhody, ako je nemennosť a protokol auditu.
  • Ich platforma funguje v systéme Kubernetes na AWS s databázou FoundationDB. Používajú model získavania udalostí a na spracovanie platobných odpovedí využívajú asynchrónnu obsluhu http Netty.
  • Spoločnosť kladie dôraz na nábor vzdialených programátorov jazyka Clojure a dôsledné testovanie distribuovaných systémov s cieľom predísť pretekom a chybám. Na lepšiu kontrolu chýb používajú prístup k testovaniu podobný generatívnemu testovaniu.

Reakcie

  • Dialóg sa týka použitia programovacieho jazyka Clojure v bankovom sektore a rozšírenia API bankovníctva v Spojenom kráľovstve.
  • Diskutuje sa aj o skepticizme voči novej technologickej platforme Griffin, ako aj o výhodách a nevýhodách kryptomien.
  • Rozhovor sa zaoberá dôležitosťou ochrany súkromia a bezpečnosti vo finančných službách a hodnotí účinnosť typových systémov v programovacích jazykoch.

Intel ukazuje 8-jadrový procesor s 528 vláknami a kremíkovou fotonikou

  • Spoločnosť Intel na podujatí Hot Chips 2023 predstavila 8-jadrový procesor s 528 vláknami, ktorý využíva kremíkovú fotoniku. Tento procesor obsahuje priamu optickú štruktúru mesh-to-mesh a je prispôsobený na spracovanie hyperriedkeho dátového zaťaženia.
  • Procesor je navrhnutý s architektúrou s redukovanou inštrukčnou sadou (RISC), ktorá optimalizuje jeho jednoduchosť a energetickú účinnosť.
  • Výrobok je zostavený do viacčipového balíka s vstavaným prepojovacím mostíkom pre viacero čipov (EMIB). Stále je vo vývoji a zatiaľ nemá komerčný názov.

Reakcie

  • Spoločnosť Intel predstavila nový 8-jadrový procesor s 528 vláknami, ktorý využíva kremíkovú fotoniku a zvyšuje výpočtovú účinnosť, podobne ako procesor Cell od spoločnosti Sony, ale s odlišnými konštrukčnými špecifikáciami.
  • Po rozhodnutí vyvíjať vlastné čipy sa spoločnosť Apple odklonila od procesorov Intel, aby získala väčšiu kontrolu a skonsolidovala svoje platformy.
  • Prebiehajú diskusie o výkone a bezpečnosti návrhov SMT (Simultaneous Multithreading), pričom sa osobitne zameriavajú na technológiu Zen SMT od spoločností Intel a AMD a na to, či by mohlo byť potrebné SMT vypnúť.

Prístupná paleta: prestať používať HSL pre farebné systémy (2021)

  • Spoločnosť Postmark vyvinula nový nástroj Accessible Palette, ktorý sa zaoberá nekonzistentnosťou pomerov svetlosti a kontrastu v predchádzajúcom systéme farieb.
  • Nástroj využíva farebné priestory CIELAB a LCh, ktoré ponúkajú presnejšiu reprezentáciu toho, ako ľudia vnímajú farby.
  • Používatelia môžu na vytváranie farebných paliet s konzistentnou svetlosťou a predvídateľným kontrastom používať paletu Accessible Palette, avšak populárne návrhárske nástroje, ako napríklad Figma, Sketch a Adobe XD, v súčasnosti tieto farebné priestory nepodporujú.

Reakcie

  • Témy sa zameriavajú na systémy farieb, zobrazovanie farieb, prístupnosť a dizajnové aspekty, pričom zdôrazňujú obmedzenia a výzvy pri vytváraní vizuálne presvedčivých a prístupných návrhov.
  • Diskusie zahŕňajú debaty o účinnosti rôznych farebných priestorov, algoritmov a zdrojov a o ich súlade s usmerneniami o prístupnosti.
  • Ďalšími témami sú otázky týkajúce sa kvality farieb vo vysielaní a streamovacích službách a prekážky presného zobrazovania farieb v rôznych médiách.

iFixit žiada vládu o právo hacknúť zmrzlinový stroj McDonald's

  • Spoločnosti iFixit a Public Knowledge žiadajú knihovníka Kongresu, aby povolil nabúranie sa do automatov McDonald's McFlurry na účely opráv, pričom tvrdia, že tieto automaty sú často nespoľahlivé a povolenie rozbitia digitálneho zámku by uľahčilo diagnostiku a opravy.
  • V súčasnosti má spoločnosť Taylor exkluzívne servisné zmluvy s franšízami spoločnosti McDonald's, ale navrhovaná výnimka zo zákona Digital Millennium Copyright Act (DMCA) by mohla franšízam umožniť vykonávať vlastné opravy.
  • Tento krok prichádza uprostred súdneho sporu medzi spoločnosťou Taylor a spoločnosťou Kytch, ktorá vytvorila zariadenie na dekódovanie chybových kódov strojov, a usiluje sa o rozšírenie výnimky na opravy aj na komerčné priemyselné zariadenia.

Reakcie

  • Dialóg sa vo veľkej miere týka problémov so spoľahlivosťou zmrzlinových strojov spoločnosti McDonald's, etických dôsledkov v technologickom sektore a potenciálnych finančných ziskov, ktoré sa skrývajú za exkluzívnou dohodou spoločnosti McDonald's s dodávateľom strojov, spoločnosťou Taylor.
  • Vyskytli sa obavy týkajúce sa používania určitých súčiastok a dodávateľov, bezpečnostných rizík a zaobchádzania s nízkopríjmovými pracovníkmi v reštauračnom priemysle.
  • Používatelia vyjadrili nespokojnosť s výrobkami spoločnosti Taylor a jej monopolným postavením a navrhli alternatívy, napríklad stroje od spoločnosti Carpigiani.

Podľa novej štúdie mikroplasty prenikajú do všetkých systémov tela a menia správanie

  • Profesor Jaime Ross z University of Rhode Island uskutočnil štúdiu, ktorá naznačuje, že mikroplasty môžu preniknúť do všetkých systémov tela, dokonca aj do mozgu, čo vedie k zmenám v správaní cicavcov.
  • Výskum na myšiach ako testovacích subjektoch ukázal, že vystavenie mikroplastom spôsobilo zmeny v správaní a zmeny imunitných markerov v pečeni a mozgových tkanivách.
  • Táto štúdia poukazuje na naliehavú potrebu ďalšieho výskumu zdravotných dôsledkov spojených s vystavením mikroplastom, najmä u cicavcov.

Reakcie

  • V dialógu sa skúma prítomnosť mikroplastov v ľudskom tele, ich možný vplyv na zdravotné problémy, ako je obezita, klesajúca úroveň IQ a znižovanie pôrodnosti, a potreba ďalšieho výskumu.
  • V rozhovore sa diskutuje o viacerých premenných, ktoré prispievajú k obezite, o možných riešeniach a úlohe stravy. Navrhuje sa možná súvislosť medzi plastmi a obezitou. Diskusia sa rozširuje aj na vplyv plastov používaných v obaloch na potraviny.
  • Diskusia poukazuje na environmentálne účinky jednorazových plastov, ťažkosti pri ich postupnom vyraďovaní a význam individuálnych rozhodnutí, kultúrnych názorov a politických a hospodárskych vplyvov. Zdôrazňuje sa naliehavosť riešenia škodlivých účinkov mikroplastov a hľadania udržateľných alternatív.

Vážne chyby v spracovaní chýb BGP

  • Zistilo sa, že protokol BGP (Border Gateway Protocol), ktorý je kľúčový pre smerovanie sieťovej prevádzky na internete, má významné chyby v spracovaní chýb, čo môže spôsobiť narušenie siete a výpadky internetu.
  • Autor, profesionálny tester zraniteľností BGP, objavil tieto problémy v systémoch BGP viacerých dodávateľov a vyjadril nespokojnosť s ich reakciami na bezpečnostné problémy.
  • Autor obhajuje potrebu väčšej zodpovednosti predajcov za riešenie bezpečnostných problémov, napríklad ponukou odmien za chyby, a kritizuje neúčinnosť nahlasovania bezpečnostných chýb priamo predajcom, pričom ako alternatívu navrhuje oznamovanie zákazníkom.

Reakcie

  • V článku sa kritizuje chybné spracovanie chýb v protokole BGP (Border Gateway Protocol) a poukazuje sa na spor o výskumníkov, ktorí tieto chyby objavili.
  • V článku sa skúma vplyv zraniteľnosti log4j na bezpečnosť siete a rozoberajú sa zodpovednosti prevádzkovateľov siete a výskumníkov v oblasti bezpečnosti.
  • Riešenie chýb BGP je funkčné, ale vyžaduje si vylepšenia po nedávnej zraniteľnosti, ktorá spôsobila výpadky na celom internete.

Fomos: Experimentálny operačný systém, vytvorený pomocou Rustu

  • Fomos je experimentálny operačný systém (OS) vytvorený s použitím jazyka Rust, ktorého cieľom je zefektívniť vzťah medzi aplikáciou a OS. V systéme Fomos sa s aplikáciou zaobchádza ako s funkciou a s operačným systémom sa spája prostredníctvom štruktúry Context.
  • Fomos OS zahŕňa vlastnosti, ako je sandboxing, inštrumentácia, ladenie a transparentné reštartovanie aplikácií. Na riešenie starších verzií aplikácií vytvára operačný systém nové funkcie v rámci kontextu.
  • Výzvy stále pretrvávajú, vrátane bezpečnosti a spôsobov plánovania. Budúce plány zahŕňajú rozšírenie funkcií, ako je trvalé úložisko, podpora GPU, sieťové pripojenie a abstraktná štruktúra pre komunikáciu aplikácií.

Reakcie

  • Diskusia sa zameriava na Fomos, experimentálny operačný systém, ktorý spracováva aplikácie ako funkcie, s perspektívnymi aplikáciami vo vstavaných systémoch a AWS (Amazon Web Services) Lambda runtime.
  • Účastníci vyjadrujú obavy týkajúce sa bezpečnosti v systéme Fomos; navrhujú sa potenciálne riešenia, ako napríklad statická analýza - skúmanie programového kódu bez jeho spustenia - a watchdog timery - systémové kontrolné mechanizmy, ktoré vykonávajú akcie, ak niečo zlyhá.
  • Diskutuje sa o sandboxe, zapuzdrení programu s cieľom obmedziť rozsah jeho operácií v rámci operačných systémov, pričom sa zdôrazňujú súvisiace výzvy a výhody rôznych spustiteľných formátov.