Komisár FCC Nathan Simington zdôrazňuje potrebu bezpečnostných aktualizácií pre zariadenia internetu vecí a upozorňuje na časté zraniteľnosti a nedostatok včasnej podpory zo strany výrobcov.
FCC navrhuje program označovania kybernetickej bezpečnosti pre pripojené zariadenia, pričom kľúčovým kritériom je zverejnenie podpory bezpečnostných aktualizácií.
Komisár Simington vyzýva verejnosť, aby sa k tomuto návrhu vyjadrila a pomohla tak pri rozhodovaní, pričom termín na predloženie pripomienok je 25. september 2023.
Komisár FCC Nathan Simington navrhol nariadenia, ktorých cieľom je, aby výrobcovia poskytovali bezpečnostné aktualizácie zariadení internetu vecí počas určitého obdobia po ich zakúpení.
FCC vydala oznámenie o návrhu pravidiel pre program označovania kybernetickej bezpečnosti, v ktorom zdôrazňuje hodnotu pripomienok verejnosti pri rozhodovaní.
Medzi diskutované témy patria výzvy týkajúce sa mechanizmov vzdialených aktualizácií, skúmanie zraniteľností zariadení internetu vecí, rámec spolupráce medzi výskumníkmi a spoločnosťami, úloha vlády v oblasti bezpečnosti internetu vecí a obavy z počítačovej kriminality.
Repozitár opentf na GitHube je vyvíjajúci sa projekt, ktorý sa pripravuje na svoje prvé alfa vydanie. OpenTF je open-source nástroj používaný na správu infraštruktúry, ktorý využíva vysokoúrovňovú konfiguračnú syntax.
OpenTF obsahuje niekoľko funkcií, ako je infraštruktúra ako kód, plány vykonávania, graf zdrojov a automatizované zmeny. Úložisko obsahuje aj jadro OpenTF, rozhranie príkazového riadka a engine grafu princípov.
Úložisko OpenTF obsahuje príručku pre prispievateľov, v ktorej sa podrobne opisuje, ako zostaviť OpenTF, ako aj to, ako posielať hlásenia o chybách alebo požiadavky na vylepšenie. Úložisko je licencované pod Mozilla Public License v2.0.
Úložisko OpenTF bolo verejne spustené na GitHube, čo podnietilo rozhovory o využívaní binárneho vyhľadávania a PR (Pull Requests) na zisťovanie a odstraňovanie problémov s kódovaním, o obavách týkajúcich sa procesu zlučovania a o potenciálnych problémoch s licenciami vo forku Terraform.
Diskutovalo sa o pravdepodobných problémoch s ochrannou známkou, ktoré môžu spôsobiť zámenu s inými produktmi v rámci projektu OpenTF, a o frustrácii spôsobenej zmenami licencií v systéme Terraform.
Na licenčné rozhodnutia spoločnosti HashiCorp sa objavili rôzne názory, ktoré sa zameriavajú na očakávania používateľov a konkurentov, a sú tu citeľné obavy o budúcnosť projektov s otvoreným zdrojovým kódom a možné zneistenie podnikov.
Spoločnosť Rockstar Games údajne predáva cracknuté verzie hier v službe Steam, čo vyvoláva diskusie o možnom porušovaní autorských práv a účinnosti protokolov správy digitálnych práv (DRM).
Diskusia zahŕňa body o zákonnosti odvodených diel, distribúcii cracknutého softvéru a rôznych stratégiách ochrany autorských práv v hernom priemysle, pričom sa zdôrazňuje kontroverzné zrušenie fanúšikovského projektu Star Trek.
Dialógy sa točia okolo oprávneného vlastníctva cracknutého softvéru, pričom niektorí používatelia tvrdia, že spoločnosť Rockstar sa mala vyhnúť DRM, zatiaľ čo iní kritizujú spoločnosť za zdieľanie pirátskych binárnych súborov.
Novo vyvinutý nástroj Puck spája prispôsobivosť tradičného CMS (Content Management System) s príkazmi, ktoré poskytuje bezhlavý CMS, a umožňuje tímom vytvárať obsah pomocou skutočných komponentov React.
Puck môže fungovať ako samostatný editor alebo na základe existujúceho bezhlavého CMS a je kompatibilný s open-source vývojovým rámcom Next.js.
Autor uvíta spätnú väzbu na ďalšie vylepšenia a naznačuje plány na budúce aktualizácie aplikácie Puck.
Puck je vizuálny editor s otvoreným zdrojovým kódom pre React, ktorý umožňuje tímom vytvárať webové stránky pomocou komponentov React. Môže fungovať s existujúcim bezhlavým systémom správy obsahu (CMS) alebo ako samostatný nástroj.
Tvorca aplikácie Puck plánuje pridať podporu pre viacslúpcové rozvrhnutie a nové zásuvné moduly na základe pozitívnej spätnej väzby na jej používateľsky prívetivý dizajn a všestrannosť. Používatelia navrhli vylepšenia a vyjadrili záujem o využitie Pucku pre svoje projekty.
Autor rozoberá výhody a nevýhody Pucku, porovnáva ho s alternatívami ako Storyblok, Vue Designer a grapesjs a spomína Builder.io ako ďalší vizuálny builder Reactu.
"Watlings" je aktívne vyvíjaný repozitár GitHub, ktorého cieľom je pomôcť používateľom pri učení sa WebAssembly (Wasm) prostredníctvom praktického opravovania malých programov.
Projekt je otvorený pre príspevky a používatelia môžu zadávať problémy a požiadavky na stiahnutie, pričom na kompiláciu a testovanie sa používa Node 16+ a NPM.
Úložisko poskytuje pokyny na nastavenie a používanie a odporúča nástroje, ako je oficiálna sada nástrojov WebAssembly Binary Toolkit a VSCode s rozšírením WATI na optimálne kódovanie. Metodika sa zameriava na učenie sa prostredníctvom praxe s minimálnym množstvom vysvetlení.
Diskutované články sa zameriavajú na WebAssembly (WASM) a jeho využitie pri vývoji webových aplikácií, pričom sa zaoberajú výhodami používania WASM pre veľké pracovné zaťaženie napriek jeho obmedzeniam, ako je nedostatočný prístup k objektovému modelu dokumentu (DOM) a obmedzené nástroje.
Preskúmané sú aj rôzne programovacie jazyky, rámce a nástroje kompatibilné s WASM, ktoré rozširujú jeho využiteľnosť v spektre kódovania.
Okrem toho sa podelia o skúsenosti a názory na potenciál WASM a poskytnú pohľad na jeho praktickú využiteľnosť a budúcnosť pri vývoji webových stránok.
Systém Android 14 obmedzuje možnosť meniť dôveryhodné certifikáty aj na zariadeniach s koreňovým systémom, čím chce zvýšiť bezpečnosť tým, že umožní spoločnosti Google zrušiť dôveru problematických certifikačných autorít.
Tento krok by mohol mať vplyv na ochranu osobných údajov, brániť prijatiu nových certifikátov a spôsobiť ťažkosti novým certifikačným autoritám, ako je Let's Encrypt.
Ako riešenie môžu používatelia použiť Android 13 na ladenie prevádzky HTTPS a HTTP Toolkit na skúmanie a ladenie prevádzky systému Android, zatiaľ čo sa diskutuje o alternatívnych riešeniach na zachytávanie sieťovej prevádzky v systéme Android.