Skip to main content

2023-09-07

Spojené kráľovstvo ustupuje od konfliktu s veľkými technologickými spoločnosťami v súvislosti so súkromnými správami

  • Vláda Spojeného kráľovstva sa rozhodla odstúpiť od konfliktu s veľkými technologickými spoločnosťami v súvislosti s prístupom k súkromným správam.
  • Toto rozhodnutie nasleduje po navrhovaných nariadeniach, ktorých cieľom je chrániť deti pred škodlivým online obsahom, a poukazuje na možný rozpor medzi obavami o bezpečnosť a súkromie.
  • Spätný krok vlády odráža obavy z možného vplyvu na koncové šifrovanie a súkromie správ.

Reakcie

  • Vláda Spojeného kráľovstva bola kritizovaná za údajné skresľovanie svojho postoja k prístupu k zašifrovaným správam, pričom kritici tvrdia, že navrhovaný zákon o online bezpečnosti podkopáva šifrovanie. To navrhuje, aby niektoré platformy na zasielanie zabezpečených správ zvážili odchod zo Spojeného kráľovstva s cieľom zachovať svoje bezpečnostné opatrenia.
  • Vláda odmieta, že by v spore o šifrovanie ustúpila, a trvá na tom, že sa venuje bezpečnosti detí. To však vyvolalo diskusie o skenovaní na strane klienta, dôsledkoch na súkromie, ťažbe údajov, šifrovaní end-to-end a prístupe cez zadné vrátka.
  • Plán vlády odložiť kontrolu aplikácií na zasielanie správ na škodlivý obsah, kým to nebude technicky možné, sa stretol s kritikou. Potenciálny vplyv kvantovej výpočtovej techniky na šifrovanie a zraniteľnosť rôznych metód šifrovania sú tiež spornými témami medzi verejnosťou.

Hosťovanie webovej lokality v adrese URL

  • Autor nedávno vytvoril technologickú ukážku - všeobecne známu ako "tech demo" - pre svoju knižnicu webového servera, ktorú opisuje ako zábavnú, ale funkčne zbytočnú.

Reakcie

  • Diskusia zahŕňa rôzne projekty a nápady na hosting webových stránok a zdieľanie obsahu prostredníctvom adries URL vrátane knižníc webového servera, TinyURL, dátových URI, kompresie gzip, kódovania base64 a súborov zip.
  • Venuje sa výhodám a nevýhodám týchto metód a rieši otázky, ako je komercializácia, bezpečnostné riziká, obmedzenia veľkosti súborov a zodpovednosť za zdieľaný obsah.
  • Početné techniky a príklady ilustrujú inovačný potenciál týchto metód a zdôrazňujú spoločné postrehy účastníkov v sekcii komentárov.

jq 1.7

  • Bol vydaný softvérový nástroj s otvoreným zdrojovým kódom jq 1.7, čo znamená oživenie projektu po päťročnej prestávke a príchod nových správcov a údržbárov.
  • Verzia 1.7 prináša celý rad aktualizácií a vylepšení vrátane vylepšenej dokumentácie, kompatibility s platformami, zmien v rozhraní príkazového riadka (CLI) a jazykových vylepšení.
  • V príspevku sú uvedení prispievatelia do projektu a odkaz na úplný prehľad zmien vykonaných v tejto aktualizácii prostredníctvom zoznamu zmien.

Reakcie

  • Článok sa zaoberá rôznymi názormi na účinnosť programovacieho jazyka JQ pri spracovaní súborov JSON.
  • Niektorí používatelia si JQ pochvaľujú, zatiaľ čo iní kritizujú jeho syntax ako neintuitívnu a namiesto toho uprednostňujú riešenia ako Python.
  • Hoci je hodnota JQ uznávaná, názory na jeho použiteľnosť sa líšia a niektorí používatelia navrhujú alternatívy na správu údajov JSON.

Výsledky technického prieskumu pre získanie kľúča Storm-0558

  • Spoločnosť Microsoft sa podelila o výsledky vyšetrovania útočníka Storm-0558, ktorý použil spotrebiteľský kľúč na narušenie OWA a Outlook.com.
  • Zistenia odhalili, že výpis z havárie v apríli 2021 obsahoval podpisový kľúč, ktorý sa neskôr presunul do prostredia na ladenie v rámci firemnej siete. Následne bol aktérom kompromitovaný firemný účet inžiniera spoločnosti Microsoft s cieľom získať tento kľúč.
  • Spoločnosť Microsoft tiež objavila chybu knižnice, ktorá umožňovala poštovému systému prijímať požiadavky na podnikovú poštu podpísané spotrebiteľským kľúčom, čo spoločnosť medzičasom opravila.

Reakcie

  • V texte sú zhrnuté porušenia zabezpečenia a zraniteľnosti spoločnosti Microsoft vrátane kompromitovaných poverení, neoprávneného prístupu k citlivým údajom, nesprávne spracovaného kľúčového materiálu a potenciálnych slabých miest v systéme overovania.
  • Tieto incidenty vyvolali diskusie o bezpečnostných opatreniach a štrukturálnych problémoch spoločnosti Microsoft a spochybnili potenciálne riziká a dôsledky kybernetických útokov.
  • V diskusii sa zdôrazňuje potreba posilnenia technických systémov, zabezpečenia údajov, zásad uchovávania protokolov a vyšetrovateľov tretích strán a kritizuje sa riadenie týchto incidentov spoločnosťou Microsoft.

Môj obľúbený program Erlang (2013)

  • Autor vyvinul program s názvom "Universal Server" v jazyku Erlang, ktorý demonštruje jeho univerzálnosť, keďže ho možno nakonfigurovať tak, aby sa stal akýmkoľvek špecifickým serverom.
  • Rozšírili ho vytvorením faktorového servera a kombináciou týchto serverov v testovacom programe, čo je ďalším príkladom účinnosti Erlangu.
  • S využitím výskumnej siete Planet Lab autor implementoval algoritmus klebiet, ktorý umožňuje transformáciu siete na rôzne servery, čo ďalej ilustruje dynamickú povahu jazyka Erlang a jeho využiteľnosť v sieťových aplikáciách.

Reakcie

  • Diskusie sa zameriavajú na programovací jazyk Erlang, jeho model súbežnosti a možnosti hot-reloadingu.
  • Boli zdôraznené výhody výberu Erlangu oproti iným jazykom, ako je Go.
  • Ďalšími diskutovanými témami sú otázky bezpečnosti, porovnanie Erlangu s inými distribuovanými systémami a potreba kanonického vzorového programu.

Chrobák si na chrbte vypestuje "termita", ktorý mu kradne potravu

  • Vedci objavili nový druh chrobáka rovera, ktorý napodobňuje fyzický vzhľad termitov, aby ich oklamal a prinútil im poskytnúť potravu.
  • Chrobák sa veľmi podobá segmentom tela termitov a ich vlastnostiam, čo mu umožňuje vyhnúť sa odhaleniu v termitích hniezdach.
  • Namiesto konzumácie termitích vajíčok alebo lariev chrobák pravdepodobne napodobňuje ich správanie, "žobre" o potravu a zabezpečuje si tak stály zdroj obživy.

Reakcie

  • Austrálsky chrobák sa vyvinul tak, aby napodobňoval termity a kradol im potravu, čím sa medzi týmito dvoma druhmi začali evolučné preteky v zbrojení.
  • Veľká časť rozhovorov sa týka platnosti evolučných teórií vrátane diskusií o presnosti "len tak-tak" príbehov a špekulácií o príčinách mimikry.
  • Príspevok obsahuje diskusiu o krádeži génov, účinnosti mimikry chrobáka a možnostiach vývoja iných organizmov, ktoré napodobňujú rôzne druhy.

Prečo socializmus? (1949)

  • Albert Einstein obhajuje socializmus ako riešenie spoločenských kríz a zdôrazňuje význam nadnárodnej organizácie na zmiernenie potenciálnych konfliktov.
  • Poukazuje na výrazný rozdiel medzi sociálnym správaním ľudí a zvierat a tvrdí, že náš súčasný ekonomický systém podporuje sebectvo a nerovnosť.
  • Einstein naznačuje, že socializmus v kombinácii so vzdelávacou štruktúrou zameranou na sociálne ciele by mohol riešiť spoločenské problémy, hoci si uvedomuje jeho vnútorné problémy a zdôrazňuje význam slobodnej a otvorenej diskusie o týchto otázkach.

Reakcie

  • Diskusia sa venuje širokým ekonomickým témam, konkrétne socializmu, kapitalizmu, práci a nezamestnanosti, pričom sa dotýka výziev pri zavádzaní socializmu a Marxovej teórie hodnôt.
  • Dialóg zahŕňa interakciu medzi prácou a kapitálom, vplyv nezamestnanosti na kapitalizmus a kritiku rôznych ekonomických systémov.
  • Okrem toho sa v rozhovore uznáva zložitosť ekonomických teórií, výzvy efektívneho systému merania hodnoty a rôzne pohľady na možné riešenia.

37signals predstavuje "Once" - Kúpiť softvér jednorazovo

  • Autor poukazuje na posun v modeloch podnikového softvéru, ktorý sa mení z vlastníctva softvéru na predplatné v rámci modelu softvér ako služba (SaaS).
  • Tvrdia, že hoci SaaS prinášal predajcom softvéru finančné výnosy, zdá sa, že tento trend ustupuje so zdokonaľovaním samohostiteľskej technológie a túžbou organizácií po väčšej kontrole.
  • Autor predstavuje "ONCE", pripravovanú sériu softvérových nástrojov, ktoré je možné vlastniť neobmedzene dlho s jedinou platbou, čo znamená potenciálnu post-SaaS éru a plánuje ich predstavenie koncom roka 2023.

Reakcie

  • V súčasnosti prebieha diskusia medzi modelmi predplatného a jednorazovými platbami za softvér, ktorá je vyvolaná obavami z náročného zrušenia, kumulatívnych nákladov a neustálej potreby aktualizácií.
  • Oznámenie cenového modelu "Once" od spoločnosti 37signals vyvoláva zmiešané reakcie, pričom niektorí používatelia oceňujú možnosť jednorazovej platby, zatiaľ čo iní vyjadrujú skepsu a kritizujú jazyk použitý v oznámení.
  • V diskusiách sa objavili aj obavy týkajúce sa dlhodobej podpory softvéru, kompatibility, obmedzení modelu SaaS (softvér ako služba) a výhod vlastného hostingu.

Táto stránka existuje len vtedy, ak sa na ňu niekto pozerá

  • Efemérna P2P je platforma na zdieľanie obsahu peer-to-peer; používatelia registrujú hash obsahu, ktorý chcú zdieľať, a tento obsah je načítaný a odovzdaný serverom, keď ostatní navštívia príslušný odkaz.
  • Platforma využívajúca Elixir a framework Phoenix skúma potenciál peer-to-peer transakcií prostredníctvom webových soketov prehliadača a koncepciu webu adresovaného obsahom.
  • Táto aplikácia nesanitizuje zdieľaný obsah HTML, avšak pri výmene nie sú zahrnuté žiadne súkromné informácie.

Reakcie

  • Diskusia sa sústredila na hračku založenú na učení pre Elixir, Phoenix a websockety, ktorá poukázala na potenciál peer-to-peer funkcií prehliadačov pre skutočne distribuované siete.
  • Účastníci diskutovali o výhodách a výzvach efemérneho zdieľania obsahu peer-to-peer na webe vrátane prispôsobiteľných klientov s otvoreným zdrojovým kódom, potenciálu WebRTC a v súčasnosti prevládajúcich centralizovaných platforiem.
  • Diskutovalo sa aj o nápadoch na zlepšenie ukladania do vyrovnávacej pamäte servera, o možnosti zobrazovania stránok klientmi, ktorí nie sú zapojení do systému JS, o riešení sieťových porúch a o možnostiach využitia tejto technológie pri webhostingu, pričom sa zdôraznili obmedzenia aj výhody.

Exa je zastaraná

  • Projekt exa je open-source nástroj navrhnutý ako moderná náhrada príkazu "ls", ktorý ponúka ďalšie funkcie a vylepšené predvolené nastavenia.
  • Tento nástroj využíva farebné kódovanie na rozlišovanie typov súborov a je dobre informovaný o symlinkoch (symbolických odkazoch), rozšírených atribútoch a distribuovanom systéme správy verzií Git.
  • Nástroj exa sa vyznačuje malými rozmermi, vysokou rýchlosťou a kompatibilitou so systémami macOS a Linux; príspevok obsahuje informácie o postupoch inštalácie a metódach vývoja a testovania nástroja pomocou nástroja Vagrant, ktorý slúži na vytváranie a udržiavanie prenosných virtuálnych prostredí na vývoj softvéru.

Reakcie

  • Používatelia vedú dialóg o rôznych nástrojoch príkazového riadku, pričom sa zameriavajú najmä na príkaz "ls" a jeho alternatívy ako "exa" a "lsd" a diskutujú o ich silných a slabých stránkach.
  • Rozhovor tiež smeruje k významu vývojárov open-source pri odovzdávaní ich statusu, skúmaniu možností forkovania a prepisovania softvéru.
  • Zaoberajú sa tiež rovnováhou medzi stabilitou a inováciou pri vývoji softvéru a ilustrujú kompromisy, ktoré s tým súvisia.