Skip to main content

2024-03-02

Spoločnosť Apple bude v iOS 17.4 podporovať progresívne webové aplikácie v EÚ

  • Spoločnosť Apple sa rozhodla podporovať progresívne webové aplikácie v EÚ v systéme iOS 17.4 na základe spätnej väzby od spotrebiteľov a zákona EÚ o digitálnych trhoch.
  • Táto zmena rieši problémy s bezpečnosťou a ochranou osobných údajov v prípade webových aplikácií a zahŕňa aj notársky zápis aplikácií pre iOS, zníženie poplatkov a umožnenie podpory viacerých prehliadačov.
  • Spoločnosti ako Spotify a Epic Games vyjadrili nespokojnosť s týmito úpravami.

Reakcie

  • Spoločnosť Apple pôvodne zakázala podporu progresívnych webových aplikácií (PWA) v prehliadači Safari v EÚ, ale kvôli právnym hrozbám týkajúcim sa provízií obchodu s aplikáciami to zmenila.
  • Existuje podozrenie, že spoločnosť Apple uprednostňuje natívne aplikácie pred PWA kvôli potenciálnemu zisku a kontrole, čo vyvoláva otázky o jej záväzku podporovať PWA.
  • Diskusia zahŕňa dodržiavanie predpisov EÚ spoločnosťou Apple, obavy týkajúce sa podpory prehliadačov tretích strán pre PWA v systéme iOS a vplyv ich prístupu "walled garden" na vývojárov a používateľov, čo vyvoláva diskusie o transparentnosti a možnosti výberu v ekosystéme aplikácií.

Utečený prevádzkový riaditeľ spoločnosti Wirecard Jan Marsalek odhalený ako desaťročie pôsobiaci špión GRU

  • Prevádzkový riaditeľ spoločnosti Wirecard Jan Marsalek bol odhalený ako špión ruskej GRU, ktorý pracoval desať rokov, ako 1. marca 2024 oznámili Roman Dobrochotov, Christo Grozev a Michael Weiss.

Reakcie

  • Diskusia sa zaoberá škandálom spoločnosti Wirecard, do ktorého sú zapletené audítorské firmy ako EY a KPMG, ako aj podozreniami z prepojenia Jána Maršálka na ruskú spravodajskú službu.
  • Témy siahajú od ruskej politiky, ruskej pravoslávnej cirkvi až po dôsledky osobností ako Alexej Navaľnyj v regióne a dotýkajú sa rôznych vzájomne prepojených otázok, ako je bezpečnosť, energetická politika a geopolitická dynamika v Európe.
  • Poukazuje na širokú škálu problémov a tém, pričom zdôrazňuje zložité prepojenie medzi finančnými podvodmi, špionážou, politikou a regionálnymi vplyvmi.

Firmy v Spojenom kráľovstve využívajú 4-dňový pracovný týždeň a hlásia trvalé výhody

  • Mnohé spoločnosti zaviedli štvordňový pracovný týždeň, čo viedlo k spokojnejším zamestnancom, zníženiu fluktuácie a zvýšeniu efektívnosti, ako aj k trvalým prínosom v oblasti zdravia a rovnováhy medzi pracovným a súkromným životom.
  • Úspešnosť sa líši v závislosti od špecifických požiadaviek spoločnosti a účinnosti plánu implementácie, pričom niektoré firmy zavádzajú politiku natrvalo, zatiaľ čo iné hodnotia jej vplyv.
  • Výzvy zahŕňajú vyváženie očakávaní klientov, zachovanie prispôsobivosti počas náročných situácií a zabezpečenie flexibility pracovnej sily.

Reakcie

  • Zavedenie štvordňového pracovného týždňa v 61 britských firmách viedlo k väčšiemu zotrvaniu zamestnancov, zlepšeniu ich duševného zdravia a potenciálne k vyššej kvalite práce, ale jeho vplyv na efektívnosť a produktivitu zostáva neistý.
  • Diskutuje sa o výzvach, ako je práca na diaľku, podpora IT, organizačné problémy a motivácia pracovníkov, pričom sa diskutuje o argumentoch za a proti kratším pracovným týždňom pre znalostných pracovníkov.
  • Rozhovor sa dotýka obáv týkajúcich sa odborov, možnosti práce na diaľku a odporu voči zmene tradičných modelov pracovného týždňa, čo podnietilo diskusiu o rovnováhe medzi pracovným časom, produktivitou a pohodou v dnešnom vyvíjajúcom sa pracovnom prostredí.

WhatsApp získava Pegasus Spyware kód v právnej Win

  • Spoločnosť WhatsApp získala po právnom spore prístup ku kódu špionážneho softvéru Pegasus spoločnosti NSO Group, čo jej umožnilo nahliadnuť do kompletnej funkčnosti špionážneho softvéru.
  • Súd zamietol snahu spoločnosti NSO poskytnúť iba podrobnosti o inštalačnej vrstve a udelil spoločnosti WhatsApp širší prístup na preskúmanie schopností špionážneho softvéru.
  • Spoločnosť NSO nie je povinná zverejniť svojich zákazníkov ani štruktúru serverov, pričom začiatok skúšobnej prevádzky je naplánovaný na rok 2025.

Reakcie

  • Spoločnosť WhatsApp vedie právny spor s výrobcom špionážneho softvéru Pegasus v súvislosti so zdieľaním jeho tajného kódu, čo vyvoláva obavy o národnú bezpečnosť a dohľad v rámci súdneho systému FISA.
  • Diskutuje sa aj o gramatike, vplyve USA na globálne bankovníctvo, kryptomenách obchádzajúcich vládnu kontrolu a jurisdikcii amerického právneho systému nad zahraničnými subjektmi.
  • Rozhovor sa venuje etickým dilemám v oblasti kybernetickej bezpečnosti a kontroverznej práci projektu Zero pri identifikácii zraniteľností v rôznych systémoch.

CSS-Tricks: Vzostup, pád a stratená príležitosť

  • Autor, ktorý predal CSS-Tricks spoločnosti DigitalOcean, videl, ako sa obsah stránky a komunita po nádejnom začiatku rozpadli.
  • Napriek tomu, že sa spoločnosť DigitalOcean pokúsila získať späť vlastníctvo a oživiť stránku, odmietla návrh autora.
  • Plán obnovenia stránky, ktorý navrhol autor, sa nerealizoval.

Reakcie

  • Akvizícia populárnej webovej stránky pre frontendových vývojárov CSS-Tricks spoločnosťou DigitalOcean sa stretla so zmiešanými reakciami komunity.
  • Niektorí chválili CSS-Tricks za jeho cenné zdroje, iní kritizovali DigitalOcean za odstraňovanie podstatného obsahu a nedostatočnú komunikáciu so zakladateľom.
  • Boli vyjadrené obavy z účinkov predaja nezávislých vývojárskych blogov veľkým spoločnostiam, obavy z možnej straty kvality a obsahu, ako aj kritika spoločnosti Tailwind CSS a obavy z vplyvu skratiek vo vývoji webových stránok na dlhodobé vyhliadky odvetvia.

Atlanta Magnet Man: Udržiavanie bezpečnosti v uliciach, jedna jazda za druhou

  • Alex Benigno, známy ako "Atlanta Magnet Man", čistí ulice Atlanty pomocou prívesu vybaveného magnetmi a zbiera viac ako 410 kilogramov kovu, aby zabránil poškodeniu pneumatík áut.
  • Jeho iniciatíva, ktorú ocenili sociálne médiá, poukazuje na dôležitosť udržiavania bezpečných verejných priestorov, keďže verejné služby v tomto smere zaostávajú.
  • Organizácie ako PropelATL oceňujú Benignovo úsilie a zdôrazňujú, že mestá musia investovať do údržby verejnej infraštruktúry v záujme bezpečnosti.

Reakcie

  • Magnetový muž z Atlanty ilustruje pozitívny vplyv, ktorý môžu mať jednotlivci pri čistení odpadkov na cestách, čím podporujú zapojenie komunity.
  • Pri riešení spoločenských problémov, ako je napríklad znečisťovanie životného prostredia, sa zdôrazňujú malé skutky láskavosti, motivačné výzvy a význam súcitu, empatie a kolektívnej akcie.
  • Diskusia sa venuje aj témam ako korupcia v mestských oblastiach, bezpečnosť pneumatík a význam udržateľnej dopravnej infraštruktúry.

Usmernenia pre prácu s technikou: len pre najímajúce spoločnosti.

  • Usmernenia pre zverejňovanie pracovných ponúk na konkrétnej platforme zahŕňajú údaje o lokalite, možnosti vzdialeného prístupu a preferencie pre stážistov alebo uchádzačov s vízami.
  • Ponuky práce môžu zverejňovať len spoločnosti, ktoré si ich najímajú, a čitateľom sa odporúča, aby v prípade záujmu poslali e-mail.
  • Na ďalšiu pomoc pri hľadaní práce sú k dispozícii ďalšie zdroje.

Reakcie

  • Technologické spoločnosti na celom svete prijímajú pracovníkov na rôzne pozície, ako sú softvéroví inžinieri, produktoví manažéri, inžinieri umelej inteligencie a dátoví vedci, ktorí potrebujú znalosti rôznych programovacích jazykov a technológií.
  • Pozície sú otvorené na diaľku aj na konkrétnych miestach v odvetviach, ako sú fintech, zdravotníctvo a výroba, pričom dôraz sa kladie na inovácie, pokročilé technológie a budúci rast.
  • All Iron Ventures v Bilbau, Radartech v New Yorku a Trustle v USA sú niektoré firmy, ktoré aktívne rozširujú svoje tímy a ponúkajú príležitosti pre šikovných jednotlivcov.

Staré a nové drevo: Porovnanie kvality a životnosti

  • Staré drevo, ktoré sa ťaží zo stromov starších ako 100 rokov, je stabilnejšie a odolnejšie vďaka tesnejším letokruhom, väčšiemu množstvu jadrového dreva a menšiemu počtu sukov.
  • Naopak, nové drevo z rýchlejšie rastúcich stromov je menej odolné, náchylné na deformáciu a hnilobu, takže drevo zo starých porastov je kvalitnejšie.
  • Historické okná vyrobené zo starého reziva môžu pri správnej starostlivosti vydržať viac ako 100 rokov, čo zdôrazňuje hodnotu ich zachovania a obnovy v porovnaní s výmenou za nové drevené alternatívy.

Reakcie

  • Diskusia medzi starým a novým drevom v stavebníctve zahŕňa aspekty udržateľnosti, kvality a trvanlivosti.
  • V diskusiách sa zdôrazňuje vplyv lesníckych postupov na dostupnosť dreva a výzvy a výhody používania dreva zo starých porastov.
  • Rozhovor sa dotýka aj významu správnych stavebných postupov a zachovania starých lesov pre udržateľnosť.

Zvýšenie bezpečnosti cURL pomocou pokročilých techník fuzzingu

  • Spoločnosť Trail of Bits vykonala posúdenie bezpečnosti cURL a libcurl, pričom vylepšila techniky fuzzingu s cieľom zvýšiť pokrytie kódu pre OSTIF. Poukázali na prehliadané oblasti kódu, pridali nové semenné súbory a rozšírili rozsah fuzzy protokolov.
  • Boli predložené odporúčania na rozšírenie pokrytia HSTS a Alt-Svc manipulácie. Boli navrhnuté návrhy na vytvorenie slovníkov pre podporované protokoly a implementáciu fuzzingu zohľadňujúceho štruktúru s cieľom zlepšiť účinnosť detekcie chýb.
  • Nízke pokrytie kritických bezpečnostných súborov sa riešilo na základe správ o pokrytí, pričom po audite v roku 2023 sa očakávajú nadchádzajúce aktualizácie.

Reakcie

  • Techniky fuzzingu sa používajú na softvér cURL s cieľom zvýšiť účinnosť testovania a odhaliť chyby, čo zdôrazňuje význam komplexného testovania pre široko používané programy.
  • Článok zdôrazňuje dôležitosť testovania, formálnej verifikácie a automatizovaného testovania pri vývoji softvéru s cieľom zaručiť stabilitu a spoľahlivosť kódu.
  • Uvádzajú sa odporúčania na zlepšenie bezpečnostných postupov pri používaní cURL, pričom sa zdôrazňuje, že na udržanie spoľahlivosti rozšíreného softvéru, ako je cURL, je nevyhnutné dôkladné testovanie vrátane fuzzingu.

Odhalenie Noetherovho princípu v ML: súvislosť so zákonmi zachovania

  • Text sa zaoberá aplikáciou Noetherovho princípu vo fyzike a strojovom učení s dôrazom na zákony zachovania a invariancie v oboch oblastiach.
  • Transformácie zhlukov údajov môžu zachovať gradienty a iné hodnoty, podobne ako zákony zachovania vo fyzike.
  • Symetria zohráva kľúčovú úlohu pri udržiavaní stability a optimálnosti systémov, ako bolo zdôraznené v diskusii.

Reakcie

  • Diskusia sa zaoberá Noetherovým princípom v strojovom učení a nachádza paralely so zákonmi zachovania vo fyzike a neurónových sieťach.
  • Medzi kľúčové body patrí vzťah medzi symetriou a invariantmi učenia, úloha času pri určovaní zachovaných veličín a uplatňovanie zákonov o toku informácií a zachovaní z fyziky na strojové učenie.
  • Skúma vznik fyzikálnych vlastností v neurónových sieťach, význam symetrií v modeloch strojového učenia a potenciálne súvislosti medzi Noetherovou vetou a neurónovými sieťami.

Náhodné vymazanie odhaľuje poučenie o chybách databáz

  • Autor omylom odstránil hru z MAME, keď sa pokúšal pridať správny dump taiwanskej verzie Martial Masters, pričom si uvedomil, že hra nie je jasnou revíziou a zdôraznil potrebu dôkladného overenia údajov.
  • Tento incident zdôraznil význam dvojitej a trojitej kontroly údajov v databázach, aby sa odhalili nepovšimnuté poškodené informácie.
  • Táto skúsenosť nám poslúžila ako cenná lekcia o vývoji a nedokonalostiach databáz.

Reakcie

  • V príspevku sa skúmajú techniky obchádzania kontroly kopírovania na herných konzolách, ako sú PS1 a PS2, na hranie pirátskych alebo vlastných hier, napríklad pomocou blu-tack alebo výmeny disku.
  • Zaoberá sa bezpečnosťou CD s výmenou zásahov, kontrolnými súčtami v súboroch ROM s retro hrami a problémami s nepresnými výpismi pri uchovávaní softvéru.
  • Diskusia zahŕňa aj ťažkosti s reverzným inžinierstvom, emuláciou videa a aktualizáciou ROM pre emulátory MAME a NES/SNES s cieľom zachovať a zvýšiť presnosť hier.

Predstavujeme JSR: Register JavaScript

  • JSR je register balíkov s otvoreným zdrojovým kódom prispôsobený pre moderné jazyky JavaScript a TypeScript, ktorý poskytuje dokumentáciu API, súbory .d.ts a transpiláciu na zabezpečenie kompatibility medzi jednotlivými spusteniami.
  • JSR je kompatibilný so systémami Node, Deno a Cloudflare Workers, spolupracuje s akýmkoľvek správcom balíkov JavaScript a rozširuje npm o silne typované moduly a podporu editora.
  • JSR nenahrádza npm, ale funguje ako doplnkový nástroj, ktorý zabezpečuje vývojárom bezproblémovú prácu s robustným typovaním a možnosťami cross-runtime.

Reakcie

  • Register JavaScript (JSR) predstavuje nový register balíkov, ktorý sa zameriava na funkcie, ako je generovanie dokumentov API, súborov .d.ts a kompatibilita medzi jednotlivými spusteniami prostredníctvom transpilácie, pričom jeho cieľom je doplniť npm, a nie ho nahradiť.
  • Napriek skepticizmu ohľadom fragmentácie ekosystému JavaScriptu (JS) ponúka JSR výhody, ako je kompatibilita s jazykmi TypeScript a JavaScript, centrálne vytváranie úložísk balíkov a správa rozsahov a domén, čím sa odlišuje od npm, Deno a Node.
  • Diskusie okolo JSR poukazujú na rozdielne názory na jeho užitočnosť, pričom niektorí zdôrazňujú výhody pre autorov balíkov a spotrebiteľov, zatiaľ čo iní spochybňujú jeho kompatibilitu a potenciálne nevýhody.

FastUI: Rýchle vytváranie webového používateľského rozhrania pomocou Pythonu

  • FastUI je pripravovaný nástroj na vytváranie rozhraní webových aplikácií pomocou deklaratívneho kódu jazyka Python, ktorý vývojárom umožňuje vytvárať webové aplikácie založené na React bez JavaScriptu.
  • Kladie dôraz na jasné oddelenie logiky backendu od návrhu používateľského rozhrania frontu, podporuje opakované použitie komponentov a architektúru RESTful.
  • FastUI zefektívňuje komunikáciu medzi backendom a frontendom vytvorením jednotnej schémy, čo uľahčuje flexibilitu pri bezproblémovej integrácii rôznych technológií.

Reakcie

  • FastUI umožňuje vývojárom backendu rozširovať aplikácie bez potreby vývoja frontendu, podobne ako GraphQL, čo uľahčuje rýchle poskytovanie obchodných hodnôt.
  • Používatelia diskutujú o jeho účinnosti v porovnaní s nástrojmi, ako je Streamlit, a zdôrazňujú úlohu jazyka TypeScript pri vývoji webových stránok a používateľsky prívetivé používateľské rozhrania pre netechnické osoby.
  • Diskusie sa rozšírili na stratégie tímu FastAPI, prekážky pri porovnávaní a význam nástrojov ako Streamlit pri prezentácii modelov strojového učenia.

Výber etických chatovacích nástrojov FOSS namiesto Discordu

  • Podľa autora je Discord kritizovaný za vylúčenie konkrétnych používateľov, obmedzenie kontroly nad protokolmi chatu a moderovaním a rozpor s hodnotami FOSS.
  • Článok propaguje alternatívy FOSS, ako sú SourceHut, Matrix a Zulip, a obhajuje etický výber softvéru na udržanie ekosystému FOSS.
  • Riešia sa problémy s prístupnosťou služby Discord, pričom sa zdôrazňujú niektoré pokroky, ktoré sa v posledných rokoch dosiahli pre používateľov so zrakovým postihnutím.

Reakcie

  • Článok skúma úlohu Discordu v projektoch s otvoreným zdrojovým kódom a porovnáva jeho obmedzenia s platformami, ako je GitHub, pokiaľ ide o otvorenosť a možnosť vyhľadávania.
  • Venuje sa zásadám slobodného a otvoreného softvéru (FOSS), obhajuje lepšie postupy, správu a širšie zapojenie iných ako vývojárov.
  • Používatelia diskutujú o vplyve začlenenia neslobodného softvéru do projektov FOSS a diskutujú o používaní platforiem, ako je Discord, na interakciu s komunitou, pričom zvažujú výhody a nevýhody týkajúce sa použiteľnosti, udržateľnosti a inkluzívnosti. V diskusii prevládajú návrhy na alternatívne platformy a uprednostňovanie nástrojov s otvoreným zdrojovým kódom.