Hoppa till huvudinnehåll

2023-05-07

Intel OEM Private Key Leak: Ett slag mot UEFI Secure Boot-säkerheten

  • MSI attackerades av en grupp med utpressningstrojaner i april, vilket ledde till att 1,5 TB data exfiltrerades.
  • Den privata nyckel (KeyManifest) som Intel tillhandahåller sina OEM-partners, och som i hög grad påverkar UEFI:s säkra uppstartssäkerhet, har läckt ut.
  • De läckta privata nycklarna påverkar Intels 11:e, 12:e och 13:e generationens processorer och distribuerades till olika OEM-tillverkare, inklusive Lenovo, Supermicro och Intel självt, vilket kan utgöra ett stort hot om de används i produktionsmiljöer.

Industriens reaktioner

  • Microsofts obligatoriska krav på TPM och Secure Boot för Windows 11 är kontroversiella eftersom spelare och teknikentusiaster hävdar att begränsningarna begränsar deras kontroll över sin egen maskinvara, medan IT-administratörer ser dem som nödvändiga för att förhindra insiderattacker.
  • OEM-företagens användning av allmänt betrodda PKI-nycklar ledde till en läcka av privata säkerhetsnycklar som kan äventyra systemen, vilket ledde till diskussioner om behovet av god nyckelhantering och önskvärdheten av att användarna står vid roten av förtroendekedjan.

Segelbåt räddad av Götheborg

  • Segelbåten Corto förlorade sitt roder när den var till sjöss och sände ett nödrop.
  • Götheborg, världens största oceangående segelfartyg i trä, kom till undsättning, vilket var en premiär för både fartyget och en ostindiefarare.
  • Götheborgs besättning visade professionalism och vänlighet och bogserade segelbåten till säkerhet och såg till att de mådde bra tills en fransk räddningsbåt anlände.

Industriella reaktioner

  • Läsarna diskuterar seglingens och sjöfartens historia, inklusive polynesierna, klassiska målningar och Vasamuseet i Stockholm.
  • Inlägget innehåller kommentarer om krav på nödkommunikation, rättsliga skyldigheter för större fartyg och räddningskontrakt.

Atuin ersätter din befintliga skalhistorik med en SQLite-databas

  • Atuin ersätter den nuvarande skalhistoriken med en SQLite-databas och registrerar mer kommandokontext, vilket också möjliggör krypterad synkronisering av kommandohistoriken mellan maskiner som använder Atuin-servern.
  • Atuin gör det möjligt för användaren att återbinda ctrl-r och uppåt (konfigurerbart) till ett komplett användargränssnitt för sökning av skärmhistorik, säkerhetskopiera och synkronisera krypterad skalhistorik och spåra all information som exitkod, cwd, värdnamn, session, kommandots varaktighet osv.
  • Atuin har en Discord-gemenskap, en snabbstartguide, omfattande dokumentation, olika installationsalternativ och kan användas med flera skal som zsh, bash, fish, nu shell osv.

Industriella reaktioner

  • Atuin har stöd för distribuerad synkning, en krypterad historietjänst och möjlighet att importera historik från andra tjänster.
  • Vissa användare har rapporterat om friktion och långsammare sökningar med stora kommandohistorier, men Atuin-teamet hävdar fördelarna med nya funktioner som katalogsökning och synkronisering.

Wikipedia-användare redigerar över 90 000 användningar av "består av"

  • Frasen "består av" anses ofta vara en dålig formulering och kritiseras av språkpurister.
  • En Wikipedia-redaktör har arbetat med ett projekt för att ta bort frasen "består av" från webbplatsen sedan 2007 och har redigerat bort frasen i cirka 67 000 artiklar.
  • Reaktionerna på projektet har varit blandade, vissa har kallat det "halvvandalism" medan andra har berömt det.

Reaktioner från industrin

  • Redaktörens kampanj kritiserades för att vara övernitisk, medan andra hävdade att "består av" är ett accepterat språkbruk och att språket oundvikligen utvecklas med tiden.
  • Diskussionen på Hacker News berörde för- och nackdelar med prescriptivism och descriptivism, språkutveckling och betydelsen av tydlighet i tekniska texter.

Bakgrundsborttagning med öppen källkod: Ta bort bakgrund från bilder och video med hjälp av AI

  • BackgroundRemover är ett kommandoradsverktyg som använder AI för att ta bort bakgrunden från bilder och videor.
  • Det kräver att Python 3.6, Torch, TorchVision och FFmpeg 4.4+ är installerade.
  • Verktyget kan användas för att ta bort bakgrunder från bilder och videoklipp, samt för att skapa transparenta GIF-filer och mattnyckelfiler.

Industriella reaktioner

  • Verktyget jämfördes med andra tjänster som Remove.bg och Adobe och visade goda resultat i de flesta fall.
  • Vissa användare var oroliga för att historiska eller forensiska värden går förlorade när oönskade bakgrunder tas bort, men andra påpekade att originalbilderna fortfarande skulle finnas kvar och att de digitala verktygen helt enkelt gör processen mer lättillgänglig.

Jag är i Wyoming för att fira nästa kärnkraftsgenombrott

  • Bill Gates firar tillkännagivandet av ett nytt kärnkraftverk som han finansierat i Kemmerer, Wyoming.
  • Natriumverket, som utformats av TerraPower, kommer att bli den mest avancerade kärnkraftsanläggningen när den öppnas omkring 2030, och den kan skryta med förbättrad säkerhet och producerar mindre avfall än konventionella reaktorer.
  • I konstruktionen används flytande natrium som kylmedel, vilket kan absorbera mer värme och upprätthålla ett jämnt tryck, och den innehåller ett energilagringssystem som är nödvändigt för att integreras med elnät som använder variabla källor som sol och vind.

Industrireaktioner

  • Olika kylmedel, inklusive smältsalter som FLiBe och tryckvattenreaktorer, diskuteras med tanke på deras potentiella användning i kärnreaktorer.
  • Det pågår en debatt om huruvida förnybara energikällor och kärnkraft är lönsamma för att hantera klimatförändringen, och vissa experter föreslår en kombination av båda.

Shap-E: Generera 3D-objekt utifrån text eller bilder

  • Shap-E är en kod- och modellversion för att generera 3D-objekt utifrån text eller bilder.
  • Det finns exempel på hur dess textbetingade modell genererar olika objekt, t.ex. en stol som ser ut som en avokado eller ett rymdskepp.
  • För att använda Shap-E behövs installation med pip, notebooks och Blender version 3.3.1 eller högre.

Industriella reaktioner

  • Den här modellen kan generera 3D-objekt utifrån text eller bilder.
  • Användarna kan generera idéer till nya produkter eller använda modellerna som inspirationskälla.

AI:s största risk är företagen som kontrollerar dem

  • AI-system kontrolleras i allt högre grad av stora företag, vilket utgör en risk för samhället.
  • Dessa företags vinstmotiv på bottenlinjen kanske inte är i linje med det allmänna bästa, vilket leder till korrupt eller farlig användning av artificiell intelligens.
  • Det finns ett behov av större öppenhet och ansvarstagande vid utveckling och användning av artificiell intelligens för att garantera att dessa system används på ett säkert och etiskt sätt.

Industriens reaktioner

  • AGI innebär betydande risker, bland annat att den kontrolleras av illasinnade individer och att befintliga samhälleliga ojämlikheter förvärras.
  • Algoritmisk reglering av företag utan reglering har lett till skapandet av de-facto oligopol, avhumanisering av individer och en uppdelning av samhället.

Det ser ut som om GPT-4-32k är på väg ut

  • En ny GPT-4-modell med 32k parametrar har upptäckts i Playground.
  • Ett exempel på API-samtal med en postmodern fiktion om MC Hammer användes för att visa upp modellens möjligheter.
  • Den text som genererades av modellen var full av suggestiva bilder och filosofiska funderingar om MC Hammers kulturella betydelse.

Industriella reaktioner

  • Användarna diskuterar GPT-4:s begränsningar och potential och uttrycker frustration över dess långsamma införande och kostnad.
  • Vissa användare hittar sätt att kringgå kostnaden genom att noggrant utforma sina uppmaningar eller rensa ut äldre meddelanden, men GPT-4 är ännu inte allmänt tillgängligt.

Användning av ChatGPT för att generera ett GPT-projekt från början till slut

  • Författaren använder ChatGPT för att generera ett projekt från början till slut, med utgångspunkt i projektets grunder, enhetstester och till och med projektnamnet.
  • ChatGPT är en produktivitetsmultiplikator för dem som redan har viss kunskap, men kan också hjälpa till att fylla kunskapsluckor för dem som inte har det.
  • ChatGPT har begränsningar när det gäller att hantera abstraktioner över två lager, men det är ett imponerande verktyg för att generera Agda och formalisera ren matematik.

Industriella reaktioner

  • GPT-baserade verktyg har visat potential i olika tillämpningar som kodgenerering, dataanalys och språköversättning.
  • Trots sina begränsningar och behovet av mänskligt ingripande för kvalitetskontroll kan LLM:er som GPT överträffa människor i många professionella och vardagliga uppgifter, men att välja rätt version är fortfarande en utmaning.