Hoppa till huvudinnehåll

2023-07-25

Zenbleed

  • En sårbarhet vid namn Zenbleed har upptäckts som påverkar alla processorer i Zen 2-klassen, inklusive AMD Ryzen- och EPYC-processorer.
  • Sårbarheten kan utnyttjas för att spionera på operationer som strlen, memcpy och strcmp som sker på ett system, vilket ger tillgång till känslig information som krypteringsnycklar och lösenord.
  • AMD har släppt en mikrokoduppdatering för att åtgärda sårbarheten, och en mjukvarulösning finns tillgänglig om uppdateringen inte kan tillämpas.

Reaktioner från branschen

  • Zenbleed är ett säkerhetsproblem som påverkar AMD Ryzen-processorer, särskilt de i Zen 2-arkitekturen.
  • Den gör det möjligt för angripare att läcka känslig information från CPU:ns registerfil, även när den körs i en skyddad miljö som en virtuell maskin.
  • AMD har släppt uppdateringar av mikrokoden för att åtgärda problemet, men fortsatt vaksamhet och samarbete mellan programvara och hårdvara är nödvändigt för att åtgärda sårbarheter.

Attention Is Off By One

  • Attention-formeln, en viktig ekvation i modern AI, innehåller ett off-by-one-fel som påverkar komprimerbarheten och driftsättningen av Transformer-modeller.
  • Off-by-one-felet orsakas av softmax-funktionen i uppmärksamhetsmekanismen, som tilldelar oproportionerligt höga vikter till icke-semantiska tokens, vilket gör komprimeringen svår.
  • Den föreslagna lösningen på detta fel är en enkel justering av softmax-funktionen, kallad softmax1, som lägger till ett till nämnaren och gör det möjligt för uppmärksamhetshuvuden att "hålla käften". Denna justering förväntas lösa återkopplingsslingan för outliers och förbättra modellkvantiseringen.

Reaktioner från branschen

  • Författaren föreslår en modifiering av Softmax-funktionen som kallas "tyst softmax" som gör det möjligt för uppmärksamhetshuvuden i transformatormodeller att ignorera vissa tokens.
  • Denna modifiering kan leda till mer kompakta modeller och bättre prestanda i uppgifter som kvantisering och minnesanvändning.
  • Ytterligare tester och experiment behövs för att bedöma hur effektiv denna modifiering är.

Googles mardrömslika "Web Integrity API" vill ha en DRM-gatekeeper för webben

  • Google föreslår en ny webbstandard kallad "Web Integrity API" som syftar till att verifiera trovärdigheten hos en användares webbläsare och förhindra fusk och obehöriga ändringar.
  • Den föreslagna API:n är inspirerad av befintliga intygssignaler som används av Apple och Android för att säkerställa integriteten och säkerheten hos deras plattformar.
  • Målet med Web Integrity API är att tillhandahålla användbara data till annonsörer, stoppa botar på sociala nätverk, upprätthålla immateriella rättigheter, förhindra fusk i webbspel och förbättra säkerheten för finansiella transaktioner.

Reaktioner från branschen

  • Googles föreslagna Web Integrity API skulle kunna fungera som en DRM-gatekeeper för webben, vilket skulle kunna påverka streamingtjänster som Netflix och Hulu.
  • API:et väcker frågor om urholkning av den personliga integriteten och konsoliderad makt i händerna på ett fåtal teknikföretag, särskilt Google.
  • Kritiker menar att implementeringen av Web Integrity API kan leda till begränsade möjligheter att skrota webbsidor och diskriminering av vissa användare.

Twitter har officiellt ändrat sin logotyp till "X"

  • Twitter har officiellt ändrat sin logotyp från den ikoniska fågeln till ett "X" efter att Elon Musk tillkännagav ändringen under helgen.
  • Musk antydde att det kan finnas fler logotypförändringar i framtiden eftersom han hänvisade till 'X' -logotypen som en "tillfällig" logotyp.
  • Musk nämnde också att Twitter så småningom kommer att ta farväl av Twitter-varumärket och gradvis ta bort alla fågelreferenser.

Reaktioner från branschen

  • Twitter har ändrat sin logotyp till bokstaven "X", vilket har skapat intresse bland teknikintresserade personer på grund av Elon Musks inblandning och den potentiella inverkan på plattformens image.
  • Vissa personer är arga och besvikna över omprofileringen och ifrågasätter värdet av att kasta bort ett igenkännbart varumärke som Twitter.
  • Elon Musks framgångar med företag som PayPal, SpaceX, Tesla och The Boring Company har lett till en förväntan på hans nästa satsning.

Jag ägnade 2 år åt att bygga en simulator för privatekonomi

  • ProjectionLab är en privatekonomisk simulator som låter användare bygga finansiella planer och analysera olika scenarier för sin framtid.
  • Det hjälper användarna att definiera sina finansiella mål, mäta deras chans att lyckas och minska ångest kring sin ekonomi.
  • Simulatorn länkar inte till användarnas verkliga finansiella konton och erbjuder olika alternativ för datahållbarhet för integritet.

Reaktioner från branschen

  • ProjectionLab är ett planeringsverktyg för privatekonomi som erbjuder avancerade funktioner utöver vanliga pensionsräknare, så att användare kan skapa finansiella planer och visualisera kassaflöde, skatteanalys och mer.
  • Verktyget har nyligen genomgått en större omarbetning och erbjuder nu self-hosting för Lifetime-användare, och det har fått positiv feedback för sitt användargränssnitt, funktionalitet och förmåga att modellera olika scenarier.
  • Användare har efterfrågat ytterligare funktioner som API-åtkomst, Google Drive-synkronisering och mer utbildningsinnehåll, och det finns diskussioner om prisstrukturen och säkerhetsåtgärderna i appen.

För 40 år sedan igår fick Air Canada Flight 143 slut på bränsle mitt under flygningen

  • Air Canada Flight 143, även känt som "Gimli Glider", skapade rubriker 1983 när bränslet tog slut mitt under flygningen.
  • Flygbesättningen stötte på flera mekaniska problem, inklusive felaktiga bränslemätare, före start.
  • Kapten Bob Pearson och styrman Maurice Quintal lyckades genomföra en dead stick-landning på en övergiven landningsbana i Gimli, Manitoba, och räddade alla 69 passagerare och besättningsmedlemmar ombord.

Reaktioner från branschen

  • För 40 år sedan fick Air Canada Flight 143 slut på bränsle mitt under flygningen och genomförde en lyckad nödlandning, vilket belyser vikten av säkerhetsrutiner.
  • Incidenten orsakades av misstag i omvandlingen av bränslevikt och underlåtenhet att följa säkerhetsföreskrifterna, vilket ledde till ändringar i Air Canadas förfaranden.
  • Historien har väckt intresse på grund av den anmärkningsvärda landningen och de lärdomar man dragit av händelsen.

Har uppmärksamhetsförmågan minskat?

  • Författaren undersöker om individuella uppmärksamhetsspann har minskat under de senaste två decennierna, vilket föranleds av nyfikenheten kring internets potentiella skada på kognitiva prestationer.
  • Få direkta undersökningar har gjorts i detta ämne, trots att det är mycket populärt, men författaren konstaterar att den individuella uppmärksamhetsförmågan faktiskt kan ha minskat.
  • Uppmärksamhetstiden är viktig för kunskapsarbete, och om den minskar kan det ha en negativ inverkan på produktiviteten när det gäller komplexa uppgifter.

Reaktioner från branschen

  • Det pågår en debatt om huruvida uppmärksamhetsförmågan minskar på grund av överflödet av innehåll och distraktioner, där vissa hävdar att kortare format kan vara mer effektiva för kommunikation och lärande, medan andra oroar sig för bristande fokus och oförmåga att behålla uppmärksamheten.
  • Ökningen av kortformat och ständiga distraktioner från mobila enheter kan bidra till kortare uppmärksamhetsspann och väcka intresse bland teknikintresserade personer.
  • Den minskade uppmärksamhetsförmågan påverkas av överflödet av lättillgängligt innehåll, efterfrågan på omedelbar tillfredsställelse, ökningen av underhållningsalternativ och förmågan att snabbt avgöra vad som förtjänar uppmärksamhet.

Lagförslag från den amerikanska senaten som utarbetats tillsammans med DEA inriktar sig på end-to-end-kryptering

  • Ett senatsförslag kallat Cooper Davis Act syftar till att ålägga sociala medieföretag och onlinetjänster att rapportera drogaktivitet på sina plattformar till den amerikanska narkotikapolisen DEA (Drug Enforcement Administration).
  • Integritetsförespråkare hävdar att detta lagförslag hotar end-to-end-krypteringstjänster och förvandlar företag till de facto narkotikapoliser.
  • Särskilt kontroversiellt är lagförslagets bestämmelse om att företag ska hållas ansvariga för beteenden som de inte rapporterar om de "medvetet gör sig blinda" för överträdelser.

Reaktioner från branschen

  • Den amerikanska senaten har lagt fram ett lagförslag om end-to-end-kryptering, vilket har lett till diskussioner om konsekvenserna av sådan lagstiftning.
  • Diskussionen belyser behovet av övergripande strategier för narkotikapolitik och de potentiella konsekvenserna av fortsatt förbud.
  • Vikten av att skydda individuella rättigheter och de potentiella farorna med en övervakningsstat betonas.

Inkscape 1.3

  • Inkscape har släppt version 1.3, som fokuserar på att förbättra prestanda och organisera arbetet effektivt.
  • Den nya versionen innehåller funktioner som Shape Builder-verktyget, dialogrutan Dokumentresurser och teckensnittssamlingar, som hjälper användarna att organisera sitt arbete mer effektivt.
  • Det finns också förbättringar av befintliga funktioner, till exempel dialogrutan Lager och objekt och snapfältet Persistent, vilket gör det lättare för användare att navigera och justera inställningar.

Reaktioner från branschen

  • Inkscape 1.3 har gjort betydande förbättringar för att ta itu med användarfrustrationer och förbättra användargränssnittet (UI) och användarupplevelsen (UX).
  • Nya funktioner inkluderar förbättrad radering av noder, förbättrad anpassning av färgpalett, enklare lassoval och flertrådad rendering för snabbare prestanda.
  • Versionen innehåller också bättre teckensnittsval, förbättrade mönster och experimentell OpenGL-backend för stabilitet och prestanda.
  • Användarna är glada över dessa uppdateringar och ser fram emot att använda den nya versionen.
  • Vissa användare har uttryckt oro över användargränssnittet och UX, men andra uppskattar att Inkscape är gratis och bygger på öppen källkod.
  • Versionen innehåller också förbättringar av PDF-import, sidmarginaler och utfall, samt andra värdefulla funktioner som formbyggarverktyget, vilket har varit mycket efterfrågat.
  • Användarna uppskattar Inkscapes exakta justeringsfunktioner och dess användbarhet i arbetsflöden för tryck.
  • Flera användare nämner behovet av förbättrad dokumentation och resurser för att lära sig Inkscape.
  • Vissa användare jämför Inkscape med andra professionella program för grafisk design som Adobe Illustrator och Affinity Designer, och noterar att Inkscape inte har någon GPU-acceleration.
  • Förbättringarna i användbarhet och prestanda för Mac, liksom den ökade utvecklingen, har fått positiv respons.
  • Användare rekommenderar Inkscape för redigering av SVG-export från andra designprogram som Figma.
  • På det hela taget hyllas Inkscape som ett kraftfullt och mångsidigt designverktyg, även om vissa användare uttrycker frustration över specifika funktioner som kalligrafipennan och edge extrusion-funktionerna.

Unicode-tecken "𝕏" (U+1D54F)

  • Inlägget handlar om ett specifikt Unicode-tecken som heter "𝕏" (U+1D54F) och ger information om dess namn, Unicode-version, block, plan, skript, kategori, dubbelriktad klass, kombinerande klass och speglingsegenskaper.
  • Tecknet tillhör blocket Mathematical Alphanumeric Symbols i Unicodes Supplementary Multilingual Plane.
  • Inlägget nämner UTF-8-, UTF-16- och UTF-32-kodningarna för tecknet och ger en uppdelning av tecknet i andra relaterade tecken.

Reaktioner från industrin

  • Unicode-tecknet "𝕏" (U+1D54F) stöds i olika typsnitt och används ofta i matematisk notation.
  • Tecknet är användbart i funktionell programmering och representerar en funktion när det används i versaler.
  • Den verkliga stötestenen med dessa tecken är hanteringen av UTF-16 på Windows-plattformar.