Hoppa till huvudinnehåll

2024-07-20

Jag kartlade nästan varje trafikdöd i USA under 2000-talet

  • Den nationella Vision-Zero-kartan är ett nytt initiativ som syftar till att eliminera trafikolyckor med dödlig utgång och allvarliga skador på vägar.
  • Denna karta ger en omfattande översikt över trafiksäkerhetsdata i hela landet, vilket hjälper till att identifiera högriskområden och genomföra riktade säkerhetsåtgärder.
  • Initiativet är en del av en bredare Vision-Zero-strategi, som har antagits av olika städer och länder för att förbättra trafiksäkerheten genom datadrivna metoder och samhällsengagemang.

Reaktioner

  • En omfattande karta över nästan varje trafikdöd i USA under 2000-talet skapades, med användare som föreslog en värmekarta för att identifiera dödsolyckornas hotspots.
  • Diskussioner belyste felaktigheter i data från NHTSA:s FARS-databas, inklusive problem med polisrapporter och statliga rapporteringssystem.
  • Användare debatterade vägdesignens påverkan på säkerheten, förespråkade smalare gator och trafikdämpande åtgärder, och diskuterade balansen mellan trafiksäkerhet och trafikeffektivitet.

Forskare hittar brist på a16z:s webbplats som exponerade viss företagsdata

  • En säkerhetsforskare upptäckte en sårbarhet i a16z cryptos subdomän, vilket avslöjade känslig information såsom AWS-nycklar och databasinnehåll.
  • De exponerade autentiseringsuppgifterna inkluderade tillgång till AWS, Salesforce, Mailgun och en databas som innehöll personligt identifierbar information (PII).
  • Forskaren fick ingen bug bounty på grund av offentliggörande efter att ha misslyckats med att hitta en privat kontaktmetod, vilket de ansåg vara orättvist.

Reaktioner

  • En forskare identifierade en sårbarhet på a16z:s webbplats som exponerade företagsdata men fick ingen bug bounty på grund av offentliggörande efter att privata kontaktförsök misslyckats.
  • Incidenten har väckt debatter om ansvarsfull rapportering, företags säkerhetspraxis och etiken kring obetalt buggsökande.
  • Det har riktats kritik mot a16z för att inte kompensera forskaren, vilket belyser ansvaret hos både företag och säkerhetsforskare vid hantering av sådana upptäckter.

Garage: Öppen källkod distribuerad objektlagring

  • Garage är en öppen källkod distribuerad objektlagringstjänst designad för egen hosting, som erbjuder redundans genom att replikera data över tre zoner.
  • Viktiga funktioner inkluderar lätt och effektiv distribution, mångsidighet över flera datacenter och motståndskraft mot nätverks- och hårdvarufel.
  • Det stöder heterogen hårdvara, implementerar Amazon S3 API för kompatibilitet och finansieras av NGI POINTER, NLnet / NGI0 Entrust och Europeiska unionens Horizon 2021 forsknings- och innovationsprogram.

Reaktioner

  • Garage är ett öppen källkod distribuerat objektlagringssystem som användare väljer över Minio på grund av bättre prestanda med små filer och replikering.
  • Viktiga funktioner inkluderar betydande prestandaförbättringar, låg minnesanvändning och CRDTs (Conflict-free Replicated Data Types) för distribuerad konsensus.
  • Projektet är AGPL-licensierat och syftar till att erbjuda en flexibel, självhostad lagringslösning, med pågående diskussioner om efterlevnadsfunktioner och jämförelser med andra lagringssystem som SeaweedFS, IPFS och Tahoe-LAFS.

Multisatellitdata visar ett rekordstort metanläckage från en brunnsutblåsning

Reaktioner

  • Multisatellitdata har identifierat ett rekordstort metanläckage från en brunnsutblåsning, vilket belyser att olje- och gasrelaterade metanutsläpp är betydligt underrapporterade av industrin.
  • Methans växthusgaspotential är 20 gånger större än koldioxidens över 100 år, vilket gör vissa produktionsvägar värre än kol när det gäller klimatpåverkan.
  • Incidenten i Kazakstan understryker behovet av starkare klimatpolitik och noggrann mätning för att hantera metanläckor, som förvärras av försvagade tillsynsmyndigheter och föråldrad infrastruktur.

Typst: Ett lättlärt alternativ till LaTex

  • Typst är ett nytt, användarvänligt typsättningssystem baserat på markup, designat för att vara lika kraftfullt som LaTeX, med inbyggd markup, flexibla funktioner, integrerad skriptning och snabba kompileringstider.
  • Typst-kompilatorn och CLI (kommandoradsgränssnitt) är tillgängliga för lokal dokumentkompilering, med en gratis online-redigerare som för närvarande är i offentlig beta för en förbättrad upplevelse.
  • Användare kan gå med i Typst-gemenskapen på Discord för support och tillgång till resurser skapade av gemenskapen, med möjligheter att bidra genom att rapportera buggar eller föreslå funktioner.

Reaktioner

  • Typst presenteras som ett enklare och mer resurseffektivt alternativ till LaTeX för att generera PDF-filer, med användare som rapporterar betydande prestandaförbättringar.
  • Verktyget beröms för sitt intuitiva mallningssystem, vilket gör det mer tillgängligt för användare jämfört med LaTeX, särskilt för att snabbt generera stora mängder dokument.
  • Typst får uppmärksamhet på grund av sin potential att effektivisera akademiskt skrivande och generering av regulatoriska dokument, även om det för närvarande saknar vissa funktioner som HTML-utmatning och full TeX-stöd.

AI betald av annonser – GPT-4o mini vändpunkt

  • OpenAI har lanserat GPT-4o mini-modellen, prissatt till $0,15 per 1 miljon inmatningstoken och $0,60 per 1 miljon utmatningstoken, vilket gör den mer prisvärd och intelligentare än GPT-3.5 Turbo.
  • Den låga kostnaden för GPT-4o mini möjliggör skapandet av AI-genererat innehåll som helt kan finansieras av annonsintäkter, vilket potentiellt kan förändra skapandet av onlineinnehåll.
  • Till exempel kostar det $0.00051525 att generera ett blogginlägg med GPT-4o mini, medan annonsintäkterna per sidvisning kan vara runt $0.0026, vilket resulterar i en nettovinst på ungefär $0.002 per sidvisning.

Reaktioner

  • Diskussionen belyser oro över webbinnehållets framtid och antyder att AI-genererat innehåll snart kan dominera, vilket kan leda till en cykel där AI tränas på AI-utdata.
  • Det pågår en debatt om kvaliteten på nuvarande webbmaterial, där vissa hävdar att mycket av det redan är lågkvalitativt SEO-material (sökmotoroptimering), och att AI kan förvärra detta problem.
  • Konversationen berör svårigheten att skilja mellan mänsklig och AI-genererad text, vilket väcker frågor om äktheten och originaliteten i onlineinteraktioner och innehåll.

Uptime Hosting (2006)

Reaktioner

  • No Uptime Hosting är en satirisk webbplats som humoristiskt erbjuder föråldrade och opraktiska hostingtjänster, såsom att ta emot filer på disketter och stödja föråldrade operativsystem som OS/2 Warp.
  • HTML-källkoden på webbplatsen är avsiktligt fylld med fel och föråldrade metoder, såsom blandade doctype-deklarationer, råa PHP-taggar och saknade avslutande taggar, vilket lägger till ytterligare lager till skämtet.
  • Gemenskapen finner humorn i det absurda med tjänsteutbudet och den avsiktligt dåliga webbdesignen, med många kommentarer som lyfter fram de nostalgiska och komiska inslagen.

Uppdatera aldrig något

  • Artikeln presenterar en kontroversiell syn på frekventa programuppdateringar och belyser de störningar och resursförbrukning de orsakar.
  • Det föreslår en mer stabil metod, med exempel som Lazarus IDE och FreeBSD:s stabila paket, för att minska behovet av ständiga uppdateringar.
  • Författaren förespråkar att sänka takten på uppdateringar, fokusera på långsiktig stabilitet och icke-förstörande förändringar för att underlätta underhåll och minska utvecklarnas kognitiva belastning.

Reaktioner

  • Före internet var programuppdateringar sällsynta och kostsamma, vilket gjorde buggig programvara till ett betydande problem.
  • Internet möjliggjorde enklare uppdateringar, vilket ledde till att företag började släppa frekventa uppdateringar och använda kunder som testare, vilket resulterade i mindre stabil programvara.
  • Det pågår en debatt om att prioritera långsiktigt stöd (LTS) versioner för stabilitet kontra branschtrenden med frekventa uppdateringar på bekostnad av kvalitet.

Offentliga toaletter försvinner och det är en samhällelig katastrof

  • Offentliga toaletter försvinner, vilket leder till en samhällskris som särskilt drabbar personer med hälsoproblem och marginaliserade grupper.
  • Guido Corradi, en psykologiforskare, betonar det dåliga tillståndet för offentliga toaletter i välbärgade västländer och lyfter fram deras påverkan på folkhälsan och människovärdet.
  • Studier visar att fattiga, mindre utbildade individer och kvinnor upplever fler negativa möten med offentliga toaletter, vilket understryker behovet av förbättrade faciliteter och kampanjer för ökad medvetenhet.

Reaktioner

  • Försvinnandet av offentliga toaletter i USA har lett till betydande tillgänglighetsproblem, vilket tvingar människor att förlita sig på företag för tillgång till toaletter.
  • Även om kommittén för att avskaffa betaltoaletter i Amerika lyckades förbjuda betaltoaletter, togs inga åtgärder för att ersätta dem med gratis offentliga toaletter.
  • I vissa delstater som Florida är företag skyldiga att ha offentliga toaletter, men tillgången är ofta begränsad till kunder, vilket understryker behovet av förbättrad infrastruktur för offentliga toaletter.

Doom på Playdate

  • En tidig version av Doom har framgångsrikt portats till Playdate, en handhållen spelkonsol.
  • Utvecklaren ställdes inför betydande utmaningar med makefiler, kompilatorer och länkproblem, särskilt saknade referenser i libc, som löstes genom att justera länkval och modifiera Playdate SDK.
  • Spelet körs nu både på simulatorn och den faktiska hårdvaran, vilket gör att utvecklaren kan fokusera på spelkontroll, presentation och optimering.

Reaktioner

  • Den bärbara spelkonsolen Playdate kör Doom, vilket väcker diskussioner om att optimera dess skärm med olika ditheringtekniker för bättre visuell klarhet.
  • Användare diskuterar fördelarna med olika dithering-metoder, såsom Atkinson och ordnad dithering, och hänvisar till andra spel som Return of the Obra Dinn för inspiration.
  • Playdate använder en Sharp Memory LCD, som erbjuder snabba uppdateringsfrekvenser och låg strömförbrukning, även om vissa användare önskar att den hade en bakgrundsbelysning för bättre användbarhet.

Europeiska unionen måste fortsätta finansiera fri programvara

Reaktioner

  • Europeiska unionen uppmuntras att öka finansieringen för fri programvara, eftersom de nuvarande bidragen är minimala jämfört med kommersiella insatser.
  • En ny finansieringsmodell kan vara nödvändig för att främja ett blomstrande ekosystem för fri programvara, då NLnets påverkan är begränsad jämfört med stora företag som Google.
  • Debatten kretsar kring effektiviteten av statlig finansiering för tekniska projekt och EU:s position inom teknikindustrin.

CrowdStrike-fiaskot ger en färdplan över amerikanska sårbarheter för motståndare

  • En bugg i en programuppdatering orsakade en digital kollaps på fredagen, vilket påverkade flygplatser, sjukhus och TV-stationer och framhävde skörheten i sammankopplade nätverk.
  • Incidenten berodde på mänskligt fel, inte en statsstödd attack, och involverade CrowdStrikes programvara, som är avsedd att neutralisera cyberattacker.
  • Denna händelse understryker behovet av förbättrad digital motståndskraft, trots pågående ansträngningar från den amerikanska regeringen och den privata sektorn att stärka cybersäkerheten.

Reaktioner

  • Incidenten med CrowdStrike har avslöjat sårbarheter i den amerikanska kritiska infrastrukturen, vilket har lett till debatter om användningen av operativsystem (OS) som behöver frekventa säkerhetsuppdateringar.
  • Experter föreslår alternativ som Linux eller OpenBSD, vilka uppfattas erbjuda bättre säkerhet jämfört med Windows, som är allmänt använt på grund av historiska och praktiska skäl.
  • Incidenten understryker nödvändigheten av inbyggda säkerhetsfunktioner i system och väcker oro över de bredare konsekvenserna för nationell säkerhet och infrastrukturens motståndskraft.

Googles förkortade länkar kommer att sluta fungera nästa år

  • Googles förkortade länkar (goo.gl) kommer att sluta fungera efter den 25 augusti 2025, vilket resulterar i ett 404-fel för alla sådana länkar.
  • Från och med den 23 augusti 2024 kommer goo.gl-länkar att visa en mellanliggande sida som varnar användare om den kommande nedstängningen.
  • Google råder utvecklare att uppdatera berörda länkar för att undvika avbrott och noterar att goo.gl-tjänsten ursprungligen stängdes ner 2019 med en rekommendation att byta till Firebase Dynamic Links, som också har avvecklats.

Reaktioner

  • Googles URL-förkortningstjänst kommer att upphöra nästa år, vilket orsakar frustration bland användare som är beroende av den för omdirigeringar.
  • Critics highlight Google's pattern of discontinuing services, attributing the decision to maintenance costs and internal policies.
  • Användare föreslår alternativ som AWS för omdirigeringar och föreslår enklare lösningar eller outsourcing för att hålla tjänsten fungerande.

Akademiker chockade efter att T&F säljer tillgång till deras forskning till Microsoft AI

Reaktioner

  • Akademiker är frustrerade över att Taylor & Francis säljer tillgång till deras forskning till Microsoft AI och argumenterar för att offentligt finansierad forskning bör vara fritt tillgänglig för att maximera dess fördelar.
  • Critics claim that charging for access creates barriers and hinders scientific progress, emphasizing the importance of proper attribution and the moral right to credit.
  • Situationen understryker den pågående spänningen mellan öppen tillgång och traditionella publiceringsmodeller, som ofta drar nytta av offentligt finansierad forskning.

Tekniska detaljer om dagens avbrott

  • Den 19 juli 2024 släppte CrowdStrike en sensoruppdatering för Windows-system, vilket orsakade systemkrascher och blåskärmar (BSOD) på grund av ett logikfel, vilket åtgärdades inom cirka 1,5 timmar.
  • Problemet påverkade kunder som använde Falcon-sensorn för Windows version 7.11 och högre, som var online mellan 04:09 UTC och 05:27 UTC, på grund av en problematisk Channel File 291 designad för att utvärdera named pipe-exekvering.
  • System som kör Linux eller macOS påverkades inte, och en rotorsaksanalys pågår för att förhindra framtida problem.

Reaktioner

  • CrowdStrike upplevde ett betydande avbrott på grund av en felaktigt formaterad konfigurationsfil, vilket orsakade att Windows-system kraschade med Blue Screen of Death (BSOD) och startade om i loopar.
  • Problemet härrörde från en uppdatering som riktade sig mot skadliga namngivna rör, vilket oavsiktligt ledde till att CrowdStrikes egna system blockerade sig själva, vilket belyser en brist på adekvata test- och implementeringsprocedurer.
  • Denna incident har väckt oro kring CrowdStrikes kvalitetskontroll, testpraxis och robustheten i deras distributionsstrategier, särskilt med tanke på deras kritiska roll inom cybersäkerhet för många organisationer.