Skip to main content

2023-08-30

ผู้ให้บริการอินเทอร์เน็ตไม่ควรพูดออนไลน์ไม่ว่ามันจะแย่แค่ไหนก็ตาม

  • มูลนิธิพรมแดนอิเล็กทรอนิกส์ (EFF) ให้เหตุผลว่าผู้ให้บริการอินเทอร์เน็ต (ISP) โดยเฉพาะระดับ 1 ไม่ควรทําหน้าที่เป็นหน่วยงานกํากับดูแลเนื้อหา และเตือนว่าอาจนําไปสู่การใช้อํานาจในทางที่ผิดและการเซ็นเซอร์
  • EFF อ้างถึง Hurricane Electric ซึ่งเป็น ISP ระดับ 1 ซึ่งปฏิเสธการให้บริการบางส่วนเพื่อขัดขวางการจราจรสําหรับฟอรัมที่มีการโต้เถียงโดยอธิบายว่าเป็นแบบอย่างที่น่ากังวลสําหรับการกระทําเซ็นเซอร์ในอนาคตที่อาจปิดกั้นการพูดทางกฎหมาย
  • แทนที่จะเป็น ISP ที่ควบคุมเนื้อหา EFF สนับสนุนการบังคับใช้กฎหมายและมาตรการความเป็นส่วนตัวโดยหน่วยงานบังคับใช้กฎหมายและศาลโดยยืนยันว่าการปกป้องสิทธิมนุษยชนไม่ควรขึ้นอยู่กับ บริษัท ที่ทําหน้าที่เป็นตํารวจพูด

ปฏิกิริยา

  • การอภิปรายหมุนรอบหัวข้อต่างๆรวมถึงการควบคุมการพูดออนไลน์บทบาทของ บริษัท เอกชนในการควบคุมวาทกรรมและการแทรกแซงของรัฐบาลในการควบคุมการพูด
  • นอกจากนี้ยังสัมผัสกับผลกระทบที่อาจเกิดขึ้นจากการปิดกั้นการเข้าถึงเว็บไซต์เฉพาะและความเป็นอันดับหนึ่งของการป้องกันการพูดฟรี
  • หัวข้ออื่น ๆ ที่เกี่ยวข้อง ได้แก่ เนื้อหาสุดโต่งเสรีภาพทางอินเทอร์เน็ตและหน้าที่ของผู้ให้บริการโฮสต์และผู้ให้บริการอินเทอร์เน็ต (ISP) โดยผู้เข้าร่วมจะแสดงมุมมองที่แตกต่างกันและถกเถียงกันถึงข้อดีของปัญหาเหล่านี้

เพิ่มการกําหนดเวลาการกดแป้นพิมพ์ใน ssh(1)

  • Damien Miller ได้แนะนําการกําหนดเวลาการกดแป้นพิมพ์ให้กับ ssh(1) โดยมีเป้าหมายเพื่อปกปิดเวลาระหว่างการกดแป้นพิมพ์โดยการส่งการรับส่งข้อมูลแบบโต้ตอบในช่วงเวลาปกติและส่งการกดแป้นพิมพ์ที่ผิดพลาด
  • คุณลักษณะใหม่นี้ได้รับการรวมเข้าด้วยกันผ่านการปรับปรุงโปรโตคอล SSH (Secure Shell) และคาดว่าจะนํามาใช้ในระบบอื่นในไม่ช้า
  • ส่วนใหญ่ถูกมองว่าเป็นการอัปเดตความปลอดภัยคาดว่าจะรวมอยู่ใน OpenBSD รุ่นต่อไปซึ่งเป็นระบบปฏิบัติการโอเพ่นซอร์สฟรีที่ขึ้นชื่อเรื่องการมุ่งเน้นไปที่คุณสมบัติด้านความปลอดภัย

ปฏิกิริยา

  • บทความนี้เน้นย้ําถึงแง่มุมต่างๆ ของการรักษาความปลอดภัยรหัสผ่าน SSH โดยแนะนําการกดแป้นพิมพ์แบบสับสนเป็นกลยุทธ์ใหม่เพื่อเพิ่มความปลอดภัย
  • มันอธิบายวิธีต่างๆในการอําพรางรหัสผ่านและให้ข้อเสนอแนะของผู้ใช้โดยไม่ทําให้ความปลอดภัยตกอยู่ในความเสี่ยงโดยเน้นความสําคัญของการปิดบังรหัสผ่านผู้จัดการและหยุดการแชร์หน้าจอระหว่างการป้อนรหัสผ่าน
  • นอกจากนี้ยังครอบคลุมวิธีการรับรองความถูกต้องแบบอื่นเช่นคีย์ SSH ข้อ จํากัด ของอุปกรณ์บางอย่างบริการโฮสติ้งและสํารวจหัวข้อที่เกี่ยวข้องกับการเข้ารหัสและการตรวจสอบเครือข่าย

ทําไม Python ถึงชนะ?

  • ผู้เขียนเริ่มต้นเส้นทางการเขียนโปรแกรมด้วย JavaScript ในปี 2013 ก่อนที่จะเปลี่ยนไปใช้ภาษาอื่น เช่น Python และในที่สุดก็ตั้งรกราก Ruby เป็นภาษาที่ต้องการ
  • ผู้เขียนได้สังเกตเห็นการเปลี่ยนแปลงของความนิยมทางภาษาโดยสังเกตว่า Ruby ซึ่งครั้งหนึ่งเคยเทียบเท่ากับ Python ได้เห็นการใช้งานที่ลดลง
  • กระตุ้นความอยากรู้อยากเห็นผู้เขียนกําลังหาเหตุผลที่อยู่เบื้องหลังแนวโน้มที่สังเกตได้นี้ซึ่งนําไปสู่การใช้งานและความนิยมของ Ruby น้อยลง

ปฏิกิริยา

  • การอภิปรายเน้นย้ําถึงความนิยมที่เพิ่มขึ้นของ Python ในช่วงทศวรรษที่ผ่านมาแซงหน้าภาษาอื่น ๆ เช่น Ruby และ Perl เนื่องจากการอุทธรณ์ต่อสถาบันการศึกษาความเรียบง่ายและความสะดวกในการเรียนรู้
  • ความเชี่ยวชาญเฉพาะด้านของ Python โดยเฉพาะอย่างยิ่งในบริบทข้อมูลพร้อมกับชุมชนที่หล่อเลี้ยงเป็นปัจจัยสนับสนุนอื่น ๆ
  • นอกจากนี้ยังมีการกล่าวถึงหัวข้อต่างๆเช่นการตรวจสอบประเภทการเปรียบเทียบภาษาพฤติกรรมที่ชัดเจนและโดยนัยของ Python และความท้าทายในการจัดการบรรจุภัณฑ์ / การพึ่งพาซึ่งแสดงถึงความเก่งกาจของ Python ไลบรารีที่หลากหลายและการรวมข้ามอุตสาหกรรมเป็นคุณลักษณะสําคัญต่อความนิยม

Griffin – ธนาคารที่ขับเคลื่อนด้วย API ที่มีการควบคุมอย่างเต็มที่ พร้อมด้วย Clojure

  • Griffin เป็นธุรกิจบริการธนาคารที่มีการควบคุมซึ่งให้บริการโซลูชั่นที่ใช้ API และใช้ Clojure สําหรับแพลตฟอร์มของพวกเขาโดยอ้างถึงข้อดีเช่นความไม่เปลี่ยนแปลงและบันทึกการตรวจสอบ
  • แพลตฟอร์มของพวกเขาทํางานบน Kubernetes บน AWS โดยมี FoundationDB เป็นฐานข้อมูล พวกเขาใช้รูปแบบการจัดหาเหตุการณ์และใช้ Netty ซึ่งเป็นตัวจัดการ http แบบอะซิงโครนัสสําหรับการจัดการการตอบสนองการชําระเงิน
  • บริษัท เน้นการสรรหาผู้เขียนโค้ด Clojure ระยะไกลและการทดสอบระบบแบบกระจายอย่างเข้มงวดเพื่อหลีกเลี่ยงสภาวะการแข่งขันและข้อผิดพลาด พวกเขาใช้วิธีการทดสอบที่คล้ายกับการทดสอบเชิงกําเนิดเพื่อการควบคุมข้อผิดพลาดที่ดีขึ้น

ปฏิกิริยา

  • บทสนทนาครอบคลุมการประยุกต์ใช้ภาษาการเขียนโปรแกรม Clojure ในภาคการธนาคารและการขยายตัวของธนาคาร API ในสหราชอาณาจักร
  • นอกจากนี้ยังมีการกล่าวถึงความสงสัยเกี่ยวกับแพลตฟอร์มเทคโนโลยีใหม่ Griffin พร้อมกับข้อดีและข้อเสียของสกุลเงินดิจิทัล
  • การสนทนากล่าวถึงความสําคัญของความเป็นส่วนตัวและความปลอดภัยในบริการทางการเงินและประเมินประสิทธิภาพของระบบประเภทในภาษาการเขียนโปรแกรม

Intel แสดงโปรเซสเซอร์เธรด 8 คอร์ 528 พร้อมซิลิคอนโฟโตนิกส์

  • Intel ได้เปิดตัวโปรเซสเซอร์ 8-core, 528-thread ที่มีซิลิคอนโฟโตนิกส์ในงาน Hot Chips 2023 โปรเซสเซอร์นี้ประกอบด้วยผ้าออปติคัลตาข่ายต่อตาข่ายโดยตรงและได้รับการปรับแต่งเพื่อจัดการกับปริมาณงานข้อมูลที่เบาบางเกินไป
  • โปรเซสเซอร์ได้รับการออกแบบด้วย Reduced Instruction Set Computer (RISC) Instruction Set Architecture (ISA) เพื่อเพิ่มประสิทธิภาพความเรียบง่ายและประสิทธิภาพการใช้พลังงาน
  • ผลิตภัณฑ์กําลังถูกประกอบในแพ็คเกจมัลติชิปด้วย Embedded Multi-die Interconnect Bridge (EMIB) มันยังอยู่ระหว่างการพัฒนาและขาดชื่อทางการค้า ณ ตอนนี้

ปฏิกิริยา

  • Intel ได้เปิดตัวโปรเซสเซอร์ 8-core, 528-thread ใหม่ที่ใช้ซิลิคอนโฟโตนิกส์เพิ่มประสิทธิภาพการคํานวณคล้ายกับโปรเซสเซอร์ Cell ของ Sony แต่มีข้อกําหนดการออกแบบที่แตกต่างกัน
  • หลังจากการตัดสินใจพัฒนาชิปภายในองค์กร Apple ได้ย้ายออกจากโปรเซสเซอร์ Intel เพื่อให้สามารถควบคุมได้มากขึ้นและรวมแพลตฟอร์มเข้าด้วยกัน
  • การอภิปรายเกี่ยวกับประสิทธิภาพและความปลอดภัยของการออกแบบ SMT (Multithreading พร้อมกัน) กําลังดําเนินอยู่โดยมุ่งเน้นเฉพาะเทคโนโลยี Zen SMT จาก Intel และ AMD และอาจจําเป็นต้องปิดการใช้งาน SMT หรือไม่

จานสีที่สามารถเข้าถึงได้: หยุดใช้ HSL สําหรับระบบสี (2021)

  • Postmark ได้พัฒนาเครื่องมือใหม่ Accessible Palette เพื่อจัดการกับความไม่สอดคล้องกันของอัตราส่วนความสว่างและคอนทราสต์ในระบบสีก่อนหน้า
  • เครื่องมือนี้ใช้ช่องว่างสี CIELAB และ LCh ซึ่งให้การแสดงที่แม่นยํายิ่งขึ้นว่ามนุษย์รับรู้สีอย่างไร
  • ผู้ใช้สามารถใช้ Accessible Palette เพื่อสร้างจานสีที่มีความสว่างสม่ําเสมอและคอนทราสต์ที่คาดเดาได้ อย่างไรก็ตามเครื่องมือออกแบบยอดนิยมเช่น Figma, Sketch และ Adobe XD ไม่รองรับช่องว่างสีเหล่านี้

ปฏิกิริยา

  • หัวข้อมุ่งเน้นไปที่ระบบสีการแสดงสีการเข้าถึงและการพิจารณาการออกแบบโดยเน้นถึงข้อ จํากัด และความท้าทายในการสร้างการออกแบบที่ดึงดูดสายตาและเข้าถึงได้
  • การอภิปรายรวมถึงการอภิปรายเกี่ยวกับประสิทธิภาพของพื้นที่สีอัลกอริทึมและทรัพยากรที่แตกต่างกันและการปฏิบัติตามแนวทางการเข้าถึง
  • หัวข้อเพิ่มเติมที่ครอบคลุมคือประเด็นเกี่ยวกับคุณภาพสีในบริการออกอากาศและสตรีมมิ่งและอุปสรรคในการแสดงสีอย่างถูกต้องในสื่อต่างๆ

iFixit ยื่นคําร้องรัฐบาลเพื่อสิทธิในการแฮ็กเครื่องทําไอศกรีมของ McDonald

  • iFixit และความรู้สาธารณะกําลังขอให้บรรณารักษ์ของสภาคองเกรสอนุญาตให้แฮ็คเครื่อง McFlurry ของ McDonald เพื่อวัตถุประสงค์ในการซ่อมแซมโดยให้เหตุผลว่าเครื่องเหล่านี้มักไม่น่าเชื่อถือและการอนุญาตให้ทําลายล็อคแบบดิจิทัลจะช่วยอํานวยความสะดวกในการวินิจฉัยและซ่อมแซม
  • ปัจจุบันเทย์เลอร์ถือสัญญาการให้บริการพิเศษกับแฟรนไชส์ของ McDonald แต่การยกเว้นที่เสนอให้กับ Digital Millennium Copyright Act (DMCA) อาจทําให้แฟรนไชส์ดําเนินการซ่อมแซมของตนเองได้
  • การเคลื่อนไหวนี้เกิดขึ้นท่ามกลางการฟ้องร้องระหว่าง Taylor และ Kytch ซึ่งเป็น บริษัท ที่สร้างอุปกรณ์ถอดรหัสรหัสข้อผิดพลาดของเครื่องและขอขยายการยกเว้นการซ่อมแซมเพื่อรวมอุปกรณ์อุตสาหกรรมเชิงพาณิชย์

ปฏิกิริยา

  • บทสนทนาส่วนใหญ่เกี่ยวข้องกับปัญหาความน่าเชื่อถือของเครื่องทําไอศกรีมของ McDonald ผลกระทบทางจริยธรรมในภาคเทคโนโลยีและผลกําไรทางการเงินที่อาจเกิดขึ้นเบื้องหลังข้อตกลงพิเศษของ McDonald กับ Taylor ซัพพลายเออร์เครื่องจักร
  • มีความกังวลเกี่ยวกับการใช้ชิ้นส่วนและผู้ขายบางอย่างอันตรายด้านความปลอดภัยและวิธีปฏิบัติต่อคนงานค่าแรงต่ําในอุตสาหกรรมร้านอาหาร
  • ผู้ใช้แสดงความไม่พอใจกับผลิตภัณฑ์ของเทย์เลอร์และตําแหน่งผูกขาดโดยแนะนําทางเลือกอื่นเช่นเครื่องจักรจาก Carpigiani

การศึกษาใหม่พบว่าไมโครพลาสติกแทรกซึมเข้าไปในทุกระบบของร่างกายปรับเปลี่ยนพฤติกรรม

  • ศาสตราจารย์ Jaime Ross จากมหาวิทยาลัยโรดไอแลนด์ได้ทําการศึกษาที่ระบุว่าไมโครพลาสติกสามารถแทรกซึมทุกระบบของร่างกายแม้แต่สมองซึ่งนําไปสู่การเปลี่ยนแปลงพฤติกรรมในสัตว์เลี้ยงลูกด้วยนม
  • การวิจัยโดยมีหนูเป็นอาสาสมัครทดสอบพบว่าการสัมผัสกับไมโครพลาสติกส่งผลให้เกิดการเปลี่ยนแปลงพฤติกรรมและการสลับเครื่องหมายภูมิคุ้มกันในเนื้อเยื่อตับและสมอง
  • การศึกษาแสดงให้เห็นถึงความจําเป็นเร่งด่วนสําหรับการตรวจสอบเพิ่มเติมเกี่ยวกับผลกระทบต่อสุขภาพที่เชื่อมโยงกับการสัมผัสไมโครพลาสติกโดยเฉพาะในสัตว์เลี้ยงลูกด้วยนม

ปฏิกิริยา

  • บทสนทนาตรวจสอบการปรากฏตัวของไมโครพลาสติกในร่างกายมนุษย์ผลกระทบที่เป็นไปได้ต่อปัญหาสุขภาพเช่นโรคอ้วนระดับไอคิวที่ลดลงและอัตราการเจริญพันธุ์ที่ลดลงและความจําเป็นในการวิจัยเพิ่มเติม
  • การสนทนากล่าวถึงตัวแปรหลายตัวที่เอื้อต่อโรคอ้วนการแก้ปัญหาที่อาจเกิดขึ้นและบทบาทของอาหาร แนะนําความสัมพันธ์ที่เป็นไปได้ระหว่างพลาสติกและโรคอ้วน การอภิปรายยังขยายไปถึงผลกระทบของพลาสติกที่ใช้ในบรรจุภัณฑ์อาหาร
  • การอภิปรายเน้นถึงผลกระทบต่อสิ่งแวดล้อมของพลาสติกแบบใช้ครั้งเดียวความยากลําบากในการเลิกใช้และความสําคัญของทางเลือกของแต่ละบุคคลมุมมองทางวัฒนธรรมและอิทธิพลทางการเมืองและเศรษฐกิจ ความเร่งด่วนในการจัดการกับผลกระทบที่เป็นอันตรายของไมโครพลาสติกและการแสวงหาทางเลือกที่ยั่งยืนนั้นถูกเน้นย้ํา

ข้อบกพร่องร้ายแรงในการจัดการข้อผิดพลาด BGP

  • Border Gateway Protocol (BGP) ซึ่งมีความสําคัญต่อการกําหนดเส้นทางการรับส่งข้อมูลเครือข่ายบนอินเทอร์เน็ตพบว่ามีข้อบกพร่องที่สําคัญในการจัดการข้อผิดพลาดซึ่งอาจทําให้เกิดการหยุดชะงักของเครือข่ายและการหยุดทํางานของอินเทอร์เน็ต
  • ผู้เขียนซึ่งเป็นผู้ทดสอบช่องโหว่ BGP มืออาชีพได้ค้นพบปัญหาเหล่านี้ในระบบ BGP ของผู้ขายหลายรายและแสดงความไม่พอใจกับการตอบสนองด้านความปลอดภัยของพวกเขา
  • ผู้เขียนสนับสนุนความต้องการให้ผู้ขายมีความรับผิดชอบมากขึ้นในการแก้ไขปัญหาด้านความปลอดภัยเช่นการเสนอเงินรางวัลข้อบกพร่องและวิพากษ์วิจารณ์ความไร้ประสิทธิภาพของการรายงานข้อบกพร่องด้านความปลอดภัยโดยตรงไปยังผู้ขายโดยแนะนําการแจ้งเตือนลูกค้าเป็นทางเลือก

ปฏิกิริยา

  • บทความนี้วิพากษ์วิจารณ์การจัดการข้อผิดพลาดที่มีข้อบกพร่องของ BGP (Border Gateway Protocol) และเน้นการโต้เถียงกับนักวิจัยที่ค้นพบข้อบกพร่องเหล่านี้
  • มันทบทวนผลกระทบของช่องโหว่ log4j ต่อความปลอดภัยของเครือข่ายและหารือเกี่ยวกับความรับผิดชอบของผู้ให้บริการเครือข่ายและนักวิจัยด้านความปลอดภัย
  • การจัดการข้อผิดพลาดของ BGP นั้นใช้งานได้ แต่ต้องมีการปรับปรุงตามช่องโหว่ล่าสุดที่ทําให้เกิดการหยุดทํางานทั่วทั้งอินเทอร์เน็ต

Fomos: ระบบปฏิบัติการทดลองที่สร้างขึ้นด้วย Rust

  • Fomos เป็นระบบปฏิบัติการทดลอง (OS) ที่สร้างขึ้นโดยใช้ Rust โดยมีเป้าหมายเพื่อปรับปรุงความสัมพันธ์ระหว่างแอปพลิเคชันและระบบปฏิบัติการ ใน Fomos แอปจะถือว่าเป็นเพียงฟังก์ชันและประสานงานกับระบบปฏิบัติการผ่านโครงสร้างบริบท
  • Fomos OS ครอบคลุมแอตทริบิวต์เช่นแซนด์บ็อกซ์เครื่องมือการดีบักและการรีสตาร์ทแอปพลิเคชันที่โปร่งใส ในการจัดการกับแอพเวอร์ชันเก่าระบบปฏิบัติการจะสร้างฟังก์ชันใหม่ภายในบริบท
  • ความท้าทายยังคงมีอยู่รวมถึงความปลอดภัยและรูปแบบการจัดกําหนดการ แผนในอนาคตครอบคลุมการขยายฟังก์ชันการทํางานเช่นที่เก็บข้อมูลถาวรการสนับสนุน GPU การเชื่อมต่อเครือข่ายและโครงสร้างนามธรรมสําหรับการสื่อสารแอปพลิเคชัน

ปฏิกิริยา

  • การอภิปรายมุ่งเน้นไปที่ Fomos ซึ่งเป็นระบบปฏิบัติการทดลองที่จัดการแอปเป็นฟังก์ชัน โดยมีแอปพลิเคชันที่คาดหวังในระบบฝังตัวและรันไทม์ Lambda ของ AWS (Amazon Web Services)
  • ผู้เข้าร่วมแสดงความกังวลเกี่ยวกับความปลอดภัย/ความปลอดภัยใน Fomos โซลูชันที่เป็นไปได้เช่นการวิเคราะห์แบบคงที่ - ตรวจสอบรหัสโปรแกรมโดยไม่ต้องดําเนินการ - และตัวจับเวลา watchdog - หัวหน้าระบบที่ดําเนินการหากมีบางอย่างล้มเหลว - ได้รับการแนะนํา
  • หัวข้อของแซนด์บ็อกซ์การห่อหุ้มโปรแกรมเพื่อ จํากัด ขอบเขตของการดําเนินงานภายในระบบปฏิบัติการจะกล่าวถึงโดยเน้นถึงความท้าทายที่เกี่ยวข้องและข้อดีของรูปแบบปฏิบัติการที่หลากหลาย